Как включить Secure Boot в BIOS: полное руководство

Иван Корнев·27 июля 2026·4 мин

Чтобы включить Secure Boot в BIOS, необходимо перевести систему в режим UEFI, отключить поддержку устаревших устройств (CSM) и активировать соответствующий параметр в настройках безопасности. Данная функция критически важна для защиты загрузки операционной системы от несанкционированных изменений. Процесс настройки отличается в зависимости от производителя материнской платы, но общие принципы остаются неизменными.

Для корректной работы Secure Boot операционная система должна быть установлена именно в режиме UEFI, а не Legacy/CSM. Если Windows была установлена в старом режиме, включение этой функции может привести к невозможности загрузки системы.

Оглавление

Общие требования перед настройкой

Перед тем как приступать к изменению параметров безопасности на любой материнской плате, необходимо выполнить базовые подготовительные действия. Главным условием является отказ от режима совместимости с legacy-устройствами.

Независимо от бренда вашего оборудования, найдите в BIOS параметр CSM Support или Launch CSM и переведите его в состояние Disabled. Без этого шага опция Secure Boot часто остается недоступной или неактивной. После внесения изменений обязательно сохраните настройки и перезагрузите компьютер, обычно это делается клавишей F10.

Инструкция для материнских плат Gigabyte

На платах Gigabyte интерфейс может немного отличаться в зависимости от модели, но общий алгоритм действий стандартизирован.

  1. Войдите в BIOS, нажимая клавишу Del при запуске компьютера.
  2. Перейдите во вкладку Boot.
  3. Найдите параметр Secure Boot и измените его значение на Enabled.

Если пункт Secure Boot отображается серым цветом или отсутствует, перейдите в меню Secure Boot и выберите опцию Install Default Secure Boot Keys или Load Factory Defaults. Это загрузит заводские ключи безопасности, необходимые для активации функции.

Настройка Secure Boot на платах MSI

Интерфейс MSI требует перехода в расширенный режим для доступа ко всем необходимым настройкам.

  1. Войдите в BIOS через клавишу Del.
  2. Нажмите F7, чтобы переключиться в Advanced Mode.
  3. Последовательно перейдите по пути: SettingsAdvancedWindows OS Configuration.

В этом разделе обратите внимание на параметр OS Type. Если он установлен в значение «Other OS», измените его на Windows UEFI Mode. Только после этого станет доступен параметр Secure Boot. Установите его в положение Enabled и убедитесь, что Secure Boot Mode выбран как Standard.

Руководство для ASUS и ASRock

Производители ASUS и ASRock также используют собственные логики размещения настроек безопасности.

ASUS

  1. Войдите в BIOS (клавиши F2 или Del) и нажмите F7 для Advanced Mode.
  2. Откройте вкладку Boot и выберите раздел Secure Boot.
  3. Измените OS Type на Windows UEFI Mode.
  4. Установите Secure Boot State в значение Enabled.

ASRock

  1. Войдите в BIOS (клавиши F2 или Del).
  2. Перейдите во вкладку Security или Boot и найдите раздел Secure Boot.
  3. Активируйте функцию, установив переключатель в положение Enabled.
  4. При необходимости выполните процедуру Install Default Secure Boot Keys для инициализации ключей.
ПроизводительКлюч входа в BIOSОсновной раздел настроекВажный нюанс
GigabyteDelBootТребуется загрузка заводских ключей, если опция неактивна
MSIDelSettings -> AdvancedНужно сменить OS Type на Windows UEFI Mode
ASUSF2 / DelBoot -> Secure BootТребует изменения OS Type на Windows UEFI Mode
ASRockF2 / DelSecurity или BootМожет потребоваться установка ключей по умолчанию

Частые ошибки

  • Опция Secure Boot недоступна (серая). Чаще всего это связано с тем, что не отключен режим CSM (Legacy Support) или не загружены заводские ключи безопасности. Проверьте эти два параметра в первую очередь.
  • Система не загружается после включения. Вероятно, операционная система была установлена в режиме Legacy/CSM. Secure Boot работает исключительно с UEFI-разметкой диска. В таком случае потребуется переустановка ОС или конвертация раздела без потери данных (если это поддерживается инструментами Microsoft).
  • Отсутствие пункта Windows OS Configuration на MSI. Убедитесь, что вы находитесь в Advanced Mode (нажмите F7), так как в простом режиме многие настройки скрыты.

FAQ

Нужно ли переустанавливать Windows для включения Secure Boot? Да, если ваша текущая система установлена в режиме Legacy/CSM. Для работы Secure Boot требуется чистая установка Windows в режиме UEFI с соответствующей разметкой диска GPT.

Что делать, если после сохранения настроек компьютер не видит загрузчик? Проверьте, действительно ли ваша ОС установлена в режиме UEFI. Если вы включили Secure Boot на системе с Legacy-загрузчиком, BIOS будет блокировать попытку запуска неподписанного или некорректного загрузчика. Верните настройки CSM в исходное состояние для восстановления доступа.

Можно ли включить Secure Boot без загрузки заводских ключей? На некоторых платах (например, Gigabyte и ASRock) функция может оставаться неактивной до тех пор, пока вы не нажмете кнопку установки ключей по умолчанию (Install Default Secure Boot Keys). Это стандартная процедура инициализации платформы безопасности.