Что делать, если Secure Boot мешает загрузке Windows на ПК

Иван Корнев·16 августа 2026·3 мин

Если Secure Boot мешает загрузке Windows, проблему можно решить отключением функции в BIOS/UEFI или корректной настройкой. Основные причины сбоя — установка системы, использование неподписанных драйверов или смена оборудования.

Оглавление

Как отключить Secure Boot в BIOS/UEFI

Для отключения функции выполните следующие шаги:

  1. Вход в BIOS. Перезагрузите компьютер и нажимайте клавишу входа в BIOS сразу после включения. Обычно это Del, F2, F1 или F10.
  2. Поиск параметра. Найдите раздел «Security», «Boot» или «Authentication», где расположен пункт «Secure Boot». На некоторых материнских платах (например, ASUS) опция может быть доступна только в «Advanced Mode» (Расширенный режим), в который можно перейти по клавише F7.
  3. Изменение значения. Переключите параметр «Secure Boot» в положение «Disabled» или измените «OS Type» на «Other OS» вместо «Windows UEFI Mode».
  4. Сохранение. Нажмите F10 для сохранения изменений и перезагрузки.

Отключение Secure Boot снижает уровень защиты системы от руткитов и вредоносного ПО на этапе загрузки. Рекомендуется возвращать настройку в исходное состояние после устранения конкретной проблемы или установки необходимого ПО.

Настройка без полного отключения

Иногда полное отключение не требуется, и проблему можно решить настройкой:

  • Сброс ключей. Если система не загружается из-за поврежденных сертификатов, найдите в разделе Secure Boot (часто в подразделе Key Management) опцию «Restore Factory Keys» или «Reset to Setup Mode» для возврата к заводским ключам.
  • Проверка режима загрузки. Убедитесь, что в BIOS включен режим UEFI, а не Legacy/CSM, так как Secure Boot работает только с UEFI и разметкой диска GPT. Если был включен CSM, попробуйте его отключить, но учтите, что это может потребовать конвертации диска из MBR в GPT.
  • Установка подписанных драйверов. Если ошибка возникла после установки нового оборудования, временно отключите Secure Boot, загрузитесь в Windows и установите официальные подписанные драйверы, после чего защиту можно включить снова.

Проверка статуса в Windows

Чтобы убедиться, что изменения применились или диагностировать текущее состояние, используйте следующие методы:

  • PowerShell. Выполните команду Confirm-SecureBootUEFI в PowerShell от имени администратора. Ответ «True» означает, что функция активна, «False» — отключена.
  • Сведения о системе. Запустите утилиту msinfo32 и проверьте строку «Состояние безопасной загрузки».

Частые ошибки

  • Попытка изменить Secure Boot без перехода в расширенный режим. На некоторых материнских платах (например, ASUS) опция доступна только в «Advanced Mode». Перейдите в него по клавише F7.
  • Отключение CSM без конвертации диска. Secure Boot работает только с UEFI и разметкой GPT. Отключение CSM при установленном в Legacy режиме диске с разметкой MBR может потребовать предварительной конвертации.
  • Игнорирование сброса ключей. При поврежденных сертификатах простое отключение и включение Secure Boot может не помочь. Используйте опцию «Restore Factory Keys» или «Reset to Setup Mode».

FAQ

Почему система не загружается после смены оборудования?

После смены оборудования могут возникнуть конфликты с сертификатами Secure Boot. Временно отключите защиту, установите официальные подписанные драйверы для нового оборудования, после чего включите Secure Boot снова.

Можно ли включить Secure Boot обратно после отключения?

Да, после устранения проблемы или установки необходимого программного обеспечения рекомендуется вернуть настройку в исходное состояние для восстановления защиты от вредоносного ПО на этапе загрузки.

Что делать, если ошибка связана с поврежденными сертификатами?

Найдите в разделе Secure Boot (часто в подразделе Key Management) опцию «Restore Factory Keys» или «Reset to Setup Mode» для возврата к заводским ключам.