Secure Boot мешает запуску Windows: инструкция по решению проблемы
Если Secure Boot мешает запуску Windows или установке системы, проблему решают отключением функции в BIOS/UEFI или её настройкой. Ниже — проверенные способы.
Оглавление
Как отключить Secure Boot в BIOS/UEFI
Вход в настройки
Перезагрузите компьютер и нажимайте клавишу входа в BIOS до появления меню настроек. Обычно это Del, F2, F10 или Esc.
Альтернативный способ из Windows: «Параметры» → «Восстановление» → «Особые варианты загрузки» → «Перезагрузить сейчас» → «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры встроенного ПО UEFI».
Поиск параметра
Найдите вкладку Boot, Security или Authentication — именно там расположен пункт Secure Boot. На некоторых платах опция доступна только в расширенном режиме (Advanced Mode), для перехода в который используется клавиша F7.
Отключение
Установите значение Secure Boot в положение Disabled и сохраните изменения клавишей F10.
Если пункт неактивен (серый), возможно, требуется предварительно отключить режим совместимости CSM/Legacy или установить пароль администратора в BIOS.
Проверка статуса
После загрузки в Windows откройте PowerShell и выполните команду:
Confirm-SecureBootUEFI
Ответ False подтверждает успешное отключение.
Как настроить Secure Boot, если он нужен
Если вам необходимо сохранить защиту (например, для Windows 11 или античитов), но система не загружается:
Сброс ключей
В разделе Secure Boot найдите подраздел Key Management и выберите опцию Restore Factory Keys или Reset to Setup Mode, чтобы устранить конфликты подписей.
Удаление PK
В редких случаях помогает удаление Platform Key (PK) в Key Management. После этого Secure Boot переходит в режим настройки и позволяет переустановить корректные сертификаты.
Ошибка при установке
Если установка Windows блокируется с ошибкой Secure Boot Violation, убедитесь, что установочная флешка создана правильно и поддерживает UEFI. Иногда проблема решается обновлением BIOS или использованием оригинального образа.
Реестр Windows
В исключительных случаях параметр можно скорректировать через реестр, изменив значение UEFISecureBootEnabled на 1. Это работает только если аппаратно функция уже включена.
Важные предупреждения
- Отключение Secure Boot снижает безопасность системы, делая её уязвимой к руткитам и вредоносному ПО на уровне загрузчика.
- Некоторые программы (например, Valorant/Vanguard, Windows 11) требуют обязательного включения Secure Boot для работы.
- Если после включения Secure Boot ПК перестал загружаться, может потребоваться сброс настроек BIOS путем извлечения батарейки CMOS.
Частые ошибки
Пункт Secure Boot неактивен (серый) На некоторых платах перед отключением Secure Boot требуется деактивировать режим совместимости CSM (Legacy). Также для разблокировки параметра иногда необходимо установить пароль администратора в BIOS.
Ошибка Secure Boot Violation при установке Windows Обычно проблема связана с неправильным созданием загрузочной флешки. Убедитесь, что носитель поддерживает UEFI-загрузку, используйте оригинальный образ Windows или обновите BIOS.
ПК перестал загружаться после включения Secure Boot Выполните сброс настроек BIOS аппаратным способом — извлеките батарейку CMOS, затем установите её обратно.
FAQ
Как проверить статус Secure Boot в Windows?
Откройте PowerShell и выполните команду Confirm-SecureBootUEFI. Ответ False означает, что функция отключена.
Нужен ли Secure Boot для Windows 11? Да, Windows 11 требует обязательного включения Secure Boot для полноценной работы.
Почему Valorant не запускается? Античит-система Vanguard, используемая в Valorant, требует обязательного включения Secure Boot. Без этого игра не запустится.
Что делать, если после включения Secure Boot компьютер не загружается? Попробуйте сбросить настройки BIOS, извлекая батарейку CMOS. Также проверьте ключи в разделе Key Management и при необходимости выполните Restore Factory Keys.