Как включить Secure Boot и проверить безопасность загрузки в Windows: пошаговое руководство

Иван Корнев·15 августа 2026·3 мин

Чтобы узнать, как включить Secure Boot и проверить безопасность загрузки в Windows, используйте утилиту msinfo32 для проверки текущего статуса и настройки UEFI/BIOS для активации защиты.

Оглавление

Как проверить статус Secure Boot

Самый надежный способ проверки состояния безопасной загрузки без перезагрузки — использование средства «Сведения о системе»:

  1. Нажмите комбинацию клавиш Win + R, введите команду msinfo32 и нажмите Enter.
  2. В открывшемся окне выберите раздел «Сведения о системе» и найдите строку «Состояние безопасной загрузки».
  3. Если указано значение «Вкл», значит защита активна; если «Откл» — её необходимо включить вручную.
  4. Убедитесь, что в строке «Режим BIOS» указано значение «UEFI», так как Secure Boot не работает в устаревшем режиме Legacy.

Как включить Secure Boot через BIOS

Включение функции производится через интерфейс UEFI/BIOS материнской платы:

  1. Перезагрузите компьютер и при старте нажимайте клавишу входа в BIOS (обычно это Del, F2, F10 или F12).
  2. Перейдите в расширенный режим (Advanced Mode) и найдите раздел «Boot» или «Security».
  3. Найдите опцию «Secure Boot» и переключите её в положение «Enabled» (Включено).
  4. Если опция недоступна для выбора, может потребоваться сначала установить заводские ключи безопасности («Restore Factory Keys») или отключить режим совместимости CSM/Legacy.
  5. Сохраните настройки (обычно клавиша F10) и перезагрузитесь в Windows для применения изменений.

Альтернативный вход в UEFI из Windows

Если компьютер загружается слишком быстро, можно попасть в UEFI через параметры системы:

  1. Откройте «Параметры» → «Система» → «Восстановление».
  2. Нажмите «Перезагрузить сейчас» в разделе «Расширенный запуск».
  3. После перезагрузки выберите «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры встроенного ПО UEFI».

Этот метод работает для всех современных версий Windows и не требует знания клавиш входа в BIOS.

Требования для работы Secure Boot

Для корректной работы функции необходимо соблюдение следующих условий:

  • Диск с Windows должен быть размечен в стиле GPT.
  • Система должна работать в режиме UEFI (не Legacy).
  • В некоторых случаях требуется наличие модуля TPM 2.0.

В некоторых случаях, если функция не включается стандартным способом, пользователи прибегают к правке реестра (параметр UEFISecureBootEnabled), однако приоритетным методом остается настройка через BIOS.

Частые ошибки

Опция Secure Boot недоступна или неактивна Если переключатель Secure Boot заблокирован, попробуйте сначала установить заводские ключи безопасности («Restore Factory Keys») или полностью отключить режим совместимости CSM/Legacy в настройках BIOS.

Система работает в режиме Legacy Secure Boot функционирует только в режиме UEFI. Если в msinfo32 указан режим «Legacy» или «Legacy BIOS», необходимо переключить систему в UEFI, что может потребовать переустановки Windows с правильной разметкой диска.

Неправильная разметка диска Диск должен использовать стиль разделов GPT. Если используется MBR, Secure Boot работать не будет.

FAQ

Можно ли включить Secure Boot через реестр Windows? Да, существует параметр реестра UEFISecureBootEnabled, который можно использовать в отдельных случаях. Однако приоритетным и рекомендуемым методом остается настройка непосредственно через интерфейс BIOS/UEFI.

Почему опция Secure Boot серая и не выбирается в BIOS? Это обычно означает, что активен режим совместимости CSM/Legacy или не установлены заводские ключи безопасности. Отключите CSM и выполните «Restore Factory Keys», после чего опция станет доступной.

Как попасть в BIOS, если Windows загружается слишком быстро? Используйте встроенные средства Windows: откройте «Параметры» → «Система» → «Восстановление» и нажмите «Перезагрузить сейчас» в блоке «Расширенный запуск». Затем выберите «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры встроенного ПО UEFI».