Найти в Дзене
DeeNet

🧩 Блок 1. ГЛАВА 4. Как включить Secure Boot

Secure Boot — это функция безопасности, которая проверяет цифровую подпись загрузчиков и драйверов при старте системы.
Windows 11 требует Secure Boot обязательно, иначе установка невозможна. Проблема: на миллионах ПК Secure Boot доступен, но отключён, или включён в “неправильном режиме” — и система считает, что он недоступен. В этой главе ты узнаешь, как включить Secure Boot на любых компьютерах. Ольга, 28 лет, решила обновиться до Windows 11.
Компьютер новый — ASUS на Intel Core i5, всё поддерживает. Но тест совместимости показывает ошибку: “Secure Boot must be supported and enabled” Ольга открыла BIOS и ничего похожего не нашла — ни Secure Boot, ни Boot Mode.
Оказалось, у неё стоит Legacy / CSM режим, который автоматически отключает Secure Boot.
Она переключила режим в UEFI, включила Secure Boot — и проблема исчезла. Это «охранник», который проверяет, что во время запуска системы никто не подменил файлы загрузки. Secure Boot: Работает только в режиме UEFI.
Если в BIOS включён Le
Оглавление

🧩 Блок 1. Установка, обновление и совместимость из серии «100 Частых вопросов и решений по Windows 11»

ГЛАВА 4. Как включить Secure Boot

🎯 Краткое описание

Secure Boot — это функция безопасности, которая проверяет цифровую подпись загрузчиков и драйверов при старте системы.

Windows 11 требует Secure Boot
обязательно, иначе установка невозможна.

Проблема: на миллионах ПК Secure Boot доступен, но отключён, или включён в “неправильном режиме” — и система считает, что он недоступен.

В этой главе ты узнаешь, как включить Secure Boot на любых компьютерах.

📖 История пользователя

Ольга, 28 лет, решила обновиться до Windows 11.

Компьютер новый — ASUS на Intel Core i5, всё поддерживает. Но тест совместимости показывает ошибку:

“Secure Boot must be supported and enabled”

Ольга открыла BIOS и ничего похожего не нашла — ни Secure Boot, ни Boot Mode.

Оказалось, у неё стоит
Legacy / CSM режим, который автоматически отключает Secure Boot.

Она переключила режим в UEFI, включила Secure Boot — и проблема исчезла.

🧩 Что такое Secure Boot простыми словами

Это «охранник», который проверяет, что во время запуска системы никто не подменил файлы загрузки.

Secure Boot:

  • защищает загрузчик Windows,
  • предотвращает руткиты,
  • гарантирует, что система стартует корректно.

Работает только в режиме UEFI.

Если в BIOS включён
Legacy / CSM, Secure Boot будет недоступен.

🛠️ Как включить Secure Boot (универсальная инструкция)

⭐ Шаг 1. Войти в BIOS

При перезагрузке нажимай:

  • Del — ПК (ASUS, MSI, Gigabyte)
  • F2 — ноутбуки (ASUS, Acer, Lenovo)
  • Esc / F10 — HP
  • F12 / F2 — Dell

⭐ Шаг 2. Проверить режим загрузки: UEFI или Legacy

Secure Boot работает только в режиме UEFI.

Ищи пункт:

  • Boot Mode
  • CSM (Compatibility Support Module)
  • Legacy Support

Если стоит Legacy / CSM → включи UEFI.

❗ Важно

Если у тебя Windows установлена в Legacy-режиме, система может перестать загружаться.

Рекомендуется:

  • проверить диск через Система → Восстановление → Расширенные параметры → Командная строка
  • или конвертировать диск через:

    mbr2gpt /convert /allowfullos (будет отдельная глава)

⭐ Шаг 3. Включить Secure Boot

Пункт может находиться в разных местах:

  • Boot → Secure Boot
  • Security → Secure Boot Control
  • Advanced → Windows OS Configuration

Установи:

  • Secure Boot → Enabled
  • OS Type → Windows UEFI Mode (на ASUS)
  • Key Management → Install Default Keys (если нужно)

⭐ Шаг 4. Сохранить настройки (F10 → Yes)

Теперь Secure Boot должен быть активен.

🏭 Инструкции по брендам

🟦 ASUS

Путь:

Boot → Secure Boot

Проверь:

  • OS Type → Windows UEFI mode
  • Secure Boot Control → Enabled

🔵 MSI

Путь:

Settings → Security → Secure Boot

Если пункт недоступен:

  • Включи UEFI Mode
  • Выключи CSM

🟢 Gigabyte

Путь:

BIOS → Secure Boot

Поставь:

  • Secure Boot → Enabled
  • Secure Boot Mode → Standard

🟣 ASRock

Путь:

Security → Secure Boot

Включи:

  • Secure Boot → Enabled
  • Install Default Secure Boot Keys

🟠 HP / Dell / Lenovo (ноутбуки)

Путь:

Security → Secure Boot

или

System Configuration → Secure Boot

⚠️ Типичные ошибки и решения

Secure Boot unavailable / grayed out

Причина: включён Legacy/CSM.

➡️ Выключи CSM → перезагрузка → Secure Boot станет активным.

Operating System Mode Selection

На ASUS бывает так: Secure Boot включается только при выборе OS Type = Windows UEFI Mode.

Secure Boot keys are not installed

Решение:

  • открыть Key Management
  • выбрать Install Default Keys

Windows перестала загружаться после включения UEFI

Скорее всего, диск — MBR.

Решение:

  • восстановить режим Legacy

    или
  • конвертировать диск через mbr2gpt (будет отдельная глава)

🧪 Мини-кейсы пользователей

🎤 Кейс 1: Secure Boot неактивен на Gigabyte

Причина: CSM включён по умолчанию.

Решение:

BIOS → CSM → Disabled → Secure Boot активировался.

🎤 Кейс 2: На ASUS требовал установить ключи

Secure Boot включался только после:

Secure Boot → Key Management → Install Default Keys

🎤 Кейс 3: Intel NUC не включал Secure Boot

Причина: устаревший BIOS.

После обновления пункт появился.

🔗 Официальные источники Microsoft

  • Требования Windows 11:

    https://learn.microsoft.com/windows/get-started/windows-11-requirements
  • Secure Boot:

    https://learn.microsoft.com/windows-hardware/design/device-experiences/oem-secure-boot
  • UEFI документация:

    https://learn.microsoft.com/windows-hardware/drivers/install/booting-in-uefi-mode

🎉 Итог главы

Теперь ты умеешь:

✔ включать Secure Boot на любом компьютере

✔ понимать взаимосвязь UEFI, Legacy и CSM

✔ решать частые ошибки

✔ работать с ключами Secure Boot

С уважением к Вам и Вашему делу, Духопельников Евгений (DeeNet)
С уважением к Вам и Вашему делу, Духопельников Евгений (DeeNet)