Введение / Зачем это нужно
Secure Boot (безопасная загрузка) — это стандарт UEFI, который проверяет цифровые подписи загрузчиков операционной системы перед их выполнением. Это защищает от руткитов и вредоносного ПО, которые пытаются загрузиться вместо Windows.
Включите Secure Boot, если:
- Вы хотите максимальную защиту на уровне прошивки.
- Используете только подписанное официальное ПО и драйверы.
- У вас Windows 11 (требует Secure Boot по умолчанию).
Отключите Secure Boot, если:
- Устанавливаете старую ОС (Windows 7/XP в режиме Legacy) или дистрибутив Linux без подписанного загрузчика.
- Используете специфичное оборудование или неофициальные драйверы, не имеющие цифровой подписи Microsoft.
- Возникает ошибка загрузки после установки второй ОС.
После выполнения этого гайда вы сможете гибко управлять режимом загрузки своего ПК.
Требования / Подготовка
Перед началом убедитесь, что:
- У вас есть права администратора. Без них изменить настройки UEFI/BIOS не получится.
- Ваш компьютер использует интерфейс UEFI, а не старый BIOS. Проверить можно так:
- Нажмите
Win + R, введитеmsinfo32и нажмите Enter. - В строке "Режим BIOS" должно быть значение UEFI. Если там "Legacy" — Secure Boot недоступен.
- Нажмите
- Вы сделали резервную копию важных данных. Хотя настройка Secure Boot обычно безопасна, любые изменения в прошивке несут минимальный риск.
- Вы знаете, как войти в настройки UEFI/BIOS. Клавиша зависит от производителя материнской платы или ноутбука (Del, F2, F10, F12, Esc). Информация отображается в первые секунды после включения.
Пошаговая инструкция
Шаг 1: Перезагрузите компьютер и войдите в UEFI/BIOS
- Закройте все программы и сохраните документы.
- Нажмите кнопку перезагрузки (или выберите "Перезагрузка" в меню Пуск).
- Немедленно после появления логотипа производителя (Dell, HP, ASUS, MSI и т.д.) начинайте многократно нажимать клавишу для входа в настройки прошивки.
- Если операционная система загрузилась, повторите попытку.
💡 Совет: На современных ноутбуках (особенно с Windows 10/11) иногда требуется зажать клавишу
Shiftпри выборе "Перезагрузка" в меню Пуск, чтобы попасть в меню восстановления, а оттуда уже в UEFI.
Шаг 2: Найдите настройку Secure Boot в интерфейсе UEFI
Интерфейсы разных производителей отличаются. Ищите настройки в следующих разделах:
- Раздел
Boot(Загрузка): Часто находится здесь. Ищите пунктыSecure Boot,Secure Boot Control,OS Type. - Раздел
Security(Безопасность): Может называтьсяSecure Boot StateилиTPM State. - Раздел
Authentication(Аутентификация): Классическое место для этой опции. - Вкладка
Advanced(Дополнительно): Иногда скрыта в подменюAdvanced > Boot Configuration.
Примеры для популярных производителей:
- ASUS:
Boot > Secure BootилиBoot > CSM (Compatibility Support Module)— отключите CSM, чтобы увидеть Secure Boot. - Gigabyte:
BIOS Features > Windows 8/10 Features→ установитеOther OSдля отключения,Windows 8/10для включения. - MSI:
Settings > Security > Secure Boot. - Dell/HP/Lenovo: Обычно в
BootилиSecurity. Могут иметь отдельный пунктSecure Bootс возможностью выбораEnabled/Disabled.
Шаг 3: Включите или отключите Secure Boot
- Выделите строку с настройкой
Secure Boot(или аналогичную) с помощью клавиш со стрелками. - Нажмите
Enter. - В появившемся меню выберите:
Enabled— для включения функции.Disabled— для её отключения.
- Если есть опция
OS Type, установите:Windows UEFI— для включения Secure Boot.Other OS— для отключения Secure Boot.
⚠️ Важно: Если Secure Boot уже включён, но вы хотите его отключить, предварительно может потребоваться установить пароль администратора UEFI (в разделе
Security). После установки пароля опция станет доступной для изменения.
Шаг 4: Сохраните изменения и выйдите
- Нажмите клавишу
F10(Save and Exit) или найдите пунктSave Changes and Exitв меню. - Подтвердите сохранение (выберите
YesилиOK). - Компьютер автоматически перезагрузится.
Проверка результата
После загрузки Windows проверьте текущий статус:
Способ 1: Через системную информацию
- Нажмите
Win + R, введитеmsinfo32и нажмите Enter. - Найдите строку "Состояние загрузки безопасной системы".
- Значение "Включен" означает, что Secure Boot активен. "Отключен" — функция не работает.
Способ 2: Через PowerShell (администратор)
- Откройте PowerShell от имени администратора (Win + X → Windows PowerShell (администратор)).
- Введите команду:
Confirm-SecureBootUEFI - Если вывод
True— Secure Boot включен.False— выключен или система загружена в режиме Legacy BIOS.
Способ 3: Через командную строку (администратор)
bcdedit /enum {current}
В выводе найдите параметр {bootmgr}. Если есть строка {current} bootstatuspolicy : LegacyBoot, значит, система работает в режиме Legacy (Secure Boot отключён).
Возможные проблемы
Проблема: Опция Secure Boot отсутствует или затенена (сероватая)
Причина: Включён режим CSM/Legacy Boot или не установлен пароль администратора UEFI. Решение:
- Найдите настройку
CSM(Compatibility Support Module) илиLegacy Bootв UEFI и отключите её. - Если Secure Boot по-прежнему недоступен, установите пароль администратора в разделе
Security. - После установки пароля перезагрузитесь и снова зайдите в UEFI — опция должна стать активной.
Проблема: После включения Secure Boot Windows не загружается
Причина: Загрузчик Windows был повреждён или заменён. Решение: Восстановите загрузчик с помощью установочного носителя Windows:
- Загрузитесь с флешки с Windows.
- Выберите "Восстановление системы" → "Поиск и устранение неисправностей" → "Командная строка".
- Последовательно выполните:
(Заменитеdiskpart list disk select disk 0 (выберите системный диск) list volume select volume X (выберите раздел с EFI, обычно небольшой, ~100-500 МБ) assign letter=S exit bcdboot C:\Windows /s S: /f UEFIC:на букву вашего системного раздела, если она отличается).
Проблема: После отключения Secure Boot не могу установить Linux
Причина: На некоторых современных ПК (особенно с Windows 11) отключение Secure Boot может требовать дополнительных шагов, например, сброса ключей. Решение:
- В настройках UEFI найдите пункт
Key ManagementилиSecure Boot Keys. - Выберите
Reset to Setup ModeилиClear Secure Boot Keys. - После этого отключите Secure Boot.
- При установке Linux используйте опцию "Install third-party software" (если есть), чтобы автоматически установить проприетарные драйверы.