BIOSБезопасность

Настройка Secure Boot (Безопасной загрузки) в BIOS/UEFI: полное руководство

Функция Secure Boot (Безопасная загрузка) защищает компьютер от вредоносного ПО на этапе запуска. Однако для установки других ОС (Linux) или старых версий Windows ее иногда нужно деактивировать. В то же время, для Windows 11 и античита Faceit (Valorant) эта опция строго обязательна.

Как узнать, включен ли Secure Boot?

Прежде чем заходить в BIOS, проверьте текущий статус в Windows 10 или 11:

  1. Нажмите Win + R, введите msinfo32 и нажмите Enter.
  2. Найдите строку «Состояние безопасной загрузки».
  3. Если указано «Вкл» — функция работает. Если «Откл» — требуются настройки в BIOS.

Состояние безопасной загрузки в Windows

Важно: Отключить или активировать Secure Boot непосредственно из интерфейса Windows невозможно. Это делается исключительно в среде BIOS/UEFI.

Главное условие: CSM и UEFI

Многие пользователи не могут найти нужную опцию, потому что у них активен режим совместимости.

Внимание! Как отключить CSM и включить Secure Boot:
Для активации Безопасной загрузки необходимо переключить режим BIOS с CSM (Legacy) на UEFI.

Риски: Если ваша Windows была установлена в режиме Legacy (на диск с разметкой MBR), то после отключения CSM система перестанет загружаться. Делайте это только перед чистой установкой Windows или после конвертации диска в GPT.

Нюансы при установке Windows 10/11

Многие пользователи сталкиваются с тем, что инсталлятор Windows не видит диск или выдает ошибку подписей. В этом случае действительно может помочь временная деактивация безопасной загрузки. Однако помните:

  • Проблема «сборок» (Custom ISO): Неоригинальные образы ОС и различные репаки часто содержат модифицированные загрузчики или патчи, которые не имеют официальной цифровой подписи. При активном Secure Boot система заблокирует запуск с такой флешки. В этом случае функцию обязательно нужно отключить перед установкой.
  • Проблема в носителе: Часто ошибка возникает из-за того, что загрузочная флешка создана для режима Legacy (MBR). Для корректной установки с активной Безопасной загрузкой используйте GPT-разметку при записи образа.
  • После установки: Если вы отключали функцию для инсталляции системы, попробуйте включить её обратно после завершения процесса. Это необходимо для корректной работы защиты Windows 11 и античитов.
  • Windows 7: Хотя система и поддерживает UEFI, она несовместима с Безопасной загрузкой. Для её запуска опцию придется держать выключенной постоянно.

Инструкции для материнских плат и ноутбуков

ASUS

  • Зайдите в BIOS (F2 или Del). Возможно, далее для перехода в Расширенные настройки потребуется нажать F7.
  • Перейдите в Boot (Загрузка) → CSM (модуль совместимости) → Запуск CSMВыключено.

Asus: Boot (Загрузка) → CSM (модуль совместимости)

Asus: Boot (Загрузка) → CSM (модуль совместимости) → Запуск CSM → Выключено

  • Вернитесь в Boot (Загрузка) → Secure Boot (Безопасная загрузка).

Asus: Boot (Загрузка) → Secure Boot (Безопасная загрузка)

  • Для включения: Установите OS Type (Тип ОС) в значение Windows UEFI Mode (Режим Windows UEFI).
  • Для отключения: Выберите Other OS.

Asus: Boot (Загрузка) → Secure Boot (Безопасная загрузка) → OS Type (Тип ОС) → Windows UEFI Mode (Режим Windows UEFI)

MSI

  • Раздел SettingsAdvancedWindows OS Configuration.
  • Смените BIOS UEFI/CSM Mode на UEFI.
  • В разделе Secure Boot выберите Enable (Включить) или Disable (Отключить).
  • Если опция неактивна, попробуйте сбросить ключи: Restore Factory Keys.

Gigabyte

  • Вкладка BIOS.
  • Найдите CSM Support и переведите в Disabled.
  • Появится пункт Secure Boot — настройте его по необходимости.
  • Если возникают ошибки, отключите и снова включите функцию, затем выберите Install Default Secure Boot keys.

HP, Acer, Lenovo (Ноутбуки)

На ноутбуках этих брендов опция обычно находится в вкладке Security или Boot.

Лайфхак для Acer и HP: Если строка «Secure Boot» серая и не меняется, вам нужно установить пароль супервизора (Set Supervisor Password) в вкладке Security.

Как отключить Security Boot Fail на Acer

Как отключить Security Boot Fail на Acer

Как отключить Security Boot Fail на Acer

Как отключить Security Boot Fail на Acer

После установки пароля опция станет доступной. После настройки пароль можно убрать.

Частые сценарии использования

Как включить Secure Boot для Faceit и Valorant

Античиты Vanguard и FaceIt Anti-Cheat требуют жестких настроек безопасности. Вам необходимо:

  1. Зайти в BIOS.
  2. Убедиться, что CSM отключен (стоит режим UEFI).
  3. Активировать Secure Boot.
  4. Включить TPM 2.0 (на Intel это PTT, на AMD — fTPM).

Нужно ли отключать Безопасную загрузку?

В 2026 году это требуется редко. Основные причины для деактивации:

  • Загрузка с флешки со старым реаниматором или ПО.
  • Установка Linux (хотя современные дистрибутивы, как Ubuntu, поддерживают защищенную загрузку).
  • Установка Windows 7.

Telegram Айтишник в Телеграм

Лучшее "Спасибо" - ваш репост

или ПОМОЩЬ ПРОЕКТУ

Айтишник

Вячеслав. Специалист по ремонту ноутбуков и компьютеров, настройке сетей и оргтехники, установке программного обеспечения и его наладке. Опыт работы в профессиональной сфере 12 лет.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *