Как отключить безопасную загрузку (Secure Boot): ответ Бородача

Secure Boot – это защитный режим BIOS/UEFI, при котором микросистема разрешает загружать только тот загрузчик, драйвер или программу до старта ОС, которые подписаны доверенным цифровым ключом. Это не «лицензия» в обычном понимании, а проверка подписи: прошивка смотрит, можно ли доверять коду, который пытается стартовать до Windows. Сама функция вшита в BIOS/UEFI и не является частью Windows, но Windows активно использует ее для защиты загрузки. Чаще всего стоит вопрос, как отключить Secure Boot на компьютере или ноутбуке, когда невозможно загрузить какое-то программное обеспечение с загрузочной флешки или диска (CD/DVD).

Это также касается установки Windows, Linux (Ubuntu) или других операционных систем. Но тут есть важное уточнение: современные версии Windows и многие популярные дистрибутивы Linux умеют работать с Secure Boot, если загрузочная флешка сделана правильно и загрузчик подписан. Поэтому отключать безопасную загрузку нужно не всегда. Чаще она мешает старым установщикам, самодельным ISO-образам, некоторым LiveCD, диагностическим утилитам, кастомным сборкам Linux и флешкам, которые записаны не под UEFI.

Перед отключением Secure Boot проверьте, не включен ли у вас BitLocker или другое шифрование диска. После изменения параметров BIOS/UEFI Windows может попросить ключ восстановления BitLocker. Если ключа нет под рукой, можно временно потерять доступ к системе, хотя сами файлы при этом никуда не исчезнут.

Также на восьмерке (Виндовс 8 и 8.1) можно частенько встретить сообщение об ошибке:

Безопасная загрузка Secure Boot настроена неправильно

Многие могут задаться вопросом – а зачем нужна эта функция вообще? Раньше многие домашние пользователи спокойно ее отключали, потому что она действительно мешала загрузке старых флешек и утилит. Но на сегодня Secure Boot полезен и дома: он помогает защититься от загрузочных вирусов, буткитов и других угроз, которые пытаются запуститься еще до старта Windows. В корпоративной среде функция тоже важна, и там часто дополнительно ставят пароль на BIOS/UEFI, чтобы сотрудники не могли менять загрузку и запускать в офисной сети непроверенное ПО.

Для установки современной Windows 11 обычно лучше не отключать Secure Boot, а наоборот проверить, что компьютер работает в режиме UEFI, диск размечен в GPT, а флешка создана правильно. Если вы готовите установочный носитель именно под Windows 11, можете посмотреть отдельную инструкцию – как сделать загрузочную флешку Windows 11.

ШАГ 1: Вход в BIOS/UEFI

Как отключить безопасную загрузку (Secure Boot): ответ Бородача

Есть два основных способа зайти в мини-систему BIOS/UEFI. Выберите подходящий для вас вариант. Если Windows загружается нормально, удобнее войти через режим восстановления. Если система не запускается или вы ставите ОС с флешки, используйте горячие клавиши при включении.

Перед изменениями в BIOS/UEFI я советую сфотографировать текущие настройки на телефон. Особенно это касается разделов Boot, Security, Storage, SATA, TPM и Secure Boot. Если после изменений Windows перестанет загружаться, по фото будет проще вернуть все как было.

Способ 1: Горячие клавиши

Перезагружаем или включаем компьютер. С самого начала загрузки ПК вам нужно зажать или несколько раз понажимать на вспомогательную кнопку. Ориентируйтесь на начальный экран и подсказки, которые вы там увидите. Чаще всего используются клавиши:

Del F1 F2 F12 Esc

ПРИМЕЧАНИЕ! На некоторых ноутбуках нужно дополнительно зажать клавишу Fn. Например, если обычное F2 не срабатывает, попробуйте Fn + F2.

Как отключить безопасную загрузку (Secure Boot): ответ Бородача

Если вы не успеваете нажать клавишу, полностью выключите компьютер, а не просто перезагружайте его. На Windows может быть включен быстрый запуск, из-за которого момент входа в BIOS проскакивает слишком быстро. Можно зажать Shift и нажать «Завершение работы» – так Windows выполнит более полное выключение. После этого снова включите ПК и сразу нажимайте нужную клавишу несколько раз подряд.

Способ 2: Запуск через режим восстановления

ПРИМЕЧАНИЕ! Режим восстановления можно запустить и без установленной системы, но для этого вам понадобится загрузочная флешка или диск с той же версией Виндовс. Просто загружаемся с нее, и кликаем по ссылке «Восстановление системы». Далее сразу начинаем с 5-го шага этой главы.

  1. «Пуск» – «Параметры».

Как отключить безопасную загрузку (Secure Boot): ответ Бородача

  1. Открываем раздел «Обновление и безопасность».

Как отключить безопасную загрузку (Secure Boot): ответ Бородача

  1. Во вкладке «Восстановление» в подразделе «Особые варианты загрузки» (в правом блоке) жмем по кнопке перезагрузки.

Как отключить безопасную загрузку (Secure Boot): ответ Бородача

  1. Компьютер перезагрузится и запустит режим восстановления.
  2. Жмем по надписи «Поиск и устранение неисправностей».

Как отключить безопасную загрузку (Secure Boot): ответ Бородача

  1. «Дополнительные параметры» – «Параметры встроенного ПО UEFI».

Как отключить безопасную загрузку (Secure Boot): ответ Бородача

В Windows 11 путь немного другой: «Пуск» – «Параметры» – «Система» – «Восстановление» – «Расширенный запуск» – «Перезагрузить сейчас». После перезагрузки дальше все примерно так же: «Поиск и устранение неисправностей» – «Дополнительные параметры» – «Параметры встроенного ПО UEFI». Если у вас нет такого пункта, возможно, система установлена в старом Legacy/CSM-режиме или компьютер не поддерживает нормальный вход в UEFI из Windows.

Способ 3: Другие способы

Другие способы зайти в BIOS смотрите в этой инструкции (ссылка).

На некоторых ноутбуках есть отдельная сервисная кнопка. Например, у Lenovo часто встречается Novo Button, через которую можно открыть Boot Menu или BIOS Setup. Если у вас ноутбук Lenovo и обычные клавиши не помогают, можете посмотреть отдельный материал – как зайти в BIOS на ноутбуке Lenovo.

ШАГ 2: Отключение

Теперь мы подошли к шагу отключения безопасной загрузки в БИОСе или UEFI. Сразу поправлю важный момент: иногда в интернете пишут «Secure Mode», но правильно искать именно «Secure Boot». Тут может встать проблема в том, что версии и прошивки интерфейса отличаются в зависимости от установленной материнской платы в компьютере или ноутбуке. Поэтому ориентируйтесь на скриншоты, которые я прикрепил. Или вы можете самостоятельно найти эту настройку. Обычно системы BIOS и UEFI не такие большие, поэтому можно просто пошариться по каждой вкладке.

Как правило, настройка «Secure Boot» находится в разделах с названием: «Загрузка», «Безопасность», «Boot», «Security», «Authentication», «BIOS Features», «Boot Configuration». Настройка также может находиться на главной странице или в расширенном режиме UEFI. У некоторых производителей сначала нужно нажать F7, чтобы перейти из простого режима в расширенный.

ВНИМАНИЕ! После отключения функции не забудьте сохранить изменения, нажав по соответствующей клавише – смотрите на подсказку сбоку или снизу экрана. Чаще всего это клавиша F10 или пункт «Save & Exit».

Если пункт Secure Boot неактивен, не спешите менять все подряд. В некоторых UEFI сначала нужно отключить CSM/Legacy, выбрать режим UEFI, установить пароль администратора BIOS или перевести параметр OS Type в «Other OS». На части ноутбуков пункт блокируется, пока не задан Supervisor Password. После изменения Secure Boot пароль можно оставить или убрать, но только если вы точно помните его. Забытый пароль BIOS – это уже отдельная неприятная история.

Не меняйте одновременно Secure Boot, режим диска SATA/AHCI/RAID/VMD, CSM/Legacy, TPM и порядок загрузки, если не понимаете, зачем это нужно. Из-за одной лишней настройки Windows может перестать загружаться. Меняем только Secure Boot, сохраняем, проверяем результат.

Материнские платы Gigabyte

Переходим в «BIOS Features» – находим нужный нам пункт и отключаем. В некоторых новых UEFI Gigabyte сначала нужно перейти в расширенный режим, затем открыть «Settings» или «Boot», отключить CSM Support и уже после этого менять состояние Secure Boot.

Как отключить безопасную загрузку (Secure Boot): ответ Бородача

Если пункт Secure Boot у Gigabyte не переключается, проверьте параметр «Secure Boot Mode». Иногда он стоит в «Custom», и тогда доступны настройки ключей. Обычному пользователю лучше не удалять ключи без необходимости. Если ваша задача – один раз загрузиться с флешки, сначала попробуйте использовать Boot Menu и правильную UEFI-флешку.

ASUS

На главной страничке сверху во вкладках найдите пункт «Загрузка» или «Boot». Перейдите туда. Теперь находим «Secure Boot». Смотрите, чтобы режим «Secure Boot State» был в выключенном состоянии «Disabled». Дополнительно, на всякий случай установите настройки «OS Type» в режим «Other OS». Это нужно для того, чтобы если даже каким-то образом защита будет включена, блокировки при загрузке стороннего ПО не было.

Как отключить безопасную загрузку (Secure Boot): ответ Бородача

На некоторых платах ASUS сама строка «Secure Boot State» только показывает состояние и не нажимается. В таком случае меняют именно «OS Type» или «Secure Boot Mode». После сохранения и перезагрузки состояние должно измениться. Если вы потом захотите вернуть защиту обратно, обычно выбирают «Windows UEFI mode» и сохраняют настройки.

HP

  1. Общий раздел «System Configuration».
  2. «Boot Options».

Как отключить безопасную загрузку (Secure Boot): ответ Бородача

  1. Находим нашу настройку в списке ниже и отключаем (Disabled).

Как отключить безопасную загрузку (Secure Boot): ответ Бородача

На ноутбуках HP после отключения Secure Boot иногда появляется дополнительное предупреждение с кодом подтверждения. Система может попросить ввести несколько цифр, которые показаны на экране, и нажать Enter. Это нормальная защита от случайного изменения параметра. Введите код с экрана, сохраните настройки и перезагрузитесь.

Lenovo, Toshiba, Acer

Здесь все достаточно просто – заходим в режим защиты «Security», выбираем нашу конфигурацию и деактивируем.

Как отключить безопасную загрузку (Secure Boot): ответ Бородача

В некоторых версиях основной раздел может называться как «Authentication».

Как отключить безопасную загрузку (Secure Boot): ответ Бородача

На Acer и некоторых Lenovo пункт Secure Boot может быть серым, пока не задан Supervisor Password. В этом случае задаем пароль администратора BIOS, меняем Secure Boot, сохраняем настройки, а потом при желании возвращаемся и убираем пароль. Главное – не ставьте случайный пароль и не забывайте его. На ноутбуках сброс пароля BIOS часто намного сложнее, чем на обычном системном блоке.

Когда Secure Boot лучше не отключать

Если вы ставите обычную Windows 10 или Windows 11 с официального образа, в большинстве случаев Secure Boot можно оставить включенным. Правильно созданная флешка под UEFI должна загружаться без проблем. Если флешка не видна, чаще виноват не Secure Boot, а неправильная запись носителя, старый режим Legacy, файловая система, битый образ или неверный порядок загрузки.

Для Windows 11 безопасная загрузка особенно важна, потому что система рассчитана на современные механизмы защиты: UEFI, TPM 2.0, Secure Boot, изоляцию ядра и другие функции. Это не значит, что без Secure Boot компьютер сразу станет бесполезным, но отключать его «просто так» я бы не стал. Если у вас вопрос именно по TPM и совместимости с Windows 11, можете посмотреть отдельную статью – про TPM 2.0 для Windows 11.

Отключать Secure Boot имеет смысл, если вы точно понимаете, что конкретная флешка, старый установщик, LiveCD, Linux-сборка или диагностический инструмент не запускаются именно из-за проверки подписи. Если же вы просто устанавливаете современную Windows, сначала попробуйте пересоздать загрузочную флешку в режиме UEFI.

Если после изменения параметров BIOS Windows перестала загружаться, верните Secure Boot, режим UEFI/Legacy и порядок загрузки в прежнее состояние. Если не помните, что меняли, используйте фотографии настроек, которые я советовал сделать выше. В сложных случаях может пригодиться общая инструкция – что делать, если не загружается Windows.

Как узнать, включена ли Secure Boot?

Вам не обязательно заходить в UEFI или БИОС, чтобы проверить, что данная функция включена. Можно воспользоваться уже установленной системой.

  1. Нам нужно зайти в вспомогательное меню «Сведения о системе». Зажмите кнопки:

+ R

  1. Далее введите запрос команды:

msinfo32

Как отключить безопасную загрузку (Secure Boot): ответ Бородача

  1. В окне «Выполнить» нажмите «ОК», чтобы запустить системное окошко с нужной информацией.
  2. По умолчанию мы сразу будем находиться в основном разделе «Сведения о системе». Ищем в правом информационном блоке строчку «Состояние безопасной загрузки» (Откл. или Вкл.).

Как отключить безопасную загрузку (Secure Boot): ответ Бородача

Там же полезно посмотреть строку «Режим BIOS». Если там написано «UEFI», значит система установлена в современном режиме. Если написано «Устаревший» или «Legacy», Secure Boot обычно работать не будет, даже если в BIOS есть похожие пункты. Для полноценной работы Secure Boot нужна загрузка именно в UEFI-режиме.

Еще один способ проверки – через PowerShell. Откройте PowerShell от имени администратора и выполните команду:

Confirm-SecureBootUEFI

Если команда вернет True – Secure Boot включен. Если вернет False – выключен. Если появится ошибка, значит система может быть загружена не в UEFI-режиме или прошивка не отдает Windows нужные данные. Для обычного пользователя способ через msinfo32 проще и понятнее.

Что делать, если флешка не загружается даже после отключения Secure Boot

Если вы отключили Secure Boot, а загрузка с флешки все равно не начинается, проблема может быть совсем в другом месте. Проверьте, видит ли BIOS саму флешку в Boot Menu. Обычно Boot Menu открывается клавишами F8, F11, F12, Esc или отдельной кнопкой на ноутбуке. Если накопителя нет в списке, попробуйте другой USB-порт, лучше USB 2.0, если он есть.

Также проверьте, как записана флешка. Для современных компьютеров чаще нужен режим UEFI и разметка GPT. Если вы записали старую Legacy-флешку, она может не запускаться на новом ноутбуке с отключенным CSM. И наоборот: если компьютер старый и работает только в Legacy, UEFI-флешка может не появиться в списке загрузки.

Если ваша цель – один раз загрузиться с флешки, не обязательно менять постоянный порядок загрузки в BIOS. Часто удобнее открыть Boot Menu и выбрать флешку вручную. Так вы не сломаете обычную загрузку Windows и не забудете потом вернуть системный диск на первое место.

Как включить Secure Boot обратно

После установки системы или запуска нужной утилиты я советую вернуть Secure Boot обратно, если он не мешает работе компьютера. Для этого снова зайдите в BIOS/UEFI, найдите пункт Secure Boot и переведите его в состояние Enabled. На ASUS часто нужно вернуть «OS Type» в режим «Windows UEFI mode». На других платах может потребоваться режим «Standard» вместо «Custom».

Если вы удаляли или сбрасывали ключи Secure Boot, ищите пункт вроде «Install default Secure Boot keys», «Restore Factory Keys», «Load Default Keys» или «Reset to Setup Mode». Названия отличаются у разных производителей. Обычному пользователю лучше не трогать ключи без необходимости, но если они были очищены, именно восстановление стандартных ключей обычно возвращает безопасную загрузку в рабочее состояние.

После включения Secure Boot обратно снова проверьте запуск Windows и состояние в msinfo32. Если система не загружается, вернитесь в BIOS и проверьте, не включили ли вы вместе с Secure Boot другой режим загрузки, например только UEFI вместо старого Legacy. Secure Boot и режим загрузки должны соответствовать тому, как установлена ваша Windows.

Частые вопросы

Secure Boot – это часть Windows?
Нет. Secure Boot находится в прошивке BIOS/UEFI материнской платы или ноутбука. Windows просто использует эту функцию и может показывать ее состояние. Поэтому включается и отключается она не внутри обычной программы Windows, а в настройках UEFI.

 

Нужно ли отключать Secure Boot для установки Windows?
Обычно нет. Если вы ставите современную Windows с правильно созданной UEFI-флешки, Secure Boot можно оставить включенным. Отключение чаще нужно для старых установщиков, некоторых диагностических LiveCD, неподписанных загрузчиков или нестандартных сборок.

 

Почему пункта Secure Boot нет в BIOS?
Возможны несколько причин: компьютер старый, система работает в Legacy/CSM-режиме, включен упрощенный режим BIOS, пункт спрятан в разделе Security или Boot, либо прошивка производителя ограничивает доступ к настройке. Иногда нужно перейти в Advanced Mode или отключить CSM.

 

Можно ли отключить Secure Boot навсегда?
Можно, но я не советую делать это без причины. Для домашнего ПК это не всегда критично, но защита от загрузочных угроз станет слабее. Лучше отключить функцию временно, выполнить нужную задачу и включить обратно.

 

Почему после отключения Secure Boot Windows просит ключ BitLocker?
Потому что BitLocker следит за изменениями в параметрах загрузки. Для него отключение Secure Boot выглядит как изменение доверенной среды запуска. Введите ключ восстановления или верните настройки BIOS обратно, если ключа нет под рукой.

 

Что значит «Состояние безопасной загрузки: не поддерживается»?
Такое сообщение может появляться, если Windows загружена в Legacy-режиме, компьютер не поддерживает Secure Boot или функция отключена на уровне прошивки. Сначала проверьте строку «Режим BIOS» в msinfo32. Если там Legacy, обычным переключателем Secure Boot вопрос не решить.

 

Можно ли включить Secure Boot на старом компьютере?
Только если материнская плата поддерживает UEFI и Secure Boot. Если устройство действительно старое и работает только с классическим BIOS, программно добавить Secure Boot не получится. В таком случае остается использовать старый режим загрузки или менять оборудование.

Надеюсь, статья была для вас полезна. Если у вас еще остались какие-то вопросы, или вы не можете найти Secure Boot в БИОС, то пишите в комментариях. На этом портал WiFiGiD.RU прощается с вами. Всем пока.

Автор статьи
Бородач 2908 статей
Сенсей по решению проблем с WiFiем. Обладатель оленьего свитера, колчана витой пары и харизматичной бороды. Любитель душевных посиделок за танками.
WiFiGid
Комментарии: 5
  1. Гриша

    Ура, получилось отключить. Спасибо вам огромное)

  2. Вова

    Минут десять искал этот пункт, но нашел)

  3. Сергей

    Отключить это одно, а теперь как дальше устанавливать

  4. Аноним

    Что делать если заблокирован данный пункт?

    1. Бородач (автор)

      Если это ноутбук, то возможно в БИОС заблокиваны скрытые настройки. Как их разблокировать – уже гуглим по своей модели.

Добавить комментарий
После отправки комментарий может не отображаться - это нормально. Сразу же после модерации он будет опубликован. Если Вы хотите быстро узнать о получении ответа, рекомендуем оставить свой e-mail (это необязательно). E-mail используется исключительно для Вашего оповещения, мы не занимаемся спамом.

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!:

Нажимая на кнопку "Отправить комментарий", я даю согласие на обработку персональных данных и принимаю политику конфиденциальности.