Как включить безопасную загрузку в Windows 11 и Windows 10

Если установщик Windows 11, а возможно и какая-то программа или игра (такое тоже возможно) сообщает о том, что его не устраивает состояние безопасной загрузки и её необходимо включить — сделать это сравнительно легко, но возможны нюансы.
В этой инструкции подробно о способах включить безопасную загрузку на вашем компьютере или ноутбуке, при условии, что это возможно. Обратите внимание, если задача — установка Windows 11, существуют возможности запуска установки и без включенной безопасной загрузки (Secure Boot), например — создание загрузочной флешки в Rufus с отключением проверки совместимости при чистой установке, или обновление с обходом требований для установки.
Проверка состояния безопасной загрузки, особенности работы после включения
Прежде чем начать, о том, где вы можете проверить текущее состояние безопасной загрузки в Windows 11 или Windows 10:
- Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите msinfo32 и нажмите Enter. В разделе «Сведения о системе» вы увидите пункт «Состояние безопасной загрузки» с её текущим статусом.

- Можно зайти в окно «Безопасность Windows», например, с помощью значка в области уведомлений и открыть раздел «Безопасность устройства». Если вы наблюдаете там пункт «Безопасная загрузка» с зеленой отметкой, она включена. Иначе — нет.

Ещё один важный момент: загрузка с включенной безопасной загрузкой возможна только для систем, установленных в UEFI-режиме на GPT диск.
Если, к примеру, у вас Windows 10 и установлена в Legacy-режиме на диск MBR, после включения Secure Boot она перестанет загружаться. Возможные варианты действий: конвертировать диск в GPT с помощью mbr2gpt.exe и включить UEFI-загрузку, либо использовать вариант с чистой установкой с флешки и обходом требований Windows 11, как было указано в начале статьи.
Включение безопасной загрузки Secure Boot в БИОС/UEFI
Само включение безопасной загрузки или Secure Boot выполняется не в Windows 11/10, а в БИОС/UEFI вашего компьютера или ноутбука. Для того, чтобы включить её, необходимо:
- Зайти в БИОС при включении/перезагрузке устройства. На ноутбуках для этого обычно используется клавиша F2 (или сочетание Fn+F2), которую необходимо ритмично нажимать сразу после появления заставки производителя (но бывают и другие варианты клавиши), на ПК как правило используется клавиша Delete. Более подробно: Как зайти в БИОС/UEFI на компьютере или ноутбуке.
- Найти раздел БИОС, на котором доступна опция включения (установка в Enabled) функции Secure Boot. Учитывайте, что на очень старых компьютерах такой настройки может и не быть. Как правило, она располагается где-то в разделе Security, Boot, System Configuration, иногда — Advanced Settings. Несколько примеров расположения будут приведены далее.
- Сменить состояние Secure Boot на Enabled (если ранее выполнялась очистка ключей Secure Boot, восстановить их), сохранить настройки БИОС/UEFI (обычно выполняется клавишей F10 или на вкладке Exit) и перезагрузиться обратно в систему.
Примеры расположения опции для включения безопасной загрузки (Secure Boot)
Ниже — несколько примеров, где можно найти опцию включения безопасной загрузки на разных материнских платах и ноутбуках. У вас может отличаться, но логика везде одна и та же.
Ещё раз отмечу: включить безопасную загрузку можно только в случае, если у вас включен режим загрузки UEFI, а режим Legacy/CSM отключен, иначе опция будет недоступна. В некоторых вариантах БИОС переключение в режим загрузки UEFI выполняется путем выбора типа операционной системы (OS Type) между Windows 11/10/8 и «Other OS» (нужно выбрать Windows).
На разных версиях материнских плат и ноутбуков включение Secure Boot реализовано слегка по-разному. Обычно пункт «Secure Boot» можно найти на вкладке «Boot» или «Security». При этом для OS Type может потребоваться выставить Windows UEFI Mode (параметр может и отсутствовать).

Также, для доступности пункта настройки безопасной загрузки в БИОС может потребоваться перейти в Advanced Mode, обычно — по клавише F7.

В некоторых случаях может потребоваться восстановление ключей безопасной загрузки, обычно выполняется следующим образом: в Advanced Mode в BIOS на вкладке Boot или в Secure Boot — Key Management выбираем Load Default PK и подтверждаем загрузку ключей по умолчанию.
AsRock
Настройка для включения безопасной загрузки на материнских платах AsRock обычно находится в разделе «Security».

Зайдя в раздел необходимо будет установить значение Secure Boot в Enabled, а если выбор недоступен, включить стандартный Secure Boot Mode и установить ключи по умолчанию (Install default Secure Boot keys).

Как правило, опция включения Secure Boot на ноутбуках Acer находится либо в разделе Advanced — System Configuration, либо в Boot или Authentication.

Также помните, о том, что должен быть включен режим загрузки UEFI, а не Legacy/CSM для возможности изменения состояния безопасной загрузки на Enabled.
Lenovo
ПК и ноутбуки Lenovo имеют разные варианты интерфейса БИОС, но обычно нужная опция находится на вкладке Security, как на фото ниже:

Ещё один пример с ноутбука Lenovo:

Gigabyte

Варианты отключения Secure Boot на материнских платах и ноутбуках Gigabyte могут отличаться, обычно порядок действий следующий:
- На вкладке Boot или BIOS отключить CSM Support, и выбрать тип операционной системы или установить пункт Windows 8/10 Features в, соответственно, Windows 8/10, а не Other OS.
- После этого должен появиться пункт Secure Boot, в который необходимо зайти, чтобы включить безопасную загрузку.
Ещё несколько вариантов
Несколько дополнительных мест расположения опции включения Secure Boot (устанавливаем в Enabled) на старых Dell, Gigabyte, HP:

Также, если в вашем интерфейсе БИОС предусмотрен поиск, можно использовать его:

В случае, если вы не нашли способа включить безопасную загрузку на вашей материнской плате, либо её не удается перевести в Enabled, укажите её марку и модель в комментариях, я постараюсь подсказать, где именно требуется включать этот параметр. Кстати, часто достаточно просто сбросить настройки БИОС (Load Defaults на вкладке Exit), чтобы включить безопасную загрузку, так как на большинстве современных материнских плат она по умолчанию включена.
How To Enable Secure Boot on Gigabyte

Secure Boot is a security standard that oversees that the computer does not boot using unreliable software. This can restrict and prevent different attacks on the system from malicious software and rootkits.
If you want to make an upgrade to Windows 11, you must first make sure that the device is Secure boot capable, although you do not need to enable it. But enabling it will add an extra layer of security to your device.
On Gigabyte devices that use UEFI firmware, you can enable the secure boot easily from the BIOS. However, you may need to disable the Compatibility Support Mode (CSM) as the Secure Boot cannot operate along with the Legacy BIOS.
Table of Contents
Before You Begin
Check the Secure Boot Status
The secure boot might have been disabled to install some operating systems like Linux or older versions of Windows on some UEFI-enabled devices. On Windows, you can check if the secure boot is enabled/disabled from the System information.
- Press Windows Key + R, type msinfo32 , and hit enter. This will open the System Information window.
- Under the System Summary, find Secure Boot State. If it is labeled as off, Secure Boot is disabled on the device.

Check for GPT partition
Secure boot is one of the features of the United Extensible Firmware Interface (UEFI) firmware. Unlike the traditional BIOS, UEFI does not boot from the disks with Master Boot Record (MBR) partition. The UEFI is only compatible with the disks using GUID Partition Table (GPT) partition style.
Therefore, you need to check if the disk on your device is a GPT disk before we go on to enable the secure boot.
- Press Windows Key + X and open Disk Management.
- Right-click on the Disk and select Properties.


If the partition style is Master Boot Record (MBR), here’s how to change it into GPT.
Note: Back up all the data that is in the MBR disk before you proceed with the conversion. All the contents of the disk including the partition or volumes in the disk will get deleted in the process.
- Open Command Prompt with elevated privileges.
- Enter diskpart and hit enter.
- Now enter List disk . This command will give you the list of disk partitions on your computer. Note the volume which you are willing to convert.
- Then, type select disk 0 . The disk we are trying to convert here is disk 0. Replace it with the disk name you noted earlier.
- Now, enter clean . This will delete all the partitions on the disk.

Check for UEFI Support
The Secure boot is a security feature for the UEFI firmware which you won’t find on the older legacy BIOS firmware. Therefore, the next thing you should do is check if the BIOS mode on your Windows device is set to UEFI.
- Open Run, type msinfo32 , and hit enter to launch the System Information.
- In the System summary, check the BIOS mode field. If UEFI is mentioned there, you can proceed with enabling the secure boot.

Enabling the Secure Boot
Once you have assured that the BIOS mode is set to UEFI, you can then boot into the BIOS and enable the Secure Boot.
-
Restart the computer and press the Del Key continuously during the initial boot-up. The system will then boot into the BIOS.




On some Gigabyte devices, the section for the secure boot is hidden in the BIOS. To make the option available, you have to disable the Compatibility Support Mode (CSM). The CSM provides Legacy BIOS backward compatibility for the UEFI. Unless this mode is disabled, the UEFI won’t operate fully, and thus the secure boot cant is enabled.
To disable the CSM on Gigabyte devices,
- Boot into BIOS for your device.
- Go into the BIOS tab.
- Navigate to the CSM support and press enter.

Nishant is an enthusiast who loves writing about technology. He also is heavily invested in keeping himself updated about the latest happenings in the tech world. At Tech News Today, he covers Operating Systems, how-to-topics, and Fixes.
Как включить/отключить безопасную загрузку на Gigabyte в биос ?
На устройствах Gigabyte, использующих встроенное ПО UEFI, вы можете легко включить безопасную загрузку из BIOS. Однако вам может потребоваться отключить режим поддержки совместимости (CSM) , поскольку безопасная загрузка не может работать вместе с устаревшим BIOS.
Если вы хотите выполнить обновление до Windows 11, вы должны сначала убедиться, что устройство поддерживает безопасную загрузку, хотя вам не нужно его включать. Но ее включение добавит вашему устройству дополнительный уровень безопасности.
Безопасная загрузка — это стандарт безопасности, который следит за тем, чтобы компьютер не загружался с использованием ненадежного программного обеспечения. Это может ограничить и предотвратить различные атаки на систему со стороны вредоносного программного обеспечения и руткитов.
Прежде чем вы начнете
Проверьте состояние безопасной загрузки
Возможно, безопасная загрузка была отключена для установки некоторых операционных систем, таких как Linux или более старые версии Windows, на некоторых устройствах с поддержкой UEFI. В Windows вы можете проверить, включена / отключена ли безопасная загрузка, из информации о системе.
- Нажмите клавишу Windows + R, введите msinfo32 и нажмите enter. Откроется окно с системной информацией.
- В системной сводке найдите состояние безопасной загрузки. Если оно помечено как выключено, безопасная загрузка на устройстве отключена.
Проверьте наличие раздела GPT
Безопасная загрузка — это одна из функций прошивки United Extensible Firmware Interface (UEFI). В отличие от традиционного BIOS, UEFI не загружается с дисков с разделом главной загрузочной записи (MBR) . UEFI совместим только с дисками, использующими стиль раздела таблицы разделов GUID (GPT) .
Поэтому вам необходимо проверить, является ли диск на вашем устройстве диском GPT, прежде чем мы перейдем к включению безопасной загрузки.
- Нажмите клавишу Windows + X и откройте Управление дисками.
- Щелкните правой кнопкой мыши на диске и выберите Свойства
- Перейдите на вкладку Тома .
- В поле Стиль раздела убедитесь, что это таблица разделов GUID (GPT).
Если стиль раздела — Главная загрузочная запись (MBR), вот как изменить его на GPT.
- Откройте командную строку с повышенными привилегиями.
- Введите diskpart и нажмите enter.
- Теперь введите List disk . Эта команда предоставит вам список разделов диска на вашем компьютере. Обратите внимание на том, который вы хотите конвертировать.
- Затем введите select disk 0 . Диск, который мы пытаемся преобразовать здесь, — это диск 0. Замените его именем диска, которое вы указали ранее.
- Теперь введите clean . Это приведет к удалению всех разделов на диске.
- Наконец, введите convert gpt и нажмите enter.
Проверьте, есть ли поддержка UEFI
Безопасная загрузка — это функция безопасности для прошивки UEFI, которую вы не найдете в старой прошивке BIOS. Поэтому следующее, что вам следует сделать, это проверить, установлен ли режим BIOS на вашем устройстве Windows в UEFI .
- Откройте «Выполнить», введите msinfo32 и нажмите «Ввод», чтобы запустить системную информацию.
- В системной сводке проверьте поле режим BIOS. Если там упоминается UEFI , вы можете продолжить включение безопасной загрузки.
Включение безопасной загрузки
Как только вы убедитесь, что режим BIOS установлен на UEFI, вы можете загрузиться в BIOS и включить безопасную загрузку.
- Перезагрузите компьютер и непрерывно нажимайте клавишу Del во время начальной загрузки. Затем система загрузится в BIOS.
- Перейдите на вкладку BIOS .
- Перейдите в раздел «Безопасная загрузка» и выберите «Включено«.
- Наконец, сохраните и выйдите из BIOS.
- Когда компьютер загрузится в Windows, перейдите к системной информации и снова проверьте состояние безопасной загрузки.
На некоторых устройствах Gigabyte раздел для безопасной загрузки скрыт в BIOS. Чтобы сделать эту опцию доступной, необходимо отключить режим поддержки совместимости (CSM) . CSM обеспечивает обратную совместимость с устаревшим BIOS для UEFI. Если этот режим не отключен, UEFI не будет работать в полной мере, и, следовательно, включена функция безопасной загрузки.
Безопасная загрузка Windows 11: как включить и отключить режим Secure Boot в UEFI/BIOS

Windows 11
В последней версии Виндовс 11 обязательным требованием для установки стало наличие прошивки UEFI с безопасной загрузкой и процессор с поддержкой модуля защиты информации TPM 2.0. Если возраст процессора с момента выпуска не более 5 лет, то он точно поддерживает данный модуль, но еще не факт, что функция быстрой загрузки включена в UEFI.
В этой статье разберемся, как включить безопасную загрузку для Виндовс 11, как ее отключить и какие требования для этого нужны.
Что такое безопасная загрузка в Windows 11
Безопасная загрузка (Secure Boot) в Windows 11 – это часть UEFI, протокола, который занимается предотвращением внедрения хакерского кода и вирусов в момент загрузки системы. Он занимается проверкой цифровых подписей у ОС и драйверов в момент включения ПК. При отсутствии нужной подписи компьютер попросту не включится, а выдаст ошибку.
В 2017 году очень много компьютеров было атаковано вредоносным кодом, вирусом-вымогателем по имени Petya. При загрузке компьютера он маскировался под драйвер.
Поддержка Secure Boot в Виндовс появилась еще с восьмерки и актуальна по сей день. Не прошли и мимо популярных дистрибутивов на Linux: CentOS. Fedora, Ubuntu, Debian и других.
Для установки Windows 11 компьютер должен поддерживать безопасную загрузку.
Однако можно обойти это ограничение командой в консоли или создать загрузочную флешку под Windows 11 через Rufus, отключив проверку требований.
Проверка состояния функции
Прежде всего необходимо проверить, в каком статусе находится функция. Эта информация находится в приложении «Сведения о системе».

Открываем приложение вводом названия в поиске пуска или вызываем окно «Выполнить» кнопками Win+R и вводим команду msinfo32.

В новом окне стоит обратить внимание на строчку «Состояние безопасной загрузки» и «Режим Bios».
Опишем несколько возможных сценариев:
- Bios в режиме UEFI и загрузка «Вкл» означает, что вам повезло, уже все включено и ничего делать не нужно.
- У Bios режим UEFI, но состояние загрузки в положении «Выкл». В этом случае достаточно зайти в UEFI и включить только безопасную загрузку.
- Хуже всего, если режим Bios – (Legacy support) «устаревший», а состояние безопасной загрузки Windows 11 – «не поддерживается».
В последнем случае есть два варианта:
- Ваш ПК морально устарел и не поддерживает UEFI. В отличие от устаревшего Bios, режим UEFI имеет более отзывчивый и привычный интерфейс. Чаще всего в нем есть управление мышкой. В этом случае безопасную загрузку включить не получится.
- У вас современный компьютер, но он запущен в режиме совместимости CSM (эмуляция устаревшего режима Биос). Чтобы исправить устаревший режим Биос для Windows 11, нужно будет в первую очередь выключить режим совместимости, а потом уже переходить к пункту Secure Boot.
Важный момент! Для работы Secure Boot у вас должен быть диск с разметкой GPT. Жесткий диск со стилем разделов MBR при включении безопасной загрузки нельзя будет выбрать в качестве загрузочного, так как его не будет в списке.
- Жмем правой кнопкой мыши на Пуск и выбираем «Управление дисками».

- Далее выбираем нужный диск, жмем правой кнопкой и выбираем «Свойства».

- Открываем вкладку «Тома» и смотрим строчку «Стиль раздела».
В случае MBR поможет только конвертация в GPT. Это можно сделать при установке Windows 11 или в уже установленной Виндовс 10. Нужна только консоль.
Конвертация диска с MBR в GPT
Рассмотрим инструкцию на примере установленной системы.
Для конвертации нужно загрузиться с помощью командной строки:
- Кликаем правой кнопкой по пуску и выбираем «Параметры». Открыть окно можно комбинацией клавиш Win+I.
- Переходим в раздел «Центр обновления Windows», переходим в «Дополнительные параметры» и выбираем пункт «Восстановление».

- Напротив надписи «Расширенные параметры запуска» нажимаем кнопку «Перезагрузить сейчас».
- После перезагрузки идем по пути «Поиск и устранение неисправностей» — «Дополнительные параметры» и «Командная строка».

Теперь пробежимся по командам, которые нужно будет ввести по порядку.
- mbr2gpt /validate – проверка возможности конвертации. В случае успеха будет надпись «Validation completed successfully».
- mbr2gpt /convert – команда запускает процесс конвертации.
При вводе первой команды возможен другой статус – «Failed». Это означает, что установлено несколько дисков и нужно уточнить его номер. Или диск разбит на много разделов и конвертация невозможна.
В этом случае нам поможет утилита Diskpart:

- Сначала запускаем ее командой diskpart.
- Вводим list disk, чтобы отобразить список дисков.
- Определяем нужный по размеру и запоминаем номер.
- Теперь выходим из дискпарта командой exit.
Возвращаемся к первой команде, сюда нужно добавить номер диска, на примере диска 1 это выглядит так: mbr2gpt /disk:1 /validate.
Далее остается вписать вторую команду, тоже с номером диска – mbr2gpt /disk:1 /convert.
После конвертации остается сперва отключить режим совместимости CSM и затем включить безопасную загрузку.
Вход в BIOS
Включение режима безопасной загрузки для Windows 11 или 10 происходит в самом UEFI (Bios).
Читайте подробную статью, как зайти в BIOS на Windows 11. Ниже приведу краткую инструкцию для нескольких способов входа в среду Bios.
Через параметры

- Открываем окно одновременным нажатием кнопок Win+I.
- Переходим по пути «Центр обновления Windows» — «Дополнительные параметры» -«Восстановление» и выбираем «Перезагрузить сейчас».
- После перезагрузки кликаем на «Поиск и устранение неисправностей», далее «Дополнительные параметры» — «Параметры встроенного ПО UEFI».
При включении
Классический способ зайти в Биос — это нажать определенную кнопку при включении компьютера.
Для настольных компьютеров чаще всего это Del, для ноутбуков могут быть и вариации F2-F10.
Обычно кнопку, которую нужно нажать, пишут снизу при появлении первого экрана с логотипом производителя материнской платы.
Если не нашли кнопку, воспользуйтесь перебором клавиш F или зайдите в UEFI первым способом.
Расположения опции у популярных производителей МП
Теперь в настройках Биоса нужно включить secure boot. Ниже приведем инструкции, как включить состояние безопасной загрузки Windows 11/10 для Asus, Gigabyte, MSI и других популярных марок материнских плат.
Пункты могут быть расположены и в других местах, все зависит от модели платы и версии Биоса. Если не нашли нужную опцию, попробуйте воспользоваться поиском. После смены настроек не забудьте их сохранить.
Настройки находятся в расширенном меню Advanced mode, оно открывается кнопкой F7.
- Открываем раздел Boot и переходим в «CSM (Compatibility Support Module)», в «Launch CSM» выбираем «Disabled».

- Возвращаемся обратно в этот же раздел и выбираем «Secure boot», в пункте «OS Type» ставим «Windows UEFI Mode» и пункт ниже ставим в «Enabled».

- Сохраняем изменения кнопкой F10.
Gigabyte
Как и у Asus, нужно включить продвинутое меню кнопкой F7.
- В разделе Bios/Boot ищем строчку «CSM Support» и переводим в положение «Disabled».

- В самом низу заходим в раздел «Secure boot» и в пункте «Secure boot Enable» выставляем «Enabled».

ASRock

- В разделе Boot находим пункт «CSM» выбираем его и переводим в положение «Disabled».
- «Secure Boot» находится в разделе Security, тут ставим «Enabled».
Переходим в раздел Boot и в нем как раз два нужных нам пункта:

- «Boot mode» ставим «UEFI».
- «Secure Boot» переводим в «Enabled».
Lenovo

- В разделе Boot переводим строчку «Boot mode» в режим «UEFI».
- Далее переходим в Security и тут «Secure Boot» переводим в «Enabled».
У MSI последовательность действий следующая:
- В разделе «Settings» переходим в «Advanced», «Windows 10WHQL Support» или «Bios CSM/UEFI mode» переводим в «UEFI».

- Выбираем верхний раздел слева «Settings», «Boot mode select» ставим в положение «UEFI».

- Тут же снизу выбираем пункт «Secure boot» и включаем «Secure boot support». Возможно нахождение функции в разделе «Security».

Не забываем сохранить изменения перед выходом.
Отключение
Выключать функцию целесообразно, если планируется установка старых операционных систем, или тех, которые не поддерживают безопасную загрузку. Включенная функция будет попросту мешать загрузке операционной системы.
Чтобы отключить безопасную загрузку для Windows 10, нужно зайти в Биос и найти там пункт «Secure boot», обычно находится в разделах Загрузка или Безопасность устройства («Boot» или «Security») и перевести его в положение «Disabled».