Безопасная загрузка windows 10 как включить в биосе gigabyte

В этой статье мы расскажем, как включить Secure Boot в BIOS на материнских платах Gigabyte и Gigabyte AORUS.

Одним из системных требований Windows 11 является наличие безопасной загрузки Secure Boot. Эта функция является частью UEFI и предназначена для проверки запускаемых операционных систем. Secure Boot проверяет цифровую подпись и в случае ошибки блокирует загрузку ОС. Это позволяет защититься от некоторых видов вредоносных программ и контролировать список ОС, которые могут загружаться на компьютере.

После анонса Windows 11 начали интересоваться включением данной опции, чтобы подготовить компьютер к обновлению до новой операционной системы. В этой статье мы расскажем, как включить Secure Boot в BIOS на материнских платах Gigabyte и Gigabyte AORUS.

Для работы Secure Boot диск должен быть в формате GPT. Поэтому, перед включением Secure Boot нужно проверить формат диска и если диск в MBR, то его нужно сконвертировать в GPT. Подробнее:

  • Как узнать в каком формате жесткий диск MBR или GPT
  • Как преобразовать MBR в GPT в Windows 10

Процесс включения Secure Boot может сильно отличаться от одной материнской платы к другой. Точную информацию для вашей конкретной материнской платы можно получить в инструкции. Ниже мы рассмотрим несколько типичных вариантов для BIOS на платах Gigabyte и Gigabyte AORUS.

Для того чтобы включить Secure Boot на материнских платах Gigabyte или Gigabyte AORUS нужно зайти в настройки BIOS и открыть раздел «BOOT» или «BIOS». Содержимое этих разделов похожее, но в зависимости от модели платы, название может отличаться.

зайти в настройки BIOS и открыть раздел BOOT

зайти в настройки BIOS и открыть раздел BIOS

Дальше нужно отключить функцию «CSM Support» если она включена. CSM или Compatibility Support Module – это функция эмуляции старого BIOS, позволяющая загружать операционную систему с жестких дисков с разметкой MBR. Без отключения CSM вы не сможете включить Secure Boot.

отключить функцию CSM Support

После этого нужно открыть раздел «Secure Boot». Обратите внимание, если функция «CSM Support» включена, то раздел «Secure Boot» может не отображаться в меню.

открыть раздел Secure Boot

И включить опцию «Secure Boot Enable». После этого необходимо сохранить настройки BIOS и перезагрузить компьютер.

включить опцию Secure Boot Enable

После включение Secure Boot можно проверить ее состояние с помощью программы «Сведения о системе», которая доступна в Windows 10. Для этого нажмите комбинацию клавиш Win-R и выполните команду «msinfo32».

проверить состояние Secure boot

В открывшемся окне нужно найти строки «Режим BIOS» и «Состояние безопасной загрузки». Если все было сделано правильно, то здесь должно быть указано «UEFI» и «Включено», как на скриншоте вверху.

Возможно вам будет интересно:

  • Как включить TPM 2.0 в BIOS на GIGABYTE и AORUS.

Посмотрите также:

  • Как проверить совместимость компьютера с Windows 11
  • Что такое Secure Boot для Windows 11
  • Программа для проверки совместимости с Windows 11
  • Запуск Windows 11 на этом компьютере невозможен
  • Как включить Secure Boot в BIOS на MSI

Автор
Александр Степушин

Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.

Остались вопросы?

Задайте вопрос в комментариях под статьей или на странице
«Задать вопрос»
и вы обязательно получите ответ.

Содержание

  1. Как включить безопасную загрузку в Windows 11 и Windows 10
  2. Проверка состояния безопасной загрузки, особенности работы после включения
  3. Включение безопасной загрузки Secure Boot в БИОС/UEFI
  4. Примеры расположения опции для включения безопасной загрузки (Secure Boot)
  5. AsRock
  6. Lenovo
  7. Gigabyte
  8. Ещё несколько вариантов
  9. Как включить Secure Boot в BIOS на Gigabyte и AORUS
  10. How to enable secure boot on gigabyte motherboard
  11. Как включить Secure Boot в BIOS на Gigabyte и AORUS

Как включить безопасную загрузку в Windows 11 и Windows 10

Если установщик Windows 11, а возможно и какая-то программа или игра (такое тоже возможно) сообщает о том, что его не устраивает состояние безопасной загрузки и её необходимо включить — сделать это сравнительно легко, но возможны нюансы.

В этой инструкции подробно о способах включить безопасную загрузку на вашем компьютере или ноутбуке, при условии, что это возможно. Обратите внимание, если задача — установка Windows 11, существуют возможности запуска установки и без включенной безопасной загрузки (Secure Boot), например — создание загрузочной флешки в Rufus с отключением проверки совместимости при чистой установке, или обновление с обходом требований для установки.

Проверка состояния безопасной загрузки, особенности работы после включения

Прежде чем начать, о том, где вы можете проверить текущее состояние безопасной загрузки в Windows 11 или Windows 10:

  1. Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите msinfo32 и нажмите Enter. В разделе «Сведения о системе» вы увидите пункт «Состояние безопасной загрузки» с её текущим статусом.
  2. Можно зайти в окно «Безопасность Windows», например, с помощью значка в области уведомлений и открыть раздел «Безопасность устройства». Если вы наблюдаете там пункт «Безопасная загрузка» с зеленой отметкой, она включена. Иначе — нет.

Ещё один важный момент: загрузка с включенной безопасной загрузкой возможна только для систем, установленных в UEFI-режиме на GPT диск.

Если, к примеру, у вас Windows 10 и установлена в Legacy-режиме на диск MBR, после включения Secure Boot она перестанет загружаться. Возможные варианты действий: конвертировать диск в GPT с помощью mbr2gpt.exe и включить UEFI-загрузку, либо использовать вариант с чистой установкой с флешки и обходом требований Windows 11, как было указано в начале статьи.

Включение безопасной загрузки Secure Boot в БИОС/UEFI

Само включение безопасной загрузки или Secure Boot выполняется не в Windows 11/10, а в БИОС/UEFI вашего компьютера или ноутбука. Для того, чтобы включить её, необходимо:

  1. Зайти в БИОС при включении/перезагрузке устройства. На ноутбуках для этого обычно используется клавиша F2 (или сочетание Fn+F2), которую необходимо ритмично нажимать сразу после появления заставки производителя (но бывают и другие варианты клавиши), на ПК как правило используется клавиша Delete. Более подробно: Как зайти в БИОС/UEFI на компьютере или ноутбуке.
  2. Найти раздел БИОС, на котором доступна опция включения (установка в Enabled) функции Secure Boot. Учитывайте, что на очень старых компьютерах такой настройки может и не быть. Как правило, она располагается где-то в разделе Security, Boot, System Configuration, иногда — Advanced Settings. Несколько примеров расположения будут приведены далее.
  3. Сменить состояние Secure Boot на Enabled (если ранее выполнялась очистка ключей Secure Boot, восстановить их), сохранить настройки БИОС/UEFI (обычно выполняется клавишей F10 или на вкладке Exit) и перезагрузиться обратно в систему.

Примеры расположения опции для включения безопасной загрузки (Secure Boot)

Ниже — несколько примеров, где можно найти опцию включения безопасной загрузки на разных материнских платах и ноутбуках. У вас может отличаться, но логика везде одна и та же.

Ещё раз отмечу: включить безопасную загрузку можно только в случае, если у вас включен режим загрузки UEFI, а режим Legacy/CSM отключен, иначе опция будет недоступна. В некоторых вариантах БИОС переключение в режим загрузки UEFI выполняется путем выбора типа операционной системы (OS Type) между Windows 11/10/8 и «Other OS» (нужно выбрать Windows).

На разных версиях материнских плат и ноутбуков включение Secure Boot реализовано слегка по-разному. Обычно пункт «Secure Boot» можно найти на вкладке «Boot» или «Security». При этом для OS Type может потребоваться выставить Windows UEFI Mode (параметр может и отсутствовать).

Также, для доступности пункта настройки безопасной загрузки в БИОС может потребоваться перейти в Advanced Mode, обычно — по клавише F7.

В некоторых случаях может потребоваться восстановление ключей безопасной загрузки, обычно выполняется следующим образом: в Advanced Mode в BIOS на вкладке Boot или в Secure Boot — Key Management выбираем Load Default PK и подтверждаем загрузку ключей по умолчанию.

AsRock

Настройка для включения безопасной загрузки на материнских платах AsRock обычно находится в разделе «Security».

Зайдя в раздел необходимо будет установить значение Secure Boot в Enabled, а если выбор недоступен, включить стандартный Secure Boot Mode и установить ключи по умолчанию (Install default Secure Boot keys).

Как правило, опция включения Secure Boot на ноутбуках Acer находится либо в разделе Advanced — System Configuration, либо в Boot или Authentication.

Также помните, о том, что должен быть включен режим загрузки UEFI, а не Legacy/CSM для возможности изменения состояния безопасной загрузки на Enabled.

Lenovo

ПК и ноутбуки Lenovo имеют разные варианты интерфейса БИОС, но обычно нужная опция находится на вкладке Security, как на фото ниже:

Ещё один пример с ноутбука Lenovo:

Gigabyte

Варианты отключения Secure Boot на материнских платах и ноутбуках Gigabyte могут отличаться, обычно порядок действий следующий:

  1. На вкладке Boot или BIOS отключить CSM Support, и выбрать тип операционной системы или установить пункт Windows 8/10 Features в, соответственно, Windows 8/10, а не Other OS.
  2. После этого должен появиться пункт Secure Boot, в который необходимо зайти, чтобы включить безопасную загрузку.

Ещё несколько вариантов

Несколько дополнительных мест расположения опции включения Secure Boot (устанавливаем в Enabled) на старых Dell, Gigabyte, HP:

Также, если в вашем интерфейсе БИОС предусмотрен поиск, можно использовать его:

В случае, если вы не нашли способа включить безопасную загрузку на вашей материнской плате, либо её не удается перевести в Enabled, укажите её марку и модель в комментариях, я постараюсь подсказать, где именно требуется включать этот параметр. Кстати, часто достаточно просто сбросить настройки БИОС (Load Defaults на вкладке Exit), чтобы включить безопасную загрузку, так как на большинстве современных материнских плат она по умолчанию включена.

Источник

Как включить Secure Boot в BIOS на Gigabyte и AORUS

18.11.2021 Система 6,147 Просмотров

Одним из системных требований Windows 11 является наличие безопасной загрузки Secure Boot. Эта функция является частью UEFI и предназначена для проверки запускаемых операционных систем. Secure Boot проверяет цифровую подпись и в случае ошибки блокирует загрузку ОС. Это позволяет защититься от некоторых видов вредоносных программ и контролировать список ОС, которые могут загружаться на компьютере.

После анонса Windows 11 начали интересоваться включением данной опции, чтобы подготовить компьютер к обновлению до новой операционной системы. В этой статье мы расскажем, как включить Secure Boot в BIOS на материнских платах Gigabyte и Gigabyte AORUS.

Для работы Secure Boot диск должен быть в формате GPT. Поэтому, перед включением Secure Boot нужно проверить формат диска и если диск в MBR, то его нужно сконвертировать в GPT. Подробнее:

  • Как узнать в каком формате жесткий диск MBR или GPT
  • Как преобразовать MBR в GPT в Windows 10

Процесс включения Secure Boot может сильно отличаться от одной материнской платы к другой. Точную информацию для вашей конкретной материнской платы можно получить в инструкции. Ниже мы рассмотрим несколько типичных вариантов для BIOS на платах Gigabyte и Gigabyte AORUS.

Для того чтобы включить Secure Boot на материнских платах Gigabyte или Gigabyte AORUS нужно зайти в настройки BIOS и открыть раздел «BOOT» или «BIOS». Содержимое этих разделов похожее, но в зависимости от модели платы, название может отличаться.

Дальше нужно отключить функцию «CSM Support» если она включена. CSM или Compatibility Support Module – это функция эмуляции старого BIOS, позволяющая загружать операционную систему с жестких дисков с разметкой MBR. Без отключения CSM вы не сможете включить Secure Boot.

После этого нужно открыть раздел «Secure Boot». Обратите внимание, если функция «CSM Support» включена, то раздел «Secure Boot» может не отображаться в меню.

И включить опцию «Secure Boot Enable». После этого необходимо сохранить настройки BIOS и перезагрузить компьютер.

После включение Secure Boot можно проверить ее состояние с помощью программы «Сведения о системе», которая доступна в Windows 10. Для этого нажмите комбинацию клавиш Win-R и выполните команду «msinfo32».

В открывшемся окне нужно найти строки «Режим BIOS» и «Состояние безопасной загрузки». Если все было сделано правильно, то здесь должно быть указано «UEFI» и «Включено», как на скриншоте вверху.

Возможно вам будет интересно:

  • Как включить TPM 2.0 в BIOS на GIGABYTE и AORUS.

How to enable secure boot on gigabyte motherboard

Источник

Как включить Secure Boot в BIOS на Gigabyte и AORUS

Одним из системных требований Windows 11 является наличие безопасной загрузки Secure Boot. Эта функция является частью UEFI и предназначена для проверки запускаемых операционных систем. Secure Boot проверяет цифровую подпись и в случае ошибки блокирует загрузку ОС. Это позволяет защититься от некоторых видов вредоносных программ и контролировать список ОС, которые могут загружаться на компьютере.

После анонса Windows 11 начали интересоваться включением данной опции, чтобы подготовить компьютер к обновлению до новой операционной системы. В этой статье мы расскажем, как включить Secure Boot в BIOS на материнских платах Gigabyte и Gigabyte AORUS.

Для работы Secure Boot диск должен быть в формате GPT. Поэтому, перед включением Secure Boot нужно проверить формат диска и если диск в MBR, то его нужно сконвертировать в GPT. Подробнее:

Процесс включения Secure Boot может сильно отличаться от одной материнской платы к другой. Точную информацию для вашей конкретной материнской платы можно получить в инструкции. Ниже мы рассмотрим несколько типичных вариантов для BIOS на платах Gigabyte и Gigabyte AORUS.

Для того чтобы включить Secure Boot на материнских платах Gigabyte или Gigabyte AORUS нужно зайти в настройки BIOS и открыть раздел « BOOT » или « BIOS ». Содержимое этих разделов похожее, но в зависимости от модели платы, название может отличаться.

Дальше нужно отключить функцию « CSM Support » если она включена. CSM или Compatibility Support Module – это функция эмуляции старого BIOS, позволяющая загружать операционную систему с жестких дисков с разметкой MBR. Без отключения CSM вы не сможете включить Secure Boot.

После этого нужно открыть раздел « Secure Boot ». Обратите внимание, если функция « CSM Support » включена, то раздел « Secure Boot » может не отображаться в меню.

И включить опцию « Secure Boot Enable ». После этого необходимо сохранить настройки BIOS и перезагрузить компьютер.

После включение Secure Boot можно проверить ее состояние с помощью программы « Сведения о системе », которая доступна в Windows 10. Для этого нажмите комбинацию клавиш Win-R и выполните команду « msinfo32 ».

В открывшемся окне нужно найти строки « Режим BIOS » и « Состояние безопасной загрузки ». Если все было сделано правильно, то здесь должно быть указано « UEFI » и « Включено », как на скриншоте вверху.

Источник

На чтение 2 мин. Опубликовано 23.04.2022

Важное системное требование Windows 11 — это наличие Secure Boot. Данное дополнение служит элементом UEFI и ориентировано для контроля работающих ОС. Secure Boot проверяет правильность и в случае ошибки останавливает загрузку операционной системы. Это позволяет защитить себя от вредоносных программ и контролировать операционные системы, которые можно загружать на компьютер.

После анонса Windows 11 люди заинтересовались включением этой опции, чтобы подготовить ПК к обновлению до новой операционки. В этой статье мы покажем вам, как работает безопасная загрузка, как включить Gigabyte.

включением опции

Чтобы безопасная загрузка работала, диск должен быть в формате GPT. Поэтому нужно узнать формат диска, и если диск в MBR, то его нужно конвертировать в GPT.

Процесс включения безопасной загрузки может сильно отличаться от одной материнской платы к другой. Пожалуйста, обратитесь к руководству для получения точной информации для вашей конкретной материнской платы. Ниже мы рассмотрим некоторые типичные параметры BIOS на платах Gigabyte и Gigabyte AORUS.

Для включения Secure Boot на материнских платах Gigabyte или Gigabyte AORUS необходимо зайти в настройки BIOS и открыть раздел «BOOT» или «BIOS». Содержание этих разделов схоже, но в зависимости от модели платы название может отличаться.

раздел BOOT

Далее вам необходимо отключить функцию «Поддержка CSM», если она включена. CSM или модуль поддержки совместимости — это старая функция эмуляции BIOS, позволяющая загружать операционную систему с жестких дисков с разделами MBR. Без отключения CSM вы не сможете включить безопасную загрузку.

Как включить безопасную загрузку в биос Gigabyte? Нужно открыть раздел «Безопасная загрузка». Обратите внимание, что если функция «Поддержка CSM» включена, раздел «Безопасная загрузка» может не отображаться в меню.

И включите опцию «Включить безопасную загрузку». После этого нужно сохранить настройки БИОС и перезагрузить компьютер.

перезагрузить компьютер

После включения безопасной загрузки вы можете проверить ее статус с помощью программы «Сведения о системе», которая есть в Windows 10. Для этого кликните сочетание Win-R и выполните команду «msinfo32».

В окне вы должны найти строчки «Режим BIOS» и «Статус безопасной загрузки». Если все было сделано правильно, здесь должны быть указаны «UEFI» и «Enabled», как на скриншоте выше.

В данной статье показаны действия, с помощью которых можно отключить или включить безопасную загрузку (Secure Boot) в интерфейсе BIOS UEFI.

Безопасная загрузка — это стандарт безопасности, который гарантирует пользователю, что его компьютер при загрузке использует только программное обеспечение, которому доверяет изготовитель компьютера.

В некоторых случаях может возникнуть необходимость отключить безопасную загрузку (Secure Boot) в интерфейсе UEFI BIOS, например при установке операционных систем Windows 7, Windows XP или Linux, а также для обеспечения работоспособности некоторых графических адаптеров и другого оборудования, потому-что функция безопасная загрузки может посчитать операционную систему, драйвер или приложение ненадежными, так как они не указаны как доверенные в базе данных безопасной загрузки.

Чтобы отключить безопасную загрузку (Secure Boot), войдите в настройки параметров встроенного ПО UEFI используя способы представленные в статье ➯ Как войти в настройки BIOS UEFI и ➯ Как войти в настройки параметров UEFI BIOS из интерфейса системы Windows 10.

Содержание

  1. Отключение безопасной загрузки
  2. Включение безопасной загрузки
  3. Способ отключения в интерфейсе BIOS InsydeH2O

Отключение безопасной загрузки

Чтобы отключить безопасную загрузку (Secure Boot), войдите в настройки параметров встроенного ПО UEFI и выберите пункт Advanced или нажмите клавишу F7.

Как отключить (включить) безопасную загрузку (Secure Boot) в UEFI BIOS

Затем в режиме Advanced Mode перейдите на вкладку Boot и выберите параметр Меню безопасной загрузки

Как отключить (включить) безопасную загрузку (Secure Boot) в UEFI BIOS

В меню безопасной загрузки вы увидите состояние безопасной загрузки (в данный момент состояние Включено), чтобы отключить безопасную загрузку выберите параметр Управление ключами.

Как отключить (включить) безопасную загрузку (Secure Boot) в UEFI BIOS

Затем выберите Очистить ключи безопасной загрузки.

Как отключить (включить) безопасную загрузку (Secure Boot) в UEFI BIOS

Подтвердите удаление ключей безопасной загрузки нажав кнопку Yes.

Как отключить (включить) безопасную загрузку (Secure Boot) в UEFI BIOS

Теперь нужно сохранить изменения, для этого перейдите на вкладку Exit и выберите опцию Save Changes & Reset.

Как отключить (включить) безопасную загрузку (Secure Boot) в UEFI BIOS

Подтвердите сохранение измененных параметров и после перезагрузки компьютера, режим безопасной загрузки будет отключен.

В некоторых моделях материнских плат Asus, для отключения безопасной загрузки следует зайти на вкладку Security или Boot и установить для параметра Secure Boot значение Disabled.

Включение безопасной загрузки

Чтобы включить безопасную загрузку (Secure Boot), войдите в настройки параметров встроенного ПО UEFI и выберите пункт Advanced или нажмите клавишу F7

Как отключить (включить) безопасную загрузку (Secure Boot) в UEFI BIOS

Затем в режиме Advanced Mode перейдите на вкладку Boot и выберите параметр Меню безопасной загрузки

Как отключить (включить) безопасную загрузку (Secure Boot) в UEFI BIOS

В меню безопасной загрузки выберите параметр Управление ключами.

Как отключить (включить) безопасную загрузку (Secure Boot) в UEFI BIOS

Затем выберите Установка ключей безопасной загрузки по умолчанию.

Как отключить (включить) безопасную загрузку (Secure Boot) в UEFI BIOS

Подтвердите установку ключей безопасной загрузки по умолчанию нажав кнопку Yes.

Как отключить (включить) безопасную загрузку (Secure Boot) в UEFI BIOS

Теперь нужно сохранить изменения, для этого перейдите на вкладку Exit и выберите опцию Save Changes & Reset.

Как отключить (включить) безопасную загрузку (Secure Boot) в UEFI BIOS

Подтвердите сохранение измененных параметров и после перезагрузки компьютера, режим безопасной загрузки будет включен.

Способ отключения в интерфейсе BIOS InsydeH2O

Чтобы отключить безопасную загрузку в интерфейсе BIOS InsydeH2O, перейдите на вкладку Security, затем выберите параметр Secure Boot и установите для него значение Disabled, затем сохраните настройки нажав клавишу F10.

Как отключить (включить) безопасную загрузку (Secure Boot) в UEFI BIOS

Содержание

  1. Как включить Secure Boot в BIOS на ASUS
  2. Как включить Secure Boot в BIOS на Gigabyte и AORUS
  3. Как включить или отключить безопасную загрузку в Windows?
  4. Безопасная загрузка в Windows
  5. Шаги по проверке UEFI и безопасной загрузки в Windows
  6. Как отключить или включить безопасную загрузку в Windows?
  7. Что такое Secure Boot для Windows 11
  8. Что такое Secure Boot или безопасная загрузка
  9. Как узнать включен ли Secure Boot
  10. Конвертация диска с MBR в GPT
  11. Как включить Secure Boot в BIOS
  12. Как включить Secure Boot в BIOS на MSI

Как включить Secure Boot в BIOS на ASUS

Системные требования операционной системы Windows 11 включают поддержку Secure Boot (Безопасная загрузка). Эта функция проверяет загрузчик Windows на наличие цифровой подписи. Такая проверка позволяет контролировать загружаемые операционные системы и защититься от внедрения вирусов в загрузчик ОС.

В данной статье мы расскажем о том, как включить Secure Boot в BIOS на материнской плате от ASUS для установки Windows 11.

Для работы Secure Boot диск должен быть в формате GPT. Поэтому перед включением Secure Boot нужно проверить в каком формате жесткий диск и если используется MBR, то диск нужно конвертировать в GPT. Подробнее:

Кроме этого, нужно отметить, что интерфейс BIOS может значительно отличаться в зависимости от конкретной модели вашей материнской платы. Поэтому для получения точной информации следует использовать инструкцию к материнской плате. В данной статье мы рассмотрим процесс на примере материнской платы ASUS TUF B350M Plus Gaming.

Для того чтобы включить Secure Boot на материнской плате от ASUS нужно перезагрузить компьютер и зайти в BIOS (UEFI). В BIOS нужно перейти в режим « Advanced mode » (клавиша F7 ) и открыть раздел « Boot ». В данном разделе доступны все настройки, которые касаются загрузки операционной системы. В частности, здесь можно включить или отключить быструю загрузку, эмуляцию старого BIOS (CSM), а также выбрать накопитель для загрузки операционной системы.

Для включения Secure Boot в первую очередь нужно отключить эмуляцию старого BIOS. Делается это в разделе « CSM (Launch Compatibility Support Module) ».

070121 0817 Secur9

Если опция « Запуск CSM » включена, то ее нужно отключить.

070121 0817 Secur10

Дальше нужно вернуться в раздел « Boot » и открыть раздел « Меню безопасной загрузки ».

070121 0817 Secur11

В данном разделе нужно открыть опцию « Тип ОС » и выбрать вариант « Режим Windows UEFI ».

070121 0817 Secur12

На этом включение Secure Boot для платы ASUS завершено. Сохраните настройки BIOS (клавиша F10) и перезагрузите компьютер. Если накопитель был сконвертирован в GPT, то операционная система должна загрузиться без проблем.

После перезагрузки можно проверить состояние безопасной загрузки. Для этого нужно нажать Win-R и выполнить команду « msinfo32 ». В результате откроется окно « Сведения о системе », здесь нужно найти параметры « Режим BIOS » и « Состояние безопасной загрузки ».

bios uefi sec boot

Если все было настроено правильно, то в строке « Режим BIOS » будет указано « UEFI », а в строке « Состояние безопасной загрузки » — « Включено ».

Возможно вам будет интересно:

Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.

gravatar

gravatar

Странно. Попробуйте запустить PowerShell с правами администратора и выполнить команду «Confirm-SecureBootUEFI». Если безопасная загрузка включена, то должно выдать True.

gravatar

Возможно, что-то из вашего оборудование не поддерживает UEFI, скорее всего видеокарта. Поэтому BIOS автоматически включает CSM, чтобы компьютер запустился.

gravatar

У меня такая же проблема как у Евгения
материнская плата у меня: asus tuf gaming b450m-pro gaming

gravatar

Тоже не пишет! Хотя в биосе все норм. bios 3211. Пишет устаревший Биос!

Источник

Как включить Secure Boot в BIOS на Gigabyte и AORUS

Одним из системных требований Windows 11 является наличие безопасной загрузки Secure Boot. Эта функция является частью UEFI и предназначена для проверки запускаемых операционных систем. Secure Boot проверяет цифровую подпись и в случае ошибки блокирует загрузку ОС. Это позволяет защититься от некоторых видов вредоносных программ и контролировать список ОС, которые могут загружаться на компьютере.

После анонса Windows 11 начали интересоваться включением данной опции, чтобы подготовить компьютер к обновлению до новой операционной системы. В этой статье мы расскажем, как включить Secure Boot в BIOS на материнских платах Gigabyte и Gigabyte AORUS.

Для работы Secure Boot диск должен быть в формате GPT. Поэтому, перед включением Secure Boot нужно проверить формат диска и если диск в MBR, то его нужно сконвертировать в GPT. Подробнее:

Процесс включения Secure Boot может сильно отличаться от одной материнской платы к другой. Точную информацию для вашей конкретной материнской платы можно получить в инструкции. Ниже мы рассмотрим несколько типичных вариантов для BIOS на платах Gigabyte и Gigabyte AORUS.

Для того чтобы включить Secure Boot на материнских платах Gigabyte или Gigabyte AORUS нужно зайти в настройки BIOS и открыть раздел « BOOT » или « BIOS ». Содержимое этих разделов похожее, но в зависимости от модели платы, название может отличаться.

081021 0433 Se1

081021 0433 Se2

Дальше нужно отключить функцию « CSM Support » если она включена. CSM или Compatibility Support Module – это функция эмуляции старого BIOS, позволяющая загружать операционную систему с жестких дисков с разметкой MBR. Без отключения CSM вы не сможете включить Secure Boot.

081021 0433 Se3

После этого нужно открыть раздел « Secure Boot ». Обратите внимание, если функция « CSM Support » включена, то раздел « Secure Boot » может не отображаться в меню.

081021 0433 Se4

И включить опцию « Secure Boot Enable ». После этого необходимо сохранить настройки BIOS и перезагрузить компьютер.

081021 0433 Se5

После включение Secure Boot можно проверить ее состояние с помощью программы « Сведения о системе », которая доступна в Windows 10. Для этого нажмите комбинацию клавиш Win-R и выполните команду « msinfo32 ».

bios uefi sec boot

В открывшемся окне нужно найти строки « Режим BIOS » и « Состояние безопасной загрузки ». Если все было сделано правильно, то здесь должно быть указано « UEFI » и « Включено », как на скриншоте вверху.

Возможно вам будет интересно:

Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.

gravatar

Не выключается csm. материнка gigabyte h110m-s2.

gravatar

Если компьютер не загружается после выключения, то скорее всего у вас диск в MBR и его нужно конвертировать в GPT.

gravatar

Я выключаю csm а она включается обратно. А Secure Boot ругается на то что СSM включен

gravatar

Диск в MBR или GPT? Если в MBR, то конвертируйте в GPT и снова попробуйте отключить CSM.

gravatar

Как подсказали внизу в комментариях, вероятно, что-то из вашего оборудование не поддерживает UEFI, скорее всего видеокарта. Поэтому BIOS автоматически включает CSM, чтобы компьютер запустился.

gravatar

После всех манипуляций система после сохранения настроек все время перезаходит в Биос, ТК перестает видеть все загрузочные диски с системой и без нее. Как это лечить. Gigabyte b550 aorus ac pro

Источник

Как включить или отключить безопасную загрузку в Windows?

enable or disable secure boot on windows

Windows — самая гибкая операционная система в мире.

Она также может запускать широкий спектр программных приложений от сторонних разработчиков, которые вы можете загрузить из любого источника.

Есть некоторое программное обеспечение, полное вредоносных программ и рекламы.

Некоторые из них поставляются с отслеживанием и вирусами, которые приводят к сбою процессов Windows.

Установка вредоносной программы для Windows может привести к замедлению работы и отставанию ПК, потере данных и ограничению пользователей.

Чтобы справиться с подобной ситуацией, в нем есть функция, известная как «Безопасная загрузка».

Безопасная загрузка проверяет цифровой сертификат программ, которые запускаются при загрузке вместе с ОС Windows.

Любая программа может быть заблокирована от запуска.

Это означает, что у вас есть шанс принять меры против них без какого-либо вмешательства.

Если вас беспокоит безопасность вашего ПК с Windows, вы можете убедиться, что у вас включена «Безопасная загрузка».

В этой статье мы дадим вам полное руководство о том, «как проверить, включена ли у вас безопасная загрузка», «совместим ли ваш компьютер» и «как включить или отключить безопасную загрузку в Windows».

Безопасная загрузка в Windows

Функция безопасной загрузки в Windows использует преимущества безопасной загрузки, встроенной в загрузочную систему UEFI в BIOS.

Следовательно, она работает только в том случае, если вы установили свою Windows в режиме UEFI.

Если это не так, вам необходимо переустановить Windows, чтобы включить безопасную загрузку.

Вот шаги, чтобы проверить, есть ли у вас установка UEFI и включена ли уже безопасная загрузка.

Шаги по проверке UEFI и безопасной загрузки в Windows

Шаг 1. Нажмите сочетание клавиш «Win + R» и введите «msinfo32» в поле поиска.

Шаг 2. В открывшемся окне прокрутите, чтобы проверить, установлен ли у вас «Режим BIOS» как UEFI.

Если отображается «Legacy», вам необходимо переустановить ОС Windows в режиме UEFI.

ms info boot mode

Шаг 3. Прокрутите дальше, чтобы увидеть «Состояние безопасной загрузки», чтобы узнать, включена ли у вас безопасная загрузка.

В случае устаревшей версии BIOS будет отображаться «Не поддерживается».

ms info secure boot

Вот как вы можете проверить, совместимы ли вы с безопасной загрузкой и включена ли она.

Как отключить или включить безопасную загрузку в Windows?

Ниже приводится простое пошаговое руководство о том, как включить или отключить безопасную загрузку в Windows.

Поскольку безопасная загрузка является функцией BIOS, вам необходимо открыть настройки BIOS, поскольку безопасная загрузка не может переключаться из настроек Windows.

Чтобы включить или отключить безопасную загрузку в Windows, выполните следующие действия:

Шаг 1. Перезагрузите компьютер с Windows.

Шаг 2. Войдите в BIOS.

У каждого производителя свой способ сделать это.

Следовательно, вам нужен Google, ключ для вашего производителя.

Иногда вы можете увидеть такое сообщение, как «F9-BIOS», чтобы вы могли следить за ним.

Шаг 3. Перейдите к настройкам загрузки и переключите «Безопасная загрузка».

secure boot mode toggle bios

Шаг 4. Нажмите указанную клавишу для «сохранения и выхода».

Примечание. Каждая прошивка BIOS имеет разную компоновку, поэтому вам может потребоваться изучить варианты.

Кроме того, эти настройки чувствительны, поэтому убедитесь, что вы знаете, что делаете, прежде чем нажимать «Сохранить».

Следовательно, вот как вы можете включить или отключить безопасную загрузку для Windows.

В заключение, мы надеемся, что это руководство о том, как включить или отключить безопасную загрузку в Windows, поможет вам.

Если у вас возникнут какие-либо вопросы или потребуется помощь, оставляйте комментарии ниже.

Источник

Что такое Secure Boot для Windows 11

Вместе с анонсом Windows 11, компания Microsoft опубликовала и новые системные требования для установки операционной системы Windows 11. В них требуется поддержка TPM 2.0, UEFI и Secure Boot. В результате, вокруг этих технологий возникло много вопросов. Пользователей интересует, что такое Secure Boot, как проверить его наличие на компьютере и как его включить в BIOS (UEFI), если он отключен.

Что такое Secure Boot или безопасная загрузка

Secure Boot – это протокол проверки загружаемых операционных систем, который является частью UEFI. Данный протокол проверяет цифровую подпись операционных систем или драйверов UEFI, которые загружаются при включении компьютера, и при отсутствии такой подписи предотвращает их запуск.

Использование Secure Boot защищает систему от внедрения вредоносного кода в загружаемые компоненты операционных систем. Такое внедрение, например, использовалось вирусом-вымогателем Petya, который распространялся в 2017 году. Также Secure Boot может использоваться для ограничения списка ОС, которые могут запускаться на компьютере.

На данный момент Secure Boot поддерживается такими операционными системами как Windows 8 и Windows 10, а также некоторыми дистрибутивами Linux, например, Fedora, openSUSE, RHEL, CentOS, Debian и Ubuntu.

В еще не выпущенной Windows 11 протокол Secure Boot является обязательным условием и указан в системных требованиях. Хотя, с помощью небольших ухищрений текущие сборки Windows 11 можно установить без TPM и Secure Boot.

Как узнать включен ли Secure Boot

Для того чтобы узнать включен ли Secure Boot на вашем компьютере можно воспользоваться средствами встроенными в Windows 10. Для этого нажмите Win-R на клавиатуре и выполните команду « msinfo32 ».

070121 0817 Secur1

В результате должно появиться окно « Сведения о компьютере ». Здесь в строке « Режим BIOS » будет указано, в каком режиме работает BIOS – UEFI или Устаревший (Legacy), а в строке « Состояние безопасной загрузки » – состояние Secure Boot (включено или отключено).

Если у вас Secure Boot включен и все готово к установке Windows 11, то должно быть так, как на скриншоте внизу:

bios uefi sec boot

Также возможен следующий вариант:

В этом случае для обновления до Windows 11 нужно будет включить безопасную загрузку в BIOS.

070121 0817 Secur2

070121 0817 Secur3

Подробней в статье:

Конвертация диска с MBR в GPT

Если включить Secure Boot для уже установленной Windows 10, то система может не загрузиться, а вы получите сообщение о том, что « Загрузочное устройство не найдено ». Это происходит из-за того, что на диске используется таблица разделов MBR. Для решения этой проблемы диск нужно предварительно конвертировать из формата MBR в GPT.

Конвертацию диска из MBR в GPT можно выполнить непосредственно в процессе установки Windows 11, вызвав командную строку с помощью комбинации клавиш Shift-F10 (или Shift-Fn-F10 ), либо заранее, из рабочей Windows 10. Конвертацию при установке мы рассматривали в статье о преобразовании диска с MBR в GPT, здесь же будет рассмотрена конвертация из рабочей Windows 10.

Итак, для начала нужно открыть меню « Параметры » (комбинация клавиш Win-i ), перейти в раздел « Обновление и безопасность – Восстановление » и нажать на кнопку « Перезагрузить сейчас ».

070121 0817 Secur4

После этого появится меню с дополнительными действиями. Здесь нужно выбрать « Поиск и устранение неисправностей », а потом « Командная строка ». Также может понадобиться выбор пользователя и ввод пароля.

070121 0817 Secur5

В результате перед вами появится командная строка. Сначала нужно выполнить команду, которая проверит возможность конвертации диска:

070121 0817 Secur6

Если все нормально и конвертация возможна, то вы получите сообщение « Validation completed successfully ». Чтобы запустить конвертацию выполните команду:

Если же проверка диска выдала сообщение « Failed », то нужно попробовать вручную указать номер диска. Для этого нужно добавить параметр « /disk:0 », где 0 – это номер диска.

mbr gpt

Чтобы узнать номер диска выполните следующие команды:

В результате в консоль будет выведен список дисков и их объем. Используя эту информацию, можно определить номер диска, который необходимо конвертировать.

070121 0817 Secur7

После успешной проверки можно запускать конвертацию диска. Для этого нужно выполнить следующую команду:

Где 0 – это номер диска.

070121 0817 Secur8

После конвертации диска с MBR в GPT нужно зайти в BIOS и выполнить следующие настройки:

Подробней в статьях:

Как включить Secure Boot в BIOS

Для работы Secure Boot диск должен быть в формате GPT. Посмотрите раздел о конвертации диска (выше).

Процесс включения Secure Boot отличается в зависимости от производителя. Точные инструкции по работе с вашим BIOS можно получить в инструкции к материнской плате или ноутбуку. Здесь мы покажем настройку BIOS на примере материнской платы от ASUS.

Чтобы включить Secure Boot на материнской плате ASUS нужно войти в настройки BIOS, активировать режим « Advanced mode ( F7) » и перейти в раздел « Boot ». Здесь нужно открыть подраздел « CSM (Launch Compatibility Support Module) », который отвечает за эмуляцию старого BIOS.

070121 0817 Secur9

Если функция « CSM » включена, то ее нужно отключить.

070121 0817 Secur10

После этого нужно вернуться в раздел « Boot » и перейти в подраздел « Меню безопасной загрузки ».

070121 0817 Secur11

Здесь нужно поменять параметр « Тип ОС » на « Режим Windows UEFI ».

070121 0817 Secur12

После этого сохраняем настройки BIOS и загружаемся в Windows 10. Если диск был сконвертирован в GPT, то загрузка должна пройти без проблем.

Настройка Secure Boot на других платах :

Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.

gravatar

«mbr2gpt /disk:0 /validate»
Ну и что делать, если и после этого «Failed»?

gravatar

gravatar

Все очень здорово и подробно, большое спасибо за подробную инструкцию. Очень долго искал такой доходчивый вариант порядка действий. Большое спасибо

Источник

Как включить Secure Boot в BIOS на MSI

Для работы новой операционной системы Windows 11 требуется поддержка Безопасной загрузки или Secure Boot. Данная функция проверяет загружаемые операционные системы на наличие цифровой подписи и в случае ее отсутствия блокирует загрузку. Такая проверка позволяет защитить компьютер от некоторых видов вирусов и контролировать список загружаемых операционных систем.

Функция Secure Boot уже давно доступна в настройках BIOS на большинстве компьютеров. В этой статье мы расскажем о том, как включить Secure Boot в BIOS на материнских платах от MSI.

Также нужно отметить, что интерфейс BIOS может сильно отличаться в зависимости от модели материнской платы. Поэтому для получения точной информации следует обращаться к инструкции к конкретно вашей материнской плате. В этой статье мы рассмотрим только пример на основе платы MSI MPG Z390 GAMING PLUS.

Итак, для того чтобы включить Secure Boot на плате от MSI нужно открыть настройки BIOS и перейти в раздел « Settings – Boot ». Здесь нужно переключить параметр « Boot Mode select » в режим « UEFI ». UEFI – это современный способ загрузки операционной системы, который требуется для работы Secure Boot.

081321 0907 Se1

После этого нужно перейти в раздел « Settings – Advanced – Windows OS Configuration ». Здесь есть параметр « Windows 10 WHQL Support », который также нужно переключить в режим « UEFI ».

081321 0907 Se2

После этого нужно открыть раздел « Secure Boot » и включить там функцию « Secure Boot Support ». Обратите внимание, данный раздел доступен только после переключения « Windows 10 WHQL Support » в режим « UEFI ».

081321 0907 Se3

Дальше нужно сохранить настройки BIOS и перезагрузить компьютер. Для того чтобы проверить правильность настройки загрузите Windows 10, нажмите комбинацию клавиш Win-R и выполните команду « msinfo32 ». В результате появится окно « Сведения о системе », здесь нужно найти строки « Режим BIOS » и « Состояние безопасной загрузки ».

bios uefi sec boot

Если все правильно настроено, то в строке « Режим BIOS » должно быть указано « UEFI », а в строке « Состояние безопасной загрузки » — « Включено », как на скриншоте вверху.

Возможно вам будет интересно:

Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.

gravatar

После изменения настроек биоса и перезагрузки, грузится снова биос.

gravatar

Ровно такая же проблема. А конкретнее, нет пункта «Windows 10 WHQL Support», ну и при переводе всех указанных пунктов в «UEFI», идет перезагрузка снова в биос.

gravatar

Возможно в «Settings – Advanced – Windows OS Configuration» у вас есть пункт «BIOS UEFI / CSM Mode», если да, то его тоже нужно переключить в «UEFI».

Кроме этого нужно помнить, что для работы Secure boot ваш диск с Windows должен быть в формате GPT, если он в MBR, то его нужно конвертировать.

Также возможно что-то из оборудования не поддерживает UEFI, в этом случае нужно все вернуть назад и включить CSM.

gravatar

Какой же геморрой. Остаюсь на 10-ке.

gravatar

Обновился на релизную версию 11 винды. После того, как я произвел все эти действия, все работало нормально, но биос больше не загружался. Просто черный экран. Решить проблему удалось только путем вытаскивания батарейки матери на несколько секунд. Что мне сделать? Мать — msi b450 a-pro-max

gravatar

Непонятно в чем проблема. Если вы не можете зайти в BIOS, то возможно проблема в быстрой загрузке, попробуйте зайти через «Среду восстановления Windows». Подробней в этой статье.

gravatar

Спасибо. Попробую завтра и отпишу, что выйдет.

gravatar

Так-с, после всех действий, когда пытаюсь включить именно secure boot — пишет «Warning: csm is loaded. Disable the csm in setup. Repeat operation after reboot to ensure UEFI video (gop) driver is operational

gravatar

Как я понял, перед включением secure boot нужно сохранить настройки и перезагрузиться, но после перезагрузки и попытки захода просто черный экран. Но в саму Винду входит. Из-за режима восстановления твердой же черный экран. Вытащил батарейку опять, чтобы сбросить Биос.

gravatar

Похоже видеокарта не поддерживает UEFI. Посмотрите комментарии здесь.
Там у человека похожая проблема, но там даже сброс BIOS не помогал.

gravatar

Моя видяха — 1660S. Смоееваюсь, что она может не поддерживать. После переключения на UEFI винда 11 запускается, но вот Биос больше не запускается, если не вынуть батарею. У того чела в комментах это не работало уже после включения secure boot.
В общем, мне стоит сдаться. Видимо, не суждено. Но спасибо, что пытались помочь!)

gravatar

Сделал все как надо, комп не старый, формат жесткого диска нужный, а после включения secure boot после перезагрузки черный экран. Как только выключаю, все нормально.

gravatar

Монитор случайно не через DisplayPort подключен?

Потому что есть обновление прошивки от NVIDIA, где указывается что DisplayPort может вызывать черный экран или зависание загрузки при использовании UEFI.

gravatar

Монитор подключен через DisplayPort, но это обновление не поддерживает моя видеокарта(RTX 3070)

gravatar

А если вообще нету раздела Boot mode select и windows oc configuration?

gravatar

Смотрите инструкцию к материнской плате или ноутбуку.

gravatar

При попытке включить защищённую загрузку пишет «System in Setup Mode. Secure Boot can be enabled when System in User Mode. Repeat operation after enrolling Platform Key (PK)». Что это и как исправить?

gravatar

У Secure Boot есть несколько режимов работы. Чтобы все заработало вам нужно переключиться в Стандартный режим (Пользовательский или User mode). Поищите в BIOS параметр «Secure Boot Mode» и переключите его в положение «Standard» или «User». Если он уже в этом положении, то попробуйте переключить в «Custom», а потом обратно.

Если не сработает, то можно попробовать сделать сброс BIOS до заводских настроек.

gravatar

Бесконечно грузится винда после включения безопасной загрузки. Я кто-то знает в чем может быть дело?

Источник

В дополнение к Доверенному платформенному модулю (TPM) ваш компьютер также должен иметь включенную безопасную загрузку для обновления до Windows 11.

Secure Boot – это функция безопасности, встроенная в большинство устройств с современным оборудованием и прошивкой UEFI, которая обеспечивает безопасную среду для запуска Windows и предотвращает проникновение вредоносных программ в систему во время процесса загрузки.

Другими словами, безопасная загрузка позволяет компьютеру загружаться только с доверенным программным обеспечением от производителя оригинального оборудования (OEM).

Преимуществом этой функции является более безопасный опыт, что является одной из причин, по которой Microsoft делает её обязательным требованием для установки Windows 11.

Однако, есть один нюанс: включение этой опции предотвращает запуск других операционных систем, таких как Linux.

В этом руководстве по Windows 11 мы расскажем, как проверить и включить безопасную загрузку для обновления устройства с Windows 10.

Как проверить состояние безопасной загрузки в Windows 10

Чтобы проверить, включена ли безопасная загрузка, выполните следующие действия:

  1. Откройте меню «Пуск».
  2. В поисковой строке введите сведения о системе и щелкните верхний результат, чтобы открыть приложение.
  3. В левой колонке щелкните «Сведения о системе» на левой панели.
  4. Проверьте информацию «Состояние безопасной загрузки». Если отображается значение Вкл., значит она включена. Если отображается значение Откл., значит она отключена или недоступна.

    Проверка состояния безопасной загрузки

  5. Проверьте информацию «Режим BIOS». Если он установлен как UEFI, вы можете включить безопасную загрузку. Если – Legacy (BIOS), вы можете включить эту функцию, но для этого потребуются дополнительные действия.

После выполнения этих шагов, если функция отключена и режим BIOS установлен на UEFI, вы можете использовать шаги, описанные ниже, чтобы обеспечить более безопасную работу с Windows 11.

Если для параметра «Состояние безопасной загрузки» задано значение Откл., а для «Режим BIOS» установлено значение «Устаревшая», создайте резервную копию компьютера, воспользуйтесь этими инструкциями для преобразования установки из MBR в GPT, а затем выполните следующие действия, чтобы включить безопасную загрузку.

Как включить безопасную загрузку в Windows 10

Чтобы включить безопасную загрузку на компьютере с UEFI, выполните следующие действия:

Предупреждение: изменение настроек прошивки может помешать правильному запуску вашего устройства. Вам следует обращаться к настройкам материнской платы только тогда, когда у вас есть веская причина. Предполагается, что вы знаете, что делаете.

  1. Откройте Параметры.
  2. Щелкните Обновление и безопасность.
  3. Щелкните Восстановление.
  4. В разделе «Расширенный запуск» нажмите кнопку Перезагрузить сейчас.

    Запуск безопасной загрузки Windows 10

  5. Щелкните Поиск и устранение неисправностей.

    Безопасная загрузка для поиска неисправностей

  6. Щелкните Дополнительные параметры.

    Дополнительные параметры безопасной загрузки

  7. Выберите Параметры встроенного ПО UEFI.

    Параметры встроенного ПО UEFI

    Совет: если у вас устаревшая версия BIOS, эта опция будет недоступна.

  8. Нажмите кнопку Перезагрузить.
  9. Откройте страницу настроек загрузки или безопасности.

    Краткое примечание: настройки UEFI различаются в зависимости от производителя и даже модели компьютера. В результате вам может потребоваться посетить веб-сайт поддержки вашего производителя для получения более подробной информации, чтобы найти соответствующие настройки.

  10. Найдите и выберите вариант Secure Boot Control и нажмите Enter.
  11. Выберите вариант Enabled и нажмите Enter.
  12. Выйдите из настроек UEFI.
  13. Подтвердите изменения, чтобы перезагрузить компьютер.

После того, как вы выполните эти шаги, функция безопасности будет включена, и теперь устройство должно соответствовать требованиям Windows 11.

Как включить безопасную загрузку при запуске

Кроме того, вы можете включить безопасную загрузку, загрузившись в прошивку UEFI во время запуска вместо использования приложения «Настройки».

Чтобы получить доступ к микропрограмме устройства во время процесса загрузки, выполните следующие действия:

  1. Нажмите кнопку питания.
  2. Посмотрите на заставку на экране, чтобы определить клавишу, которую необходимо нажать для входа в прошивку (если применимо).
  3. Нажимайте требуемую кнопку несколько раз, пока не войдёте в режим настройки. Обычно нужно нажать Esc, Delete или одну из функциональных клавиш (F1, F2, F10 и т.д.).
  4. Откройте страницу настроек загрузки или безопасности (при необходимости).
  5. Выберите вариант Secure Boot Control и нажмите Enter.
  6. Выберите вариант Enabled и нажмите Enter.
  7. Выйдите из настроек UEFI.
  8. Подтвердите изменения, чтобы перезагрузить компьютер.

После выполнения этих шагов безопасная загрузка позволит вам поддерживать установку Windows 11.

Если вы не можете получить доступ к прошивке с помощью клавиатуры, вам может потребоваться проверить документацию производителя, чтобы определить клавишу, которую нужно нажать во время загрузки. Вот некоторые бренды и соответствующие ключи для доступа к прошивке устройства:

  • Dell: F2 или F12.
  • HP: Esc или F10.
  • Acer: F2 или Delete.
  • Asus: F2 или Delete.
  • Lenovo: F1 или F2.
  • MSI: Delete.
  • Toshiba: F2.
  • Samsung: F2.
  • Surface: нажмите и удерживайте кнопку увеличения громкости.

Важно отметить, что в процессе разработки Microsoft не полностью соблюдает все системные требования. Однако это может измениться, когда выйдет окончательная версия.

Содержание

  • Текстовые интерфейсы БИОС
    • Вариант 1: Вкладка «Advanced»
    • Вариант 2: Вкладка «Boot»
    • Вариант 3: Вкладка «System Configuration»
  • Графический интерфейс UEFI
    • MSI
    • Gigabyte
    • ASUS
    • Другие графические оболочки
  • Вопросы и ответы

Как включить uefi в биосе

Обратите внимание на то, поддерживает ли ваша операционная система загрузку UEFI. Данный режим был добавлен в версии Windows с 8 по 11, установленные на носители с таблицами разделов GPT. На более старых Виндовс, а также в MBR-разметке, через UEFI запуститься не получится.

Текстовые интерфейсы БИОС

Чтобы активировать UEFI в БИОС, достаточно переключить определённые параметры. В зависимости от модели материнской платы и версии прошивки они могут разниться. В одних интерфейсах достаточно просто включить UEFI-загрузчик, в других придётся поменять опцию безопасности «Secure Boot».
Как включить uefi в биосе -1
Также отметим: иногда настройка «Secure Boot» не активна, пока пользователь не установит пароль администратора на сам базовый интерфейс. В таком случае вам следует найти пункт «Administrator password» и задать пароль.

Подробнее: Как поставить пароль на БИОС

Кроме того, учтите, что многие старые БИОС не поддерживают данный режим. Однако большинство из них можно обновить до версии, в которой производитель добавил эту функцию. В таком случае переключение в UEFI-режим будет возможно благодаря одному из подразделов, в котором находится соответствующий параметр.

Вариант 1: Вкладка «Advanced»

Переключить загрузку иногда можно в разделе расширенных настроек. Перейдя на вкладку «Advanced», вам следует выбрать «Boot Option filter» и установить его в положение «UEFI only».
Как включить uefi в биосе -8

Вариант 2: Вкладка «Boot»

В подавляющем большинстве для активации UEFI потребуется изменить функцию безопасности. Обычно она находится на вкладке «Security» в разделе «Boot Secure». Чтобы её включить:

  1. Перейдите в упомянутую вкладку и зайдите в раздел «Secure Boot». Далее измените опцию «Secure Boot Control» из положения «Disabled» в «Enabled».
  2. Как включить uefi в биосе -5

  3. Клавишей «Esc» вернитесь к предыдущему разделу и перейдите в «Boot». Здесь вам нужно включить «Fast Boot», выбрав для неё опцию «Enabled».
  4. Как включить uefi в биосе -6

  5. Значение же следующей строчки — «Launch CSM» — должно, напротив, находиться в «Disabled».
  6. Как включить uefi в биосе -7

  7. После проделанных изменений нажмите «F10», чтобы сохранить настройки и перезагрузиться.

Стоит отметить, что «Secure Boot» может быть на вкладке «Autentification» — всё зависит от года выпуска БИОС.
Как включить uefi в биосе -15
В некоторых случаях опции списка загрузки можно изменить сразу же из подраздела «Boot». Вам надо выбрать «Boot List Option» и переключить БИОС в UEFI-режим.
Как включить uefi в биосе -9

Вариант 3: Вкладка «System Configuration»

Иногда в модификациях под InsydeH20 параметры включения UEFI встречаются на вкладке «System Configuration». Перейдите в этот раздел и раскройте пункт «Boot Options».
Как включить uefi в биосе -3
Здесь нас интересуют параметры «Secure Boot» и «Legacy Support». «Secure Boot» перевести нужно в положение «Enabled». При желании запретить незарегистрированные устройства опцию «Legacy Support» надо поменять на «Disabled». Впрочем, последнее совсем не обязательно: во многих ревизиях UEFI-загрузка совместима с режимом Legacy.
Как включить uefi в биосе -2

На материнских платах нового поколения режим UEFI установлен по умолчанию. Однако если при конфигурировании этот параметр случайно сбился, его можно восстановить похожими на текстовые варианты способами.

Впрочем, сделать это не всегда просто: разные производители техники базируют интерфейсы на стандартном Phoenix-Award, скрывая разные вариации его меню в расширенных настройках — «Advanced Mode».
Как включить uefi в биосе -18
Раскрыв экран данного режима, иногда достаточно перейти на вкладку «Boot» и поставить галочку рядом с «UEFI», а в каких-то ситуациях приходится искать параметр «Secure Boot» для активации или деактивации данного параметра.
Как включить uefi в биосе -19

Lumpics.ru

MSI

У MSI существует ряд версий, интерфейс которых сильно отличается от стандартного меню. Перейдя в расширенные настройки, вы увидите шесть панелей-кнопок, каждая из которых открывает те или иные параметры компьютера. Для активации UEFI вас интересует список инструментов БИОС, поэтому:

  1. Нажмите кнопку «Settings» и выберите пункт «Advanced».
  2. Как включить uefi в биосе -10

  3. Теперь перейдите к инструментам операционной системы — к подразделу «Windows OS Configuration».
  4. Как включить uefi в биосе -11

  5. Раскрыв строчку «Secure Boot», вы попадёте в параметры переключения режима безопасности, которые нужно выставить в активное положение.
  6. Как включить uefi в биосе -12

  7. Клавишей «F10» сможете сохранить внесенные изменения и перезагрузить компьютер.

Gigabyte

Включение UEFI в интерфейсах от Gigabyte производится на вкладке «BIOS Features», а в некоторых версиях вкладка называется просто «BIOS». Здесь вам следует переключить режим безопасности «Secure Boot Mode» в положение «Standard». Затем включите непосредственно сами настройки безопасности «Secure Boot», переведя их значение в «Enabled».
Как включить uefi в биосе -13

ASUS

В современных ASUS процедура производится прямо как в старых версиях этих материнских плат. Вам следует открыть расширенный режим безопасности и найти переключатель, для этого:

  1. Перейдите в «Advanced Mode», откройте вкладку «Boot» и выберите параметры «Secure Boot».
  2. Как включить uefi в биосе -16

  3. Здесь раскройте список загрузчиков операционных систем и укажите «Windows UEFI mode».
  4. Как включить uefi в биосе -17

  5. Нажатием кнопки «Exit», сохраните изменения и перезагрузите компьютер.

Другие графические оболочки

Почти все остальные графические интерфейсы размещают настройки включения UEFI-загрузки в подразделе «Security». На этой вкладке вам следует отыскать опцию «Secure Boot» и активировать её соответствующим переключателем.
Как включить uefi в биосе -14
Кроме того, проверьте вкладку «Boot» на наличие включенных режимов Legacy и UEFI. Деактивировать первый можно по желанию, второй же активируется в обязательном порядке.

Еще статьи по данной теме:

Помогла ли Вам статья?

Ужесточение системных требований для Windows 11 изначально было предметом острых дискуссий – очень многие компьютеры, даже достаточно мощные, не обладают такими функциями, как TPM 2.0 и/или Secure Boot. Сегодня мы поговорим о безопасной загрузке (она же Secure Boot): что это такое, для чего нужна, как проверить наличие, включить или отключить.

Secure Boot в Windows

Кратко о назначении Secure Boot

Под этим термином следует понимать специальный протокол, разработанный для тестирования операционных систем в момент их загрузки. Он является частью микропрограммного кода UEFI, а его деятельность заключается в проверке цифровой подписи загружаемых компонентов ОС, включая драйвера, и, если таковая не будет обнаружена, дальнейший запуск операционной системы останавливается с выдачей соответствующего ошибочного сообщения.

Такая проверка предотвращает загрузку вместе с операционной системой вредоносного кода, который может внедриться, например, в драйверы. Самый известный пример такого заражения – вирус Petya из категории вымогателей, который активно распространялся в сети в 2017 году.

Поскольку речь не идёт о проверке сигнатур и прочих хитростях, используемых антивирусными программами, сам модуль Secure Boot достаточно компактен, чтобы включить его в UEFI.

Такой подход имеет и недостатки – это совместимость на уровне операционных систем. В семействе Windows поддержка безопасной загрузки реализована, начиная с «восьмёрки», есть она и у некоторых ОС семейства Linux (Fedora, Debian, CentOS, Ubuntu и др.).

Но только в Windows 11 компьютер должен поддерживать безопасную загрузку на безусловном уровне, как и модуль TPM 2.0, реализуемый на аппаратном уровне. Впрочем, на программном уровне необходимость наличия этих функций реализована только факультативно, на этапе установки системы. В обычной работе компьютер вполне может обходиться и без них.

Как узнать наличие и статус Secure Boot

Если на вашем компьютере отсутствует или неактивны функция безопасной загрузки, вы просто не сможете обновиться с «десятки» до Windows 11. Так что первым делом нужно узнать, как конкретно у вас обстоят дела с этой фишкой. Сделать это можно несколькими способами. Например, с помощью встроенных в Windows 10 системных утилит (здесь и далее мы предполагаем, что будем обновляться или производить чистую установку именно с «десятки»):

Если в графе «Режим BIOS» указано Legacy, то в графе «Состояние безопасной загрузки» будет указано, что такой режим не поддерживается. Это не приговор, если у вас в UEFI и активирована эмуляция устаревшего BIOS, так иногда делают для обеспечения совместимости со старым ПО. В этом случае функцию эмуляцию (чаще всего она обозначается аббревиатурой CSM) нужно выключить, и проблема будет решена.

Если речь идёт об устаревшем BIOS, то здесь ситуация безвыходная, то есть придётся делать апгрейд или прибегать к другим не рекомендуемым Microsoft ухищрениям.

Итак, если вы убедились, что безопасная загрузка на вашем компьютере присутствует, можно приступать к её активации. Существует два способа, как сделать активной безопасную загрузку: через «параметры» Windows 10, и при загрузке ПК. Рассмотрим оба варианта – они равноценные, хотя первый намного проще.

Включение Secure Boot через «Параметры»

Последовательность действий должна быть такой:

ПК перезагрузится с активированной функцией Secure Boot. Если параметр Secure Boot Control отсутствует, скорее всего, безопасная загрузка здесь не поддерживается.

Включение безопасной загрузки при запуске Windows

Первым делом нам необходимо попасть в пользовательский интерфейс UEFI – у разных производителей чипсетов вход в настройки реализован по-своему, единого стандарта здесь не существует. Чаще всего для этого используются клавиши Delete и F2, но могут быть задействованы и другие функциональные клавиши.

Обычно эта информация выводится на стартовую заставку при загрузке системы, но она мелькает так быстро, что что-либо прочитать зачастую не представляется возможным. Можно найти эту информацию в документации, бумажной или онлайн, указав модель материнской платы.

Мы для удобства приводим таблицу, в которой указаны используемые ведущими производителями Motherboard клавиши для входа в BIOS:

Производитель Клавиши
HP F10/Esc
Dell F2/F12
Acer Delete/F2
Lenovo F1/F2
Asus Delete/F2
Samsung F2
MSI Delete
Toshiba F2

Итак, после включения питания компьютера и появления заставки нажимаем нужную клавишу 2-4 раза ИП дожидаемся загрузки пользовательского интерфейса UEFI. Здесь жёстких стандартов тоже нет, поэтому состав меню UI может быть организован по-разному, хотя смысловая нагрузка микропрограммы будет примерно одинаковой.

Нам нужно искать параметр, включающий безопасную загрузку, то есть содержащий фразу Secure Boot. Чаще всего эта опция расположена в разделе «Boot», но в вашем случае это может быть и другая локация, например, раздел «System Configuration» или «Security».

Пункт Secure Boot

Если ваши поиски не увенчались успехом, скорее всего, сам параметр необходимо где-то активировать, но здесь поможет только фирменная документация материнской платы или интернет. В последнем случае вам нужно определить модель своей МП, например, с помощью встроенной утилиты msinfo32, о которой мы уже упоминали, в разделе «Сведения о системе».

Найдя параметр Secure Boot, останется активировать его, присвоив значение Enabled и выйти из настроек UEFI с сохранением произведённых изменений.

Включение Secure Boot

Отключение безопасной загрузки

Если у вас стоит «десятка», может возникнуть необходимость в установке младших версий Windows или Linux. С включённой опцией Secure Boo вы этого не сможете сделать. Безопасная загрузка может стать помехой и для работы некоторых видеоадаптеров или другого «железа», особенно если это оборудование не оснащено цифровой подписью и будет определено при загрузке как ненадёжное. Сама загрузка ОС при этом прервётся.

Так что в этих случаях Secure Boot необходимо деактивировать. Способов, как отключить функцию безопасной загрузки Windows, существует тоже два, через «Параметры» и через настройки UEFI. Всё, что вам нужно сделать, – воспользоваться описанными выше инструкциями, а на завершающей стадии изменить значение параметра Secure Boot на Disabled.

Отключение Secure Boot

Заключение

Включение Secure Boot – задача несложная. Может ли Windows 11 работать без этой функции? Вполне, она действительно нужна только при установке операционной системы. Но в сети уже выкладываются способы, как обойти такую проверку при инсталляции ОС, и эти методы можно использовать и для тех компьютеров, BIOS которых не поддерживает безопасную загрузку.

Понравилась статья? Поделить с друзьями:
  • Безопасная загрузка windows 10 как включить в биосе asus
  • Безопасная загрузка windows 10 как включить в биосе asrock
  • Безопасность windows неверное имя пользователя или пароль
  • Безопасная виртуальная машина для windows 10
  • Безопасность windows не удалось сохранить изменения разрешений отказано в доступе