Если установщик Windows 11, а возможно и какая-то программа или игра (такое тоже возможно) сообщает о том, что его не устраивает состояние безопасной загрузки и её необходимо включить — сделать это сравнительно легко, но возможны нюансы.
В этой инструкции подробно о способах включить безопасную загрузку на вашем компьютере или ноутбуке, при условии, что это возможно. Обратите внимание, если задача — установка Windows 11, существуют возможности запуска установки и без включенной безопасной загрузки (Secure Boot), например — создание загрузочной флешки в Rufus с отключением проверки совместимости при чистой установке, или обновление с обходом требований для установки.
Проверка состояния безопасной загрузки, особенности работы после включения
Прежде чем начать, о том, где вы можете проверить текущее состояние безопасной загрузки в Windows 11 или Windows 10:
- Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите msinfo32 и нажмите Enter. В разделе «Сведения о системе» вы увидите пункт «Состояние безопасной загрузки» с её текущим статусом.
- Можно зайти в окно «Безопасность Windows», например, с помощью значка в области уведомлений и открыть раздел «Безопасность устройства». Если вы наблюдаете там пункт «Безопасная загрузка» с зеленой отметкой, она включена. Иначе — нет.
Ещё один важный момент: загрузка с включенной безопасной загрузкой возможна только для систем, установленных в UEFI-режиме на GPT диск.
Если, к примеру, у вас Windows 10 и установлена в Legacy-режиме на диск MBR, после включения Secure Boot она перестанет загружаться. Возможные варианты действий: конвертировать диск в GPT с помощью mbr2gpt.exe и включить UEFI-загрузку, либо использовать вариант с чистой установкой с флешки и обходом требований Windows 11, как было указано в начале статьи.
Включение безопасной загрузки Secure Boot в БИОС/UEFI
Само включение безопасной загрузки или Secure Boot выполняется не в Windows 11/10, а в БИОС/UEFI вашего компьютера или ноутбука. Для того, чтобы включить её, необходимо:
- Зайти в БИОС при включении/перезагрузке устройства. На ноутбуках для этого обычно используется клавиша F2 (или сочетание Fn+F2), которую необходимо ритмично нажимать сразу после появления заставки производителя (но бывают и другие варианты клавиши), на ПК как правило используется клавиша Delete. Более подробно: Как зайти в БИОС/UEFI на компьютере или ноутбуке.
- Найти раздел БИОС, на котором доступна опция включения (установка в Enabled) функции Secure Boot. Учитывайте, что на очень старых компьютерах такой настройки может и не быть. Как правило, она располагается где-то в разделе Security, Boot, System Configuration, иногда — Advanced Settings. Несколько примеров расположения будут приведены далее.
- Сменить состояние Secure Boot на Enabled (если ранее выполнялась очистка ключей Secure Boot, восстановить их), сохранить настройки БИОС/UEFI (обычно выполняется клавишей F10 или на вкладке Exit) и перезагрузиться обратно в систему.
Примеры расположения опции для включения безопасной загрузки (Secure Boot)
Ниже — несколько примеров, где можно найти опцию включения безопасной загрузки на разных материнских платах и ноутбуках. У вас может отличаться, но логика везде одна и та же.
Ещё раз отмечу: включить безопасную загрузку можно только в случае, если у вас включен режим загрузки UEFI, а режим Legacy/CSM отключен, иначе опция будет недоступна. В некоторых вариантах БИОС переключение в режим загрузки UEFI выполняется путем выбора типа операционной системы (OS Type) между Windows 11/10/8 и «Other OS» (нужно выбрать Windows).
ASUS
На разных версиях материнских плат и ноутбуков включение Secure Boot реализовано слегка по-разному. Обычно пункт «Secure Boot» можно найти на вкладке «Boot» или «Security». При этом для OS Type может потребоваться выставить Windows UEFI Mode (параметр может и отсутствовать).
Также, для доступности пункта настройки безопасной загрузки в БИОС может потребоваться перейти в Advanced Mode, обычно — по клавише F7.
В некоторых случаях может потребоваться восстановление ключей безопасной загрузки, обычно выполняется следующим образом: в Advanced Mode в BIOS на вкладке Boot или в Secure Boot — Key Management выбираем Load Default PK и подтверждаем загрузку ключей по умолчанию.
AsRock
Настройка для включения безопасной загрузки на материнских платах AsRock обычно находится в разделе «Security».
Зайдя в раздел необходимо будет установить значение Secure Boot в Enabled, а если выбор недоступен, включить стандартный Secure Boot Mode и установить ключи по умолчанию (Install default Secure Boot keys).
Acer
Как правило, опция включения Secure Boot на ноутбуках Acer находится либо в разделе Advanced — System Configuration, либо в Boot или Authentication.
Также помните, о том, что должен быть включен режим загрузки UEFI, а не Legacy/CSM для возможности изменения состояния безопасной загрузки на Enabled.
Lenovo
ПК и ноутбуки Lenovo имеют разные варианты интерфейса БИОС, но обычно нужная опция находится на вкладке Security, как на фото ниже:
Ещё один пример с ноутбука Lenovo:
Gigabyte
Варианты отключения Secure Boot на материнских платах и ноутбуках Gigabyte могут отличаться, обычно порядок действий следующий:
- На вкладке Boot или BIOS отключить CSM Support, и выбрать тип операционной системы или установить пункт Windows 8/10 Features в, соответственно, Windows 8/10, а не Other OS.
- После этого должен появиться пункт Secure Boot, в который необходимо зайти, чтобы включить безопасную загрузку.
Несколько дополнительных мест расположения опции включения Secure Boot (устанавливаем в Enabled) на старых Dell, Gigabyte, HP:
Также, если в вашем интерфейсе БИОС предусмотрен поиск, можно использовать его:
В случае, если вы не нашли способа включить безопасную загрузку на вашей материнской плате, либо её не удается перевести в Enabled, укажите её марку и модель в комментариях, я постараюсь подсказать, где именно требуется включать этот параметр. Кстати, часто достаточно просто сбросить настройки БИОС (Load Defaults на вкладке Exit), чтобы включить безопасную загрузку, так как на большинстве современных материнских плат она по умолчанию включена.
Добрый день. В связи с выходом windows 11 решил из любопытства лично посмотреть на новую версию OC от Microsoft. К сожалению, я столкнулся с очень неприятной проблемой во время выполнения требования для установки новой версии OC, суть которой заключалось не включающимся режиме безопасной загрузки на моем компьютере. Изначально установщик Windows 11 сообщал мне, что мое устройство не поддерживается из-за выключенной безопасной загрузки на моем пк. С горем пополам я смог включить эту функцию в UEFI своей матери:
После этого, на мое удивление, в сведениях о системе меня ждала следующая картина:
В интернете я пока не нашел решения моей проблемы, поэтому хочу обратиться сюда за помощью с ее решением. Вдруг здесь кто-то тоже сталкивался с подобной ситуацией и знает как ее решить.
Microsoft сделала Windows 11 доступной для всех пользователей. Пользователи Windows 10 могут бесплатно обновить свои компьютеры до Windows 11 при условии, что их компьютеры соответствуют требованиям к оборудованию. Одно из этих требований к оборудованию — микропрограмма вашей системы должна поддерживать безопасную загрузку. Поэтому, если вы собираетесь обновить операционную систему Windows 10 до Windows 11, вам следует включить безопасную загрузку. Некоторые пользователи жалуются, что их компьютер не загружается после включения безопасной загрузки. В этой статье мы предложим некоторые решения, которые могут помочь вам решить эту проблему.
Безопасная загрузка — это функция UEFI (Unified Extensible Firmware Interface), которая гарантирует, что устройство использует программное обеспечение для запуска, разработанное только OEM (производителем оригинального оборудования). Таким образом, безопасная загрузка защищает устройство от перехвата вредоносных программ или другого неавторизованного программного обеспечения во время процесса загрузки. Когда мы запускаем наш компьютер, прошивка проверяет подпись загрузочного программного обеспечения. Если подписи признаны действительными или законными, микропрограммное обеспечение передает управление ОС.
Если мы сравним UEFI с Legacy BIOS, функция безопасной загрузки недоступна в последнем. Еще один фактор, от которого зависит безопасная загрузка, — это тип раздела диска. Некоторые из вас, возможно, знают, что существует два типа форматов, используемых для определения разделов диска, а именно MBR и GPT. И MBR, и GPT содержат информацию о начале и конце разделов на физическом диске. Эта информация позволяет операционной системе узнать, какой раздел на жестком диске является загрузочным.
Если мы сравним MBR с GPT, у первого есть некоторые ограничения, например:
- MBR работает с дисками размером до 2 ТБ.
- MBR поддерживает не более четырех основных разделов.
Ваш компьютер с Windows не загружается после включения безопасной загрузки? Если да, следующие решения могут помочь вам исправить это:
- Проверьте формат файла, используемый для определения раздела вашего диска
- Отключите внешние жесткие диски и другие запоминающие устройства.
- Попробуйте загрузить компьютер вручную из файла bootx64.efi или файла bootia32.efi.
Давайте посмотрим, как выполнять эти методы устранения неполадок.
1]Проверьте формат файла, используемый для определения раздела вашего диска.
Если ваш компьютер не загружается после включения режима безопасной загрузки, первое, что вам следует сделать, это проверить, разбит ли ваш диск на разделы, используя формат GPT или MBR. Вы можете проверить это в приложении «Управление дисками». В этом вам помогут следующие шаги:
- Щелкните правой кнопкой мыши меню «Пуск» и выберите «Управление дисками».
- Теперь щелкните правой кнопкой мыши на жестком диске и выберите «Свойства». Помните, что вы должны открывать свойства вашего жесткого диска, а не его разделов.
- В окне «Свойства» щелкните вкладку «Тома». Там вы увидите стиль разделов вашего жесткого диска.
Если стиль раздела вашего жесткого диска — MBR, вам следует преобразовать его в GPT. После преобразования MBR в GPT загрузите компьютер с включенной безопасной загрузкой. Он должен работать.
2]Отключите внешние жесткие диски и другие запоминающие устройства.
Если вы подключили к компьютеру внешние жесткие диски или любые другие устройства хранения данных, отключите их, а затем загрузите компьютер. Посмотрим, поможет ли это.
3]Попробуйте загрузить компьютер вручную из файла bootx64.efi или файла bootia32.efi.
Некоторые пользователи сообщают, что проблема была устранена после загрузки компьютера вручную из файла bootx64.efi. Файлы с расширением EFI являются загрузчиками. В большинстве случаев эти файлы находятся в определенном системном разделе. Этот системный раздел не имеет буквы диска и обычно скрыт. Если у вас система на основе UEFI, вы можете найти файл EFI, расположенный в следующем месте в диспетчере загрузки Windows:
EFI boot bootx64.efi EFI boot bootia32.efi
Если у вас 64-битная версия ОС Windows, вы увидите файл bootx64.efi в своей прошивке. С другой стороны, пользователи 32-битной ОС Windows найдут файл bootia32.efi в своей прошивке.
Попробуйте загрузить компьютер вручную из файла bootx64.efi или файла bootia32.efi и посмотрите, работает ли он. Чтобы загрузить компьютер вручную из файлов EFI, вам необходимо войти в параметры загрузки в BIOS. Там вы найдете все варианты загрузки, доступные на вашем компьютере. Клавиша входа в меню параметров загрузки различается для разных производителей компьютеров. Следовательно, вы должны обратиться к своему руководству пользователя. Посмотрите, доступен ли там файл bootx64.efi или bootia32.efi. Если да, загрузите компьютер из этого файла.
Связанное чтение: ПК с Windows не загружается или не запускается.
Что произойдет, если я включу безопасную загрузку?
Безопасная загрузка — это стандарт безопасности, который гарантирует, что ваш компьютер использует только программное обеспечение от OEM (производителей оригинального оборудования), проверяя цифровые подписи во время запуска. Это позволяет избежать риска перехвата вредоносными программами или другим неавторизованным программным обеспечением во время запуска. Следовательно, включив безопасную загрузку, вы повысите безопасность своего устройства.
Как узнать, отключена ли моя безопасная загрузка?
Следующие инструкции помогут вам узнать, отключена ли в вашей системе безопасная загрузка:
- Щелкните Поиск Windows 11/10 и введите Конфигурация системы.
- В результатах поиска выберите приложение «Конфигурация системы».
- Выберите «Сводка системы» слева.
- Наведите курсор на правую панель и прокрутите вниз, чтобы найти состояние безопасной загрузки. Если его значение выключено, безопасная загрузка отключена, и наоборот.
Надеюсь это поможет.
Читать далее: значение защищено политикой безопасной загрузки и не может быть изменено или удалено.
.
Вместе с анонсом Windows 11, компания Microsoft опубликовала и новые системные требования для установки операционной системы Windows 11. В них требуется поддержка TPM 2.0, UEFI и Secure Boot. В результате, вокруг этих технологий возникло много вопросов. Пользователей интересует, что такое Secure Boot, как проверить его наличие на компьютере и как его включить в BIOS (UEFI), если он отключен.
Что такое Secure Boot или безопасная загрузка
Secure Boot – это протокол проверки загружаемых операционных систем, который является частью UEFI. Данный протокол проверяет цифровую подпись операционных систем или драйверов UEFI, которые загружаются при включении компьютера, и при отсутствии такой подписи предотвращает их запуск.
Использование Secure Boot защищает систему от внедрения вредоносного кода в загружаемые компоненты операционных систем. Такое внедрение, например, использовалось вирусом-вымогателем Petya, который распространялся в 2017 году. Также Secure Boot может использоваться для ограничения списка ОС, которые могут запускаться на компьютере.
На данный момент Secure Boot поддерживается такими операционными системами как Windows 8, Windows 10 и Windows 11, а также некоторыми дистрибутивами Linux, например, Fedora, openSUSE, RHEL, CentOS, Debian и Ubuntu.
В еще не выпущенной Windows 11 протокол Secure Boot является обязательным условием и указан в системных требованиях. Хотя, с помощью небольших ухищрений текущие сборки Windows 11 можно установить без TPM и Secure Boot.
Как узнать включен ли Secure Boot
Для того чтобы узнать включен ли Secure Boot на вашем компьютере можно воспользоваться средствами встроенными в Windows 10. Для этого нажмите Win-R на клавиатуре и выполните команду «msinfo32».
В результате должно появиться окно «Сведения о компьютере». Здесь в строке «Режим BIOS» будет указано, в каком режиме работает BIOS – UEFI или Устаревший (Legacy), а в строке «Состояние безопасной загрузки» – состояние Secure Boot (включено или отключено).
Если у вас Secure Boot включен и все готово к установке Windows 11, то должно быть так, как на скриншоте внизу:
- Режим BIOS – UEFI;
- Состояние безопасной загрузки – Вкл.
Также возможен следующий вариант:
- Режим BIOS – UEFI;
- Состояние безопасной загрузки – Откл.
В этом случае для обновления до Windows 11 нужно будет включить безопасную загрузку в BIOS.
Еще один вариант:
- Режим BIOS – Устаревший (Legacy);
- Состояние безопасной загрузки – не поддерживается.
В этом случае возможно 2 варианта, либо у вас старый компьютер без поддержки UEFI и Secure Boot, либо в настройках BIOS включена эмуляция старого BIOS (режим совместимости). Во втором случае для обновления до Windows 11 нужно будет отключить эмуляцию старого BIOS и включить Secure Boot. Функция эмуляции обычно называется CSM (Launch Compatibility Support Module).
Подробней в статье:
- Как проверить включена ли Безопасная загрузка на компьютере
Конвертация диска с MBR в GPT
Если включить Secure Boot для уже установленной Windows 10, то система может не загрузиться, а вы получите сообщение о том, что «Загрузочное устройство не найдено». Это происходит из-за того, что на диске используется таблица разделов MBR. Для решения этой проблемы диск нужно предварительно конвертировать из формата MBR в GPT.
Конвертацию диска из MBR в GPT можно выполнить непосредственно в процессе установки Windows 11, вызвав командную строку с помощью комбинации клавиш Shift-F10 (или Shift-Fn-F10), либо заранее, из рабочей Windows 10. Конвертацию при установке мы рассматривали в статье о преобразовании диска с MBR в GPT, здесь же будет рассмотрена конвертация из рабочей Windows 10.
Итак, для начала нужно открыть меню «Параметры» (комбинация клавиш Win-i), перейти в раздел «Обновление и безопасность – Восстановление» и нажать на кнопку «Перезагрузить сейчас».
После этого появится меню с дополнительными действиями. Здесь нужно выбрать «Поиск и устранение неисправностей», а потом «Командная строка». Также может понадобиться выбор пользователя и ввод пароля.
В результате перед вами появится командная строка. Сначала нужно выполнить команду, которая проверит возможность конвертации диска:
mbr2gpt /validate
Если все нормально и конвертация возможна, то вы получите сообщение «Validation completed successfully». Чтобы запустить конвертацию выполните команду:
mbr2gpt /convert
Если же проверка диска выдала сообщение «Failed», то нужно попробовать вручную указать номер диска. Для этого нужно добавить параметр «/disk:0», где 0 – это номер диска.
mbr2gpt /disk:0 /validate
Чтобы узнать номер диска выполните следующие команды:
diskpart lis dis exit
В результате в консоль будет выведен список дисков и их объем. Используя эту информацию, можно определить номер диска, который необходимо конвертировать.
После успешной проверки можно запускать конвертацию диска. Для этого нужно выполнить следующую команду:
mbr2gpt /disk:0 /convert
Где 0 – это номер диска.
После конвертации диска с MBR в GPT нужно зайти в BIOS и выполнить следующие настройки:
- Отключить эмуляцию старого BIOS;
- Включить безопасную загрузку.
Подробней в статьях:
- Как узнать в каком формате жесткий диск MBR или GPT
- Как преобразовать MBR в GPT в Windows 10
Как включить Secure Boot в BIOS
Для работы Secure Boot диск должен быть в формате GPT. Посмотрите раздел о конвертации диска (выше).
Процесс включения Secure Boot отличается в зависимости от производителя. Точные инструкции по работе с вашим BIOS можно получить в инструкции к материнской плате или ноутбуку. Здесь мы покажем настройку BIOS на примере материнской платы от ASUS.
Чтобы включить Secure Boot на материнской плате ASUS нужно войти в настройки BIOS, активировать режим «Advanced mode (F7)» и перейти в раздел «Boot». Здесь нужно открыть подраздел «CSM (Launch Compatibility Support Module)», который отвечает за эмуляцию старого BIOS.
Если функция «CSM» включена, то ее нужно отключить.
После этого нужно вернуться в раздел «Boot» и перейти в подраздел «Меню безопасной загрузки».
Здесь нужно поменять параметр «Тип ОС» на «Режим Windows UEFI».
После этого сохраняем настройки BIOS и загружаемся в Windows 10. Если диск был сконвертирован в GPT, то загрузка должна пройти без проблем.
Настройка Secure Boot на других платах:
- MSI;
- ASUS;
- Gigabyte / AORUS.
Посмотрите также:
- Как проверить совместимость компьютера с Windows 11
- Программа для проверки совместимости с Windows 11
- Запуск Windows 11 на этом компьютере невозможен
- Как включить Secure Boot в BIOS на Gigabyte и AORUS
- Как включить Secure Boot в BIOS на MSI
Ужесточение системных требований для Windows 11 изначально было предметом острых дискуссий – очень многие компьютеры, даже достаточно мощные, не обладают такими функциями, как TPM 2.0 и/или Secure Boot. Сегодня мы поговорим о безопасной загрузке (она же Secure Boot): что это такое, для чего нужна, как проверить наличие, включить или отключить.
Кратко о назначении Secure Boot
Под этим термином следует понимать специальный протокол, разработанный для тестирования операционных систем в момент их загрузки. Он является частью микропрограммного кода UEFI, а его деятельность заключается в проверке цифровой подписи загружаемых компонентов ОС, включая драйвера, и, если таковая не будет обнаружена, дальнейший запуск операционной системы останавливается с выдачей соответствующего ошибочного сообщения.
Такая проверка предотвращает загрузку вместе с операционной системой вредоносного кода, который может внедриться, например, в драйверы. Самый известный пример такого заражения – вирус Petya из категории вымогателей, который активно распространялся в сети в 2017 году.
Поскольку речь не идёт о проверке сигнатур и прочих хитростях, используемых антивирусными программами, сам модуль Secure Boot достаточно компактен, чтобы включить его в UEFI.
Такой подход имеет и недостатки – это совместимость на уровне операционных систем. В семействе Windows поддержка безопасной загрузки реализована, начиная с «восьмёрки», есть она и у некоторых ОС семейства Linux (Fedora, Debian, CentOS, Ubuntu и др.).
Но только в Windows 11 компьютер должен поддерживать безопасную загрузку на безусловном уровне, как и модуль TPM 2.0, реализуемый на аппаратном уровне. Впрочем, на программном уровне необходимость наличия этих функций реализована только факультативно, на этапе установки системы. В обычной работе компьютер вполне может обходиться и без них.
Как узнать наличие и статус Secure Boot
Если на вашем компьютере отсутствует или неактивны функция безопасной загрузки, вы просто не сможете обновиться с «десятки» до Windows 11. Так что первым делом нужно узнать, как конкретно у вас обстоят дела с этой фишкой. Сделать это можно несколькими способами. Например, с помощью встроенных в Windows 10 системных утилит (здесь и далее мы предполагаем, что будем обновляться или производить чистую установку именно с «десятки»):
Если в графе «Режим BIOS» указано Legacy, то в графе «Состояние безопасной загрузки» будет указано, что такой режим не поддерживается. Это не приговор, если у вас в UEFI и активирована эмуляция устаревшего BIOS, так иногда делают для обеспечения совместимости со старым ПО. В этом случае функцию эмуляцию (чаще всего она обозначается аббревиатурой CSM) нужно выключить, и проблема будет решена.
Если речь идёт об устаревшем BIOS, то здесь ситуация безвыходная, то есть придётся делать апгрейд или прибегать к другим не рекомендуемым Microsoft ухищрениям.
Итак, если вы убедились, что безопасная загрузка на вашем компьютере присутствует, можно приступать к её активации. Существует два способа, как сделать активной безопасную загрузку: через «параметры» Windows 10, и при загрузке ПК. Рассмотрим оба варианта – они равноценные, хотя первый намного проще.
Включение Secure Boot через «Параметры»
Последовательность действий должна быть такой:
ПК перезагрузится с активированной функцией Secure Boot. Если параметр Secure Boot Control отсутствует, скорее всего, безопасная загрузка здесь не поддерживается.
Включение безопасной загрузки при запуске Windows
Первым делом нам необходимо попасть в пользовательский интерфейс UEFI – у разных производителей чипсетов вход в настройки реализован по-своему, единого стандарта здесь не существует. Чаще всего для этого используются клавиши Delete и F2, но могут быть задействованы и другие функциональные клавиши.
Обычно эта информация выводится на стартовую заставку при загрузке системы, но она мелькает так быстро, что что-либо прочитать зачастую не представляется возможным. Можно найти эту информацию в документации, бумажной или онлайн, указав модель материнской платы.
Мы для удобства приводим таблицу, в которой указаны используемые ведущими производителями Motherboard клавиши для входа в BIOS:
Производитель | Клавиши |
HP | F10/Esc |
Dell | F2/F12 |
Acer | Delete/F2 |
Lenovo | F1/F2 |
Asus | Delete/F2 |
Samsung | F2 |
MSI | Delete |
Toshiba | F2 |
Итак, после включения питания компьютера и появления заставки нажимаем нужную клавишу 2-4 раза ИП дожидаемся загрузки пользовательского интерфейса UEFI. Здесь жёстких стандартов тоже нет, поэтому состав меню UI может быть организован по-разному, хотя смысловая нагрузка микропрограммы будет примерно одинаковой.
Нам нужно искать параметр, включающий безопасную загрузку, то есть содержащий фразу Secure Boot. Чаще всего эта опция расположена в разделе «Boot», но в вашем случае это может быть и другая локация, например, раздел «System Configuration» или «Security».
Если ваши поиски не увенчались успехом, скорее всего, сам параметр необходимо где-то активировать, но здесь поможет только фирменная документация материнской платы или интернет. В последнем случае вам нужно определить модель своей МП, например, с помощью встроенной утилиты msinfo32, о которой мы уже упоминали, в разделе «Сведения о системе».
Найдя параметр Secure Boot, останется активировать его, присвоив значение Enabled и выйти из настроек UEFI с сохранением произведённых изменений.
Отключение безопасной загрузки
Если у вас стоит «десятка», может возникнуть необходимость в установке младших версий Windows или Linux. С включённой опцией Secure Boo вы этого не сможете сделать. Безопасная загрузка может стать помехой и для работы некоторых видеоадаптеров или другого «железа», особенно если это оборудование не оснащено цифровой подписью и будет определено при загрузке как ненадёжное. Сама загрузка ОС при этом прервётся.
Так что в этих случаях Secure Boot необходимо деактивировать. Способов, как отключить функцию безопасной загрузки Windows, существует тоже два, через «Параметры» и через настройки UEFI. Всё, что вам нужно сделать, – воспользоваться описанными выше инструкциями, а на завершающей стадии изменить значение параметра Secure Boot на Disabled.
Заключение
Включение Secure Boot – задача несложная. Может ли Windows 11 работать без этой функции? Вполне, она действительно нужна только при установке операционной системы. Но в сети уже выкладываются способы, как обойти такую проверку при инсталляции ОС, и эти методы можно использовать и для тех компьютеров, BIOS которых не поддерживает безопасную загрузку.
Windows 11 и безопасная загрузка — как включить? Войдите в раздел «Параметры», кликните на пункт «Обновление и безопасность», жмите на «Восстановление» и перейдите в «Расширенный запуск». Кликните на «Перезагрузить сейчас», выберите «Поиск и устранение неисправностей», войдите в «Дополнительные …» и «Параметры встроенного ПО UEFI». Жмите «Перезагрузить» войдите на страницу загрузки / безопасности, найдите Secure Boot Control, войдите, выберите Enable и подтвердите настройку. Далее выйдите из настроек и подтвердите изменения и перезагрузитесь.
Как включить безопасную загрузку
Вопрос, как включить безопасную загрузку для Виндовс 11, возникает при установке операционной системы. Это важный протокол, являющийся частью UEFI. В его функции входит проверка подписи ОС или драйверов, которые загружаются при запуске ПК. Включение безопасной загрузки для Windows 11 является обязательным, ведь без нее поставить новую ОС не получится, а проверка обновления будет выдавать ошибку.
Для начала необходимо проверить, включена ли эта опция на вашем ПК / ноутбуке. Алгоритм действий имеет следующий вид:
- Кликните на меню «Пуск».
- В строке поиска введите «Сведения о системе».
- Слева жмите на кнопку «Сведения о системе» слева.
- Проверьте информацию по состоянию безопасной загрузки. Если показывает «Вкл», значит, опция активна, а если «Откл», значит, безопасная загрузка для Windows 11 не поддерживается или ее нужно включить одним из доступных способов.
- Посмотрите режим «Режим BIOS». Если он установлен как UEFI, вы можете включить Secure Boot. Если стоит Legacy (BIOS), вы можете включить эту опцию.
Как включить Secure Boot
Существует несколько способов, как включить на Windows 11 Secure Boot — с помощью встроенных возможностей или через БИОС. Рассмотрим каждый из вариантов подробнее.
Способ №1
Сразу отметим, что компьютер должен поддерживать безопасную загрузку Windows 11. Если это так, сам процесс не занимает много времени. Пройдите следующие шаги:
- Войдите в «Параметры».
- Кликните на «Обновление и безопасность».
- Жмите «Восстановление».
- Войдите в пункт «Расширенный запуск» и кликните на «Перезагрузить сейчас».
- Зайдите в «Поиск и устранение неисправностей».
- Жмите «Дополнительные параметры».
- Войдите на «Параметры встроенного ПО UEFI».
- Кликните «Перезагрузить» и дождитесь, пока загрузится система.
- Отыщите вариант Secure Boot Control и кликните «Ввод».
- Выберите Enable и подтвердите действие.
- Выйдите из настроек.
- Подтвердите изменения для перезагрузки ПК.
Способ №2
Второй способ, как сделать безопасную загрузку в Windows 11 — выполнить работу при запуске. Сделайте следующее:
- Жмите на кнопку питания.
- Смотрите на информацию на заставке, чтобы понять, какую клавишу нажать для входа. Для ASUS, MSI и других материнских плат могут быть разные клавиши.
- Откройте страницу загрузки / безопасности.
- Выберите Secure Boot Control, а после жмите «Ввод».
- Кликните «Enable».
- Выйдите из UEFI-настроек, подтвердите данные и выйдите.
Если не поддерживается
Наиболее сложная ситуация, когда компьютер не поддерживает безопасную загрузку для Windows 11. В таком случае может потребоваться обновление оборудования и покупка более современного «железа».
Включение безопасного режима (Safe Mode)
Следующий по важности вопрос — как загрузить Виндовс 11 в безопасном режиме. Для этого также существует несколько методов.
Способ №1
Наиболее простой метод, как выполнить запуск в Windows 11 в безопасном режиме — сделать это через командную строку. Алгоритм действий такой:
- Кликните Win+R.
- Введите msconfig.
- В появившемся окне «Конфигурация системы» поставьте отметку в нужной опции.
- Примите настройки и перезапустите ПК / ноутбук.
Способ №2
Если Windows 11 требует безопасную загрузку, можно включить этот режим через раздел параметров. Сделайте следующие шаги:
- Зайдите в пункт «Параметры» или кликните Win+I.
- В разделе «Система» войдите в пункт «Восстановление».
- В категории «Параметры восстановления» перейдите в «Расширенные параметры запуска».
- Кликните «Перезагрузить сейчас».
- Подтвердите перезапуск.
- Войдите в «Поиск и устранение неисправностей», кликните «Дополнительные …», жмите «Параметры загрузки», а после «Перезагрузить».
- Выберите подходящий режим для запуска Виндовс 11 в необходимом режиме.
Способ №3
Если не удается разобраться, как войти в Windows 11 в безопасный режим при загрузке, войдите в него через окно блокировки. Чтобы включить опцию, сделайте следующее:
- Кликните на кнопку питания справа в углу блокировки.
- Нажмите Shift и, удерживая ее, жмите «Перезагрузка».
- Войдите в «Поиск и устранение неисправностей».
- Кликните на дополнительные параметры, а после «Параметры загрузки».
- Подтвердите перезагрузку.
- Жмите F4 или 4 для пуска.
Если в любом из приведенных способов ПК / ноутбук не загружается в Safe Mode, попробуйте другой вариант.
Что это такое и для чего
Безопасная загрузка в Windows 10 — обязательное условие для Windows 11. Это функция безопасности, которая встроена в большую часть современной аппаратуры и прошивки UEFI. В ее функции входит обеспечение безопасной среды для запуска Виндовс и предотвращение проникновения вредоносного ПО.
Применение Secure Boot позволяет защитить систему от вредоносного кода, а также для ограничения списка ОС. В большинстве современных система такая опция есть. При этом состояние безопасной загрузки не поддерживается для Windows 11 только на старых устройствах. При необходимости его можно включить.
Не стоит путать Secure Boot с другой опцией — Safe Mode. Вопрос, как запустить Windows 11 в безопасном режиме, может возникнуть при необходимости диагностики системы. Он используется для исправления разных ошибок в операционной системе. При этом в ОС загружается минимальное количество элементов.
Частые проблемы и пути решения
В большинстве случаев зайти в безопасный режим не составляет труда. Если какой-то из способов не сработал, можно использовать следующий и т. д. Если не удается войти в Safe Mode, может потребоваться удаление файла faceit, из-за которого зачастую возникает ошибка.
В случае с Secure Boot все сложнее, ведь такая опция либо поддерживается оборудованием, либо нет. В первом случае ее необходимо включить, а во втором — обойти проверку или установить более новое «железо».
Теперь вы знаете, для чего нужен специальный режим для Windows 11 и безопасная загрузка, как включить, и какие функции он выполняет. В комментариях расскажите, приходилось ли вам сталкиваться с такой задачей, что для этого необходимо, и какие есть варианты.
Отличного Вам дня!
Workable Solutions | Step-by-step Troubleshooting |
---|---|
Bypass Secure Boot and TPM 2.0 on Windows 11 | Step 1: Go to the Start Menu, search for Run and then press the Enter…Full steps |
Download and Install Windows 11- OS2Go | Step 1: The Win11 builder is integrated with the EaseUS OS2Go software…Full steps |
Additional Information: Manage Disk After Windows 11 Installation | Once you have successfully downloaded Windows 11 on your computer, your work isn’t done here…Full steps |
Are you excited to install Windows 11 on your computer?
Yes!
But all your excitement is flushed out when you encounter a series of problems while installing Windows 11 on your old computer. One such issue is the requirement of ‘Secure Boot’ along with ‘TPM 2.0’ enabled computers.
However, if you are using a UEFI BIOS Mode machine, you can pretty straightforwardly bypass TPM on Windows 11. You simply have to go to BIOS settings and enable the ‘Secure Boot’ and ‘TPM 2.0’ options.
Unfortunately, if you have an old Legacy BIOS Mode, it is impossible for you to bypass Secure Boot on Windows 11 computer.
Now, there’s no need to dishearten. That’s because thanks to the vast Windows community and software development teams, it is possible to bypass Secure Boot and TPM options while installing Windows 11.
Let’s not waste any more time and see how to bypass Secure Boot and TPM settings on Windows 11.
Limits of Windows 11 — Seucre Boot and TPM 2.0
Windows 11 has taken the graphic-rich user interface to the next level. It has further added many new features to entice the Windows experience, such as touch controls, widgets, Android apps, and more.
To support all these powerful features, Windows 11 required some basic system requirements, such as:
- 1 GHz or faster core processor
- 4 GB RAM
- 64 GB storage space
- Secure Boot
- Trusted Platform Module (TPM) 2.0
- Internet connectivity and more
Now, internet connectivity and storage space are something that you can easily manage on your old Windows computers. But Secure Boot and TPM isn’t something that you can get with your Legacy BIOS Mode devices.
So what to do?
How to Bypass Secure Boot and TPM 2.0 on Windows 11
You can use the technical Registry way to bypass Secure Boot and TPM settings on Windows 11. Using registry, you can bypass Secure Boot and TPM requirements as follows:
Step 1. Go to the Start Menu, search for Run and then press the Enter. You now have to type regedit in the command box and again press «Enter».
Step 2. Once the Registry Editor opens on your screen, go to this path:
ComputerHKEY_LOCAL_MACHINESYSTEMSetup
Step 3. When you are in the Setup folder, simply right-click there and then select «New». After that, choose «Key».
Step 4. The new Registry Key file will be added under the Upgrade folder. You have to rename this folder to LabConfig.
Step 5. Navigate to the right side section, look for the file named Default. Here you have to create a new DWORD registry file. Once again, right-click there, choose «New» and then select «DWORD (32-bit) Value».
Step 6. When the file is created, you can now rename it to BypassTPMCheck. Similarly, create another DWORD registry file with the BypassSecureBootCheck name.
Step 7. Now, double-click to open «BypassTPMCheck» file you have just created. You have to change its Value data to 1 and then hit on «OK».
Step 8. Next, do the same with the BypassSecureBootCheck folder and change its Value data to 1.
Step 9. Finally, close the Registry Editor and restart your computer to save all these new settings. Now, you have successfully bypassed Secure Boot and TPM 2.0 requirements on Windows 11.
Bonus Tip: If you are also interested in how to download and install Windows 11 on a computer without TPM, follow this guide here for help.
Download and Install Windows 11
EaseUS Windows 11 Builder is an upgraded Troubleshooting Toolkit that can fix all the problems you face while installing Windows 11. It is also a professional upgrade and download tool of Windows 11. You can directly download the latest version of official Windows 11 System.
Wow! On top of all, it is very easy to install Windows 11 without TMP on your computer by following these steps on EaseUS Windows 11 Builder:
Step 1. The Windows11 builder is integrated with the EaseUS OS2Go software. Click the download button and launch the program after installation.
Step 2. Switch WinToGo Creator to Windows Install Drive Creator. The obtained system information is available on the home screen, and it keeps updating all the time. Apart from Windows 11, Win11 builder also supports you to download Windows 10/8.1.
Step 3. Connect your USB flash drive to the computer. Win11 builder will automatically detect your USB device, so all you need to do is click the Create button.
Step 4. The software will empty your USB drive data if it’s a used one. Once the downloading process begins, wait there until it finished or leave for a while to do you own job.
Step 5. After successfully downloading the Windows 11 iso image file on the USB drive, start to install Windows 11 from the bootable USB drive on your computer by following the installation wizard step by step.
To complete Windows 11 installation, see Method 2 in this page to install Windows 11 from USB drive.
Additional Information: Manage Disk After Windows 11 Installation
Once you have successfully downloaded Windows 11 on your computer, your work isn’t done here. You have to make sure that the disk is properly managed after Windows 11.
If your disk partitioning isn’t accurate, you will face many errors while running programs on your Windows 11. Thus, you need to get disk partition software that can systematically allocate space on your Windows 11 disk.
Here if you select the easy EaseUS Windows 11 Builder way to bypass Secure Boot and TPM, you will get EaseUS Partition Master Pro. Using this tool, you can effortlessly manage your Windows 11 partitions.
EaseUS Partition Master Pro can offer you numerous disk management features:
- Modify partition size as per your need.
- Merge small partitions into a larger one and merge two ssd drives into one without losing data.
- Organize hard disks in many ways, including cloning, creating, deleting and formating.
- Helps to migrate disk or partitions to the unallocated space.
- Move OS to SSD so you can run your operations faster.
- Easy to shrink, create, extend or customize disks in any way.
- Convert MBR to GPT disk without data loss and vice versa.
[1] «Resize/Move» enables you to adjust space of a selected disk partition as wish. Right-lick «Resize/Move», you can shrink a volume, extend the other one, or create unallocated space for special use.
[2] «Clone» aims to make two identical hard disks or partitions with the same layout and content. You can use the «Clone» feature to upgrade a hard disk, replace a failing one, backup the drive data and so on.
[3] «Delete» is a common method to remove an unwanted disk partition, turning it into unallocated space.
[4] «Format» is frequently used in many situations. By formatting a drive partition, you can alter the file system, fix some corruption issues, and sometimes remove viruses and malware.
[5] «Allocate space» is very useful when one drive partition space is too much while the other is inadequate.
[6] «Migrate OS» makes it easy to transfer a Windows installation drive to the other without reinstalling.
[7] Conversion between GPT and MBR, NTFS and FAT32, and Basic to Dynamic is getting more and more popular among EaseUS Partition Master customers. Besides all the listed benefits, there are so many functional yet practical features are waiting you to explore.
Final remarks
Yes, it is possible to run Windows 11 on your Legacy BIOS Mode device. You can’t directly bypass Secure Boot and TPM on old computers like UEFI Mode devices.
But fortunately, you have easy EaseUS Windows 11 Builder and technical Registry methods to bypass Secure Boot on Windows 11.
However, if you aren’t comfortable with Registry files, don’t use this method as you might corrupt your system or damage it for good.
On the contrary, EaseUS Windows 11 Builder can seamlessly bypass all Windows 11 requirements according to your device’s technical specifications. Plus, you will get EaseUS Partition Master Pro for free to optimize your Windows 11 disk.
All in all, getting EaseUS Windows 11 Builder is a win-win option for you. To make your mind better, you can try EaseUS Windows 11 Builder’s free trial today.
Workable Solutions | Step-by-step Troubleshooting |
---|---|
Bypass Secure Boot and TPM 2.0 on Windows 11 | Step 1: Go to the Start Menu, search for Run and then press the Enter…Full steps |
Download and Install Windows 11- OS2Go | Step 1: The Win11 builder is integrated with the EaseUS OS2Go software…Full steps |
Additional Information: Manage Disk After Windows 11 Installation | Once you have successfully downloaded Windows 11 on your computer, your work isn’t done here…Full steps |
Are you excited to install Windows 11 on your computer?
Yes!
But all your excitement is flushed out when you encounter a series of problems while installing Windows 11 on your old computer. One such issue is the requirement of ‘Secure Boot’ along with ‘TPM 2.0’ enabled computers.
However, if you are using a UEFI BIOS Mode machine, you can pretty straightforwardly bypass TPM on Windows 11. You simply have to go to BIOS settings and enable the ‘Secure Boot’ and ‘TPM 2.0’ options.
Unfortunately, if you have an old Legacy BIOS Mode, it is impossible for you to bypass Secure Boot on Windows 11 computer.
Now, there’s no need to dishearten. That’s because thanks to the vast Windows community and software development teams, it is possible to bypass Secure Boot and TPM options while installing Windows 11.
Let’s not waste any more time and see how to bypass Secure Boot and TPM settings on Windows 11.
Limits of Windows 11 — Seucre Boot and TPM 2.0
Windows 11 has taken the graphic-rich user interface to the next level. It has further added many new features to entice the Windows experience, such as touch controls, widgets, Android apps, and more.
To support all these powerful features, Windows 11 required some basic system requirements, such as:
- 1 GHz or faster core processor
- 4 GB RAM
- 64 GB storage space
- Secure Boot
- Trusted Platform Module (TPM) 2.0
- Internet connectivity and more
Now, internet connectivity and storage space are something that you can easily manage on your old Windows computers. But Secure Boot and TPM isn’t something that you can get with your Legacy BIOS Mode devices.
So what to do?
How to Bypass Secure Boot and TPM 2.0 on Windows 11
You can use the technical Registry way to bypass Secure Boot and TPM settings on Windows 11. Using registry, you can bypass Secure Boot and TPM requirements as follows:
Step 1. Go to the Start Menu, search for Run and then press the Enter. You now have to type regedit in the command box and again press «Enter».
Step 2. Once the Registry Editor opens on your screen, go to this path:
ComputerHKEY_LOCAL_MACHINESYSTEMSetup
Step 3. When you are in the Setup folder, simply right-click there and then select «New». After that, choose «Key».
Step 4. The new Registry Key file will be added under the Upgrade folder. You have to rename this folder to LabConfig.
Step 5. Navigate to the right side section, look for the file named Default. Here you have to create a new DWORD registry file. Once again, right-click there, choose «New» and then select «DWORD (32-bit) Value».
Step 6. When the file is created, you can now rename it to BypassTPMCheck. Similarly, create another DWORD registry file with the BypassSecureBootCheck name.
Step 7. Now, double-click to open «BypassTPMCheck» file you have just created. You have to change its Value data to 1 and then hit on «OK».
Step 8. Next, do the same with the BypassSecureBootCheck folder and change its Value data to 1.
Step 9. Finally, close the Registry Editor and restart your computer to save all these new settings. Now, you have successfully bypassed Secure Boot and TPM 2.0 requirements on Windows 11.
Bonus Tip: If you are also interested in how to download and install Windows 11 on a computer without TPM, follow this guide here for help.
Download and Install Windows 11
EaseUS Windows 11 Builder is an upgraded Troubleshooting Toolkit that can fix all the problems you face while installing Windows 11. It is also a professional upgrade and download tool of Windows 11. You can directly download the latest version of official Windows 11 System.
Wow! On top of all, it is very easy to install Windows 11 without TMP on your computer by following these steps on EaseUS Windows 11 Builder:
Step 1. The Windows11 builder is integrated with the EaseUS OS2Go software. Click the download button and launch the program after installation.
Step 2. Switch WinToGo Creator to Windows Install Drive Creator. The obtained system information is available on the home screen, and it keeps updating all the time. Apart from Windows 11, Win11 builder also supports you to download Windows 10/8.1.
Step 3. Connect your USB flash drive to the computer. Win11 builder will automatically detect your USB device, so all you need to do is click the Create button.
Step 4. The software will empty your USB drive data if it’s a used one. Once the downloading process begins, wait there until it finished or leave for a while to do you own job.
Step 5. After successfully downloading the Windows 11 iso image file on the USB drive, start to install Windows 11 from the bootable USB drive on your computer by following the installation wizard step by step.
To complete Windows 11 installation, see Method 2 in this page to install Windows 11 from USB drive.
Additional Information: Manage Disk After Windows 11 Installation
Once you have successfully downloaded Windows 11 on your computer, your work isn’t done here. You have to make sure that the disk is properly managed after Windows 11.
If your disk partitioning isn’t accurate, you will face many errors while running programs on your Windows 11. Thus, you need to get disk partition software that can systematically allocate space on your Windows 11 disk.
Here if you select the easy EaseUS Windows 11 Builder way to bypass Secure Boot and TPM, you will get EaseUS Partition Master Pro. Using this tool, you can effortlessly manage your Windows 11 partitions.
EaseUS Partition Master Pro can offer you numerous disk management features:
- Modify partition size as per your need.
- Merge small partitions into a larger one and merge two ssd drives into one without losing data.
- Organize hard disks in many ways, including cloning, creating, deleting and formating.
- Helps to migrate disk or partitions to the unallocated space.
- Move OS to SSD so you can run your operations faster.
- Easy to shrink, create, extend or customize disks in any way.
- Convert MBR to GPT disk without data loss and vice versa.
[1] «Resize/Move» enables you to adjust space of a selected disk partition as wish. Right-lick «Resize/Move», you can shrink a volume, extend the other one, or create unallocated space for special use.
[2] «Clone» aims to make two identical hard disks or partitions with the same layout and content. You can use the «Clone» feature to upgrade a hard disk, replace a failing one, backup the drive data and so on.
[3] «Delete» is a common method to remove an unwanted disk partition, turning it into unallocated space.
[4] «Format» is frequently used in many situations. By formatting a drive partition, you can alter the file system, fix some corruption issues, and sometimes remove viruses and malware.
[5] «Allocate space» is very useful when one drive partition space is too much while the other is inadequate.
[6] «Migrate OS» makes it easy to transfer a Windows installation drive to the other without reinstalling.
[7] Conversion between GPT and MBR, NTFS and FAT32, and Basic to Dynamic is getting more and more popular among EaseUS Partition Master customers. Besides all the listed benefits, there are so many functional yet practical features are waiting you to explore.
Final remarks
Yes, it is possible to run Windows 11 on your Legacy BIOS Mode device. You can’t directly bypass Secure Boot and TPM on old computers like UEFI Mode devices.
But fortunately, you have easy EaseUS Windows 11 Builder and technical Registry methods to bypass Secure Boot on Windows 11.
However, if you aren’t comfortable with Registry files, don’t use this method as you might corrupt your system or damage it for good.
On the contrary, EaseUS Windows 11 Builder can seamlessly bypass all Windows 11 requirements according to your device’s technical specifications. Plus, you will get EaseUS Partition Master Pro for free to optimize your Windows 11 disk.
All in all, getting EaseUS Windows 11 Builder is a win-win option for you. To make your mind better, you can try EaseUS Windows 11 Builder’s free trial today.