Как отключить Secure Boot Windows: пошаговая инструкция

Разбираем, как проверить состояние Secure Boot, отключить безопасную загрузку в BIOS/UEFI на ASUS, Gigabyte и MSI, а также включить ее обратно.

7 мин чтения1 504 слов
TelegramVKX
Как отключить Secure Boot Windows: пошаговая инструкция

Secure Boot - функция UEFI, которая отвечает за безопасность запуска Windows и проверяет, можно ли доверять загрузчику, драйверам и системным компонентам. Иногда ее нужно временно отключить: например, при настройке системы, установке некоторых драйверов, работе с нестандартным ПО или устранении ошибок загрузки. Ниже - понятная инструкция, как проверить состояние безопасной загрузки, как отключить Secure Boot в BIOS на ASUS, Gigabyte и MSI, а также как включить функцию обратно без лишних рисков. ⚡

Что такое Secure Boot и зачем нужно отключать безопасную загрузку

Secure Boot, или безопасная загрузка, - это параметр UEFI, который контролирует запуск компьютера до старта Windows. Функция проверяет цифровые подписи загрузчика, драйверов и важных системных файлов. Если компонент не проходит проверку, устройство может заблокировать его запуск.

Главная задача Secure Boot - повысить безопасность системы и защитить компьютер от вредоносных загрузчиков, руткитов и несанкционированного вмешательства в процесс запуска. В обычных условиях эту функцию лучше оставлять активной.

Выключение Secure Boot может понадобиться, если система не дает установить нужный драйвер, запустить техническое программное обеспечение, использовать альтернативную ОС или изменить параметры загрузки. Перед изменением настроек важно понимать, как вернуть все обратно.

sign.png
Важно

Отключение Secure Boot снижает уровень защиты на этапе старта системы. Меняйте этот параметр только при реальной необходимости и заранее проверьте текущий режим BIOS.

Механизм работы секьюрити режима и почему он блокирует запуск стороннего софта

При включении компьютера UEFI получает управление раньше Windows. На этом этапе Secure Boot проверяет, входят ли загрузчик и драйверы в список доверенных. Если подписи нет или она не соответствует ключам, система блокирует запуск компонента.

Именно поэтому возникают проблемы с Secure Boot при работе с некоторыми приватными программами, техническими утилитами, драйверами для тестирования и инструментами, которым нужен низкоуровневый доступ к системе. В таких случаях настройка Secure Boot может потребоваться для корректного запуска нужного ПО.

Важно: отключение безопасной загрузки не является универсальным решением всех ошибок. Если программа не запускается, сначала проверьте совместимость с Windows, наличие подписанных драйверов и требования разработчика.

Требования современных античитов и игр

У игровых античитов ситуация может быть обратной. Некоторые системы защиты требуют, чтобы Secure Boot был включен. Особенно часто это встречается в Windows 11, где дополнительно проверяются TPM, UEFI и состояние системной безопасности.

Сценарий

Secure Boot

Что учитывать

Valorant / Riot Vanguard

Часто требуется

На Windows 11 игра может не запускаться без активного режима

EA AntiCheat

Может требоваться

Зависит от конкретной игры и версии Windows

Установка альтернативной ОС

Иногда мешает

Может потребоваться временное выключение

Обычная работа Windows

Лучше включить

Повышает безопасность запуска системы

Как проверить текущее состояние безопасной загрузки в Виндовс

Перед тем как менять параметры BIOS, нужно проверить текущее состояние Secure Boot. Это можно сделать без перезагрузки компьютера через встроенные средства Windows.

Проверка через msinfo32 и параметры системы

  1. Нажмите клавиши Win + R.

  2. Введите команду msinfo32.

  3. Нажмите Enter.

  4. В окне «Сведения о системе» найдите пункт «Состояние безопасной загрузки».

  5. Также проверьте строку «Режим BIOS».

Если в строке указано Enabled или «Включено», функция активна. Если отображается Disabled или «Выключено», безопасная загрузка уже отключена. Если написано «Не поддерживается», система может работать в Legacy-режиме, а не в UEFI.

msinfo32.png
Совет

Если Windows работает в Legacy, перед включением Secure Boot может потребоваться конвертация диска из MBR в GPT и переход на режим UEFI.

Как отключить Secure Boot в BIOS: пошаговая инструкция

Если вам нужно понять, как отключить secure boot в bios, сначала войдите в интерфейс BIOS или UEFI. Названия разделов отличаются у разных производителей, но логика почти всегда одинаковая: открыть Boot или Security, найти Secure Boot и перевести параметр в Disabled.

Вход в интерфейс BIOS/UEFI на разных устройствах

Чтобы зайти в BIOS, перезагрузите компьютер и сразу после включения нажимайте нужную клавишу. Чаще всего используются Delete, F2, F10, F12 или Esc.

  • ASUS: обычно Delete или F2.

  • Gigabyte: чаще всего Delete.

  • MSI: обычно Delete.

  • HP: часто Esc, затем F10.

  • Lenovo: часто F2, Fn + F2 или отдельная кнопка Novo.

В некоторых интерфейсах нужно перейти в Advanced Mode. На ASUS для этого часто используется клавиша F7. В англоязычных BIOS могут встречаться команды press, select, enter и save.

ASUS

Если нужно разобраться, как выключить secure boot в bios asus, используйте такой порядок:

  1. При запуске компьютера нажимайте Delete или F2.

  2. Перейдите в Advanced Mode, если открыт упрощенный интерфейс.

  3. Откройте вкладку Boot.

  4. Найдите раздел Secure Boot.

  5. Выберите пункт Secure Boot Control.

  6. Установите параметр Disabled.

  7. Нажмите F10 и сохраните настройки.

GIGABYTE

Чтобы понять, как выключить secure boot в bios gigabyte, выполните следующие действия:

  1. Перезагрузите компьютер и нажимайте Delete.

  2. Перейдите в раздел BIOS Features или Boot.

  3. Найдите пункт Secure Boot.

  4. Если параметр недоступен, сначала отключите CSM Support.

  5. Выберите Disabled.

  6. Сохраните параметры через Save & Exit.

MSI

На платах MSI порядок обычно такой:

  1. При старте системы нажимайте Delete.

  2. Откройте Settings.

  3. Перейдите в раздел Security.

  4. Выберите пункт Secure Boot.

  5. Поменяйте состояние функции на Disabled.

  6. Сохраните настройки и перезагрузите устройство.

Универсальный способ

Если производитель другой, например HP, Acer, Lenovo или Dell, используйте общий алгоритм:

  1. Зайти в BIOS или UEFI.

  2. Найти раздел Boot, Security, Authentication или System Configuration.

  3. Найти пункт Secure Boot.

  4. Выбирать значение Disabled.

  5. Сохранить настройки через F10 или Save & Exit.

Именно так решается вопрос, как в биос отключить безопасную загрузку, если меню отличается от популярных ASUS, Gigabyte или MSI.

Отключение функции в разделе Boot или Security

В большинстве случаев параметр находится в разделе Boot или Security. Иногда дополнительно нужно изменить OS Type на Other OS или отключить CSM. На некоторых платах управление Secure Boot становится доступным только после восстановления или удаления ключей.

Не спешите менять все подряд

Если вы не уверены в назначении пункта, сфотографируйте текущие параметры BIOS перед изменениями. Это поможет вернуть рабочее состояние, если Windows перестанет загружаться.

https://www.youtube.com/watch?v=W8WT3QgYx5Y

Как обратно включить безопасную загрузку - включение Secure Boot

После завершения настройки системы может потребоваться включение Secure Boot обратно. Это особенно важно, если вы запускаете официальные игры с современными античитами или хотите вернуть стандартный уровень защиты Windows.

Обязательная подготовка системы: отключение CSM и выбор режима UEFI

Перед включением Secure Boot проверьте три условия:

  • система должна запускаться в режиме UEFI;

  • CSM должен быть отключен;

  • системный диск должен использовать GPT, а не MBR.

Если вы изучаете, как отключить безопасную загрузку в uefi, запомните и обратный принцип: для корректного включения нужен чистый UEFI-режим без Legacy-загрузки.

После изменения режима не забудьте сохранить параметры. Если раньше Windows была установлена в Legacy, простой переход на UEFI может привести к ошибке загрузки.

Активация ключей шифрования

Иногда функция включения остается серой, а значение Enabled выбрать нельзя. Чаще всего причина в отсутствующих ключах Secure Boot.

  1. Откройте раздел Secure Boot.

  2. Перейдите в Key Management.

  3. Найдите пункт Restore Factory Keys.

  4. Подтвердите восстановление заводских ключей.

  5. Сохраните настройки и перезагрузите system.

restore-factory-keys.jpg
Подсказка

Если Secure Boot не включается, сначала проверьте режим UEFI, затем CSM, потом ключи. Обычно проблема находится в одном из этих трех пунктов.

Конвертация диска из MBR в GPT перед изменением настроек BIOS

Если Windows установлена в Legacy-режиме, а диск размечен как MBR, безопасная загрузка может быть недоступна. Для полноценной работы UEFI часто нужен GPT. В Windows есть встроенная утилита mbr2gpt, которая позволяет выполнить конвертацию без чистой переустановки.

Использование утилиты mbr2gpt

Перед началом сделайте резервную копию важных файлов. Хотя инструмент рассчитан на сохранение данных, любые операции с системным диском требуют осторожности.

  1. Откройте командную строку от имени администратора.

  2. Выполните проверку диска.

mbr2gpt /validate /allowFullOS

Если проверка прошла успешно, запустите конвертацию:

mbr2gpt /convert /allowFullOS

После завершения:

  • перезагрузите компьютер;

  • зайдите в BIOS;

  • переключите режим загрузки на UEFI;

  • отключите CSM;

  • при необходимости включите Secure Boot.

mbr2gpt.jpg

Частые ошибки и проблемы - FAQ

Проблемы с Secure Boot чаще всего появляются из-за несовпадения режима загрузки, разметки диска и параметров BIOS. Ниже - самые частые ситуации и способы их исправления.

Черный экран или постоянный запуск биоса

Если после изменения параметров появляется черный экран или компьютер постоянно открывает BIOS вместо Windows, проверьте режим загрузки.

  • Верните прежний режим UEFI или Legacy.

  • Проверьте порядок загрузки в Boot Priority.

  • Убедитесь, что системный диск виден в BIOS.

  • Используйте Load Optimized Defaults для сброса параметров.

  • Если меняли CSM, попробуйте временно вернуть прежнее значение.

Чаще всего такая ошибка возникает, когда Windows установлена в Legacy, а пользователь резко переключает устройство в UEFI без подготовки диска.

Ошибка «Secure Boot can be enabled when system in user mode»

Эта ошибка обычно означает, что система не находится в нужном пользовательском режиме Secure Boot или в BIOS отсутствуют корректные ключи.

Что делать:

  1. Откройте раздел Secure Boot.

  2. Перейдите в Key Management.

  3. Выберите Restore Factory Keys.

  4. Сохраните параметры.

  5. Перезагрузите компьютер.

https://youtu.be/DTaRBysKjjY?si=mJVHQMY2_VgwFrwN

Главное о работе с Secure Boot

Secure Boot повышает безопасность Windows и контролирует запуск компонентов до загрузки системы. Отключать функцию стоит только тогда, когда это действительно нужно: для настройки системы, работы с отдельными драйверами, восстановления загрузки или запуска совместимого технического ПО.

Перед изменениями обязательно выполните проверку через msinfo32, посмотрите состояние безопасной загрузки, режим BIOS и тип разметки диска. Если система работает в Legacy, сначала разберитесь с UEFI и GPT, а уже потом меняйте параметры Secure Boot.

  • Для отключения ищите Secure Boot в разделах Boot, Security или Authentication.

  • Для ASUS чаще используется Boot → Secure Boot.

  • Для Gigabyte часто нужен раздел BIOS Features.

  • Для MSI путь обычно проходит через Settings → Security.

  • Для повторного включения проверьте UEFI, CSM и Restore Factory Keys.

Краткая памятка

Если цель - запуск официальных игр с современными античитами, Secure Boot часто лучше включать. Если цель - техническая настройка системы или устранение совместимости, функцию можно временно отключить, но после завершения работ желательно вернуть защиту обратно.


Сохраните эту инструкцию перед изменением BIOS: она поможет быстро проверить состояние Secure Boot, безопасно изменить параметры и вернуть компьютер в рабочий режим, если после настройки появятся ошибки. ✅

Эта статья была полезной?

Ваш анонимный отзыв помогает нам улучшать контент.

Читайте также