Зачем это нужно

Secure Boot работает как фильтр при старте системы. Он проверяет цифровые подписи драйверов и операционной системы, чтобы вредоносный код не смог запуститься раньше самой Windows. Если вы планируете обновиться до Windows 11, без этой настройки установщик выдаст ошибку о несовместимости железа.

Многие пользователи путаются, когда пытаются найти нужный пункт в меню. Интерфейсы материнских плат Gigabyte, MSI или ASUS сильно отличаются друг от друга, но логика везде примерно одинаковая. Главное — не искать настройку внутри самой Windows, её можно изменить только через низкоуровневое меню BIOS.

Подготовка системы

Прежде чем лезть в настройки, проверьте текущий статус. Нажмите на клавиатуре комбинацию клавиш Win + R, введите команду msinfo32 и нажмите Enter. В появившемся окне «Сведения о системе» найдите строку «Состояние безопасной загрузки». Если там написано «Откл.», пора действовать.

Важный момент: если ваша Windows установлена в старом режиме (Legacy), после включения Secure Boot система может перестать загружаться. Это происходит потому, что для работы новой функции диск должен иметь разметку GPT, а не MBR. Если вы видите черный экран с надписью «No bootable device», значит, придется конвертировать диск или переустанавливать систему заново.

Пошаговый алгоритм включения

Шаг 1: Вход в интерфейс UEFI

Выключите компьютер полностью. Нажмите кнопку питания и сразу начинайте часто нажимать клавишу входа в BIOS. Для большинства стационарных ПК это Del или F2. Ноутбуки HP обычно требуют нажатия Esc, а Lenovo — комбинации Fn+F2. Если вы пропустили момент и загрузилась Windows, просто перезагрузите устройство.

Шаг 2: Отключение режима CSM

Secure Boot не работает вместе с режимом совместимости (CSM). Найдите в меню вкладку Boot или Advanced Settings. Ищите пункт «CSM Support» или «Compatibility Support Module». Если он стоит в положении Enabled, переключите его на Disabled. Без этого шага Secure Boot часто остается серым и недоступным для изменения.

Шаг 3: Настройка параметров безопасности

Теперь найдите раздел Security или Boot, где находится подпункт «Secure Boot». Переведите значение в состояние Enabled. В некоторых платах MSI может потребоваться сначала выбрать «Standard» тип ключей (Key Management), чтобы функция активировалась корректно.

Шаг 4: Сохранение и выход

Никогда не выключайте компьютер кнопкой питания, пока не сохраните настройки. Найдите вкладку Save & Exit или просто нажмите F10. Подтвердите действие, нажав «Yes». Компьютер уйдет в перезагрузку.

Возможные трудности

Иногда при попытке включить Secure Boot появляется ошибка «Setup Mode» или требование установить ключи (Install Default Keys). Это не поломка. Просто найдите в том же меню пункт «Restore Factory Keys» или «Install Default Secure Boot Keys». Система загрузит стандартные сертификаты, и функция станет активной.

Если после всех манипуляций Windows 10 или 11 перестала запускаться, значит, ваша текущая установка ОС использует старую таблицу разделов MBR. В этом случае придется либо использовать утилиту mbr2gpt для конвертации диска через командную строку, либо устанавливать систему с нуля в чистом режиме UEFI.

При работе с материнскими платами Gigabyte часто встречается ситуация, когда Secure Boot пишет «Enabled», но в msinfo32 всё равно стоит «Откл.». В этом случае помогает повторный вход в BIOS и выбор режима «Custom» вместо «Standard» с последующим возвратом на «Standard» — это заставляет систему перечитать ключи безопасности.