Термин «Безопасная загрузка» или «Secure Boot» может появиться, когда вы настраиваете новый компьютер или переустанавливаете Windows. Это важная функция безопасности, встроенная прямо в материнскую плату вашего компьютера, а не просто пункт в настройках. Ее основной целью является предотвращение вмешательства вредоносных программ в процесс запуска системы в самый уязвимый момент.
Проще говоря, Secure Boot действует как охранник дверей. Он проверяет все необходимые компоненты, включая саму операционную систему, когда вы нажимаете кнопку питания. Загрузка просто не начнется, если он обнаружит что-то неподписанное или неавторизованное, например вирус, маскирующийся под системный файл. Это предотвращает множество скрытых угроз, которые обычный антивирус может не увидеть.
Обычно эту защиту нужно включить всего один раз в специальном меню настроек вашего компьютера, известном как BIOS или UEFI. Хотя это звучит немного технически, процесс довольно прост. Следующие параграфы помогут вам узнать, как безопасно войти в эти настройки и активировать Secure Boot, чтобы обеспечить надежную защиту Windows 10 или 11 с самого начала.
Проверка состояния безопасной загрузки, особенности работы после включения
Прежде чем начать, узнайте, как проверить текущий статус безопасной загрузки Windows 11 или Windows 10.
- Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите msinfo32 и нажмите Enter. В разделе «Сведения о системе» вы увидите пункт «Состояние безопасной загрузки» с её текущим статусом.

- Можно зайти в окно «Безопасность Windows», например, с помощью значка в области уведомлений и открыть раздел «Безопасность устройства». Если вы наблюдаете там пункт «Безопасная загрузка» с зеленой отметкой, она включена. Иначе — нет.

Еще одна важная деталь: загрузка с включенной безопасной загрузкой может быть выполнена только для систем, установленных в UEFI-режиме на GPT диске.
К примеру, если Windows 10 установлена в Legacy-режиме на диске MBR, система перестанет загружаться после включения Secure Boot. Возможные варианты включают чистую установку с флешки и обход требований Windows 11, указанных в начале статьи. Другой вариант — конвертировать диск в GPT с помощью mbr2gpt.exe и включить UEFI-загрузку.
Безопасная загрузка, также известная как Secure Boot, — это защита, которая предотвращает запуск вредоносных программ вместе с системой. Включить ее можно в настройках BIOS или UEFI. Для этого необходимо перезагрузить компьютер и найти меню настроек загрузки, используя F2, Del или Esc. Найдите пункт Secure Boot и переведите его в положение «Включено». Эта функция есть почти на всех современных ПК с Windows 11 и 10, и её активация занимает всего пару минут, но значительно повышает безопасность компьютера.
Включение безопасной загрузки Secure Boot в БИОС/UEFI
Включение безопасной загрузки или Secure Boot осуществляется в БИОС/UEFI вашего компьютера или ноутбука, а не в Windows 11/10. Включите следующее:
- Зайти в БИОС при включении/перезагрузке устройства. На ноутбуках для этого обычно используется клавиша F2 (или сочетание Fn+F2), которую необходимо ритмично нажимать сразу после появления заставки производителя (но бывают и другие варианты клавиши), на ПК как правило используется клавиша Delete. Более подробно: Как зайти в БИОС/UEFI на компьютере или ноутбуке.
- Найти раздел БИОС, на котором доступна опция включения (установка в Enabled) функции Secure Boot. Учитывайте, что на очень старых компьютерах такой настройки может и не быть. Как правило, она располагается где-то в разделе Security, Boot, System Configuration, иногда — Advanced Settings. Несколько примеров расположения будут приведены далее.
- Сменить состояние Secure Boot на Enabled (если ранее выполнялась очистка ключей Secure Boot, восстановить их), сохранить настройки БИОС/UEFI (обычно выполняется клавишей F10 или на вкладке Exit) и перезагрузиться обратно в систему.
Примеры расположения опции для включения безопасной загрузки (Secure Boot)
Ниже приведены примеры различных вариантов включения безопасной загрузки на различных материнских платах и ноутбуках; конфигурации могут быть разными у вас, но суть одна и та же.
Еще раз отмечу, что безопасная загрузка может быть включена только в том случае, если режим загрузки UEFI включен, а режим Legacy/CSM отключен; в противном случае опция недоступна. В некоторых вариантах БИОС выбирается между Windows 11/10/8 и «Другие операционные системы», чтобы переключиться в режим загрузки UEFI.
ASUS
На разных версиях материнских плат и ноутбуков включение Secure Boot реализовано слегка по-разному. Обычно пункт «Secure Boot» можно найти на вкладке «Boot» или «Security». При этом для OS Type может потребоваться выставить Windows UEFI Mode (параметр может и отсутствовать).

Кроме того, для доступа к пункту настройки безопасной загрузки в БИОС может потребоваться перейти в Advanced Mode, который обычно осуществляется с помощью клавиши F7.

В некоторых случаях может потребоваться восстановление ключей безопасной загрузки, обычно выполняется следующим образом: в Advanced Mode в BIOS на вкладке Boot или в Secure Boot — Key Management выбираем Load Default PK и подтверждаем загрузку ключей по умолчанию.
AsRock
В большинстве случаев в разделе «Безопасность» можно найти настройки, которые позволяют включить безопасную загрузку на материнских платах AsRock.

Зайдя в раздел необходимо будет установить значение Secure Boot в Enabled, а если выбор недоступен, включить стандартный Secure Boot Mode и установить ключи по умолчанию (Install default Secure Boot keys).

Acer
Как правило, опция включения Secure Boot на ноутбуках Acer находится либо в разделе Advanced — System Configuration, либо в Boot или Authentication.

Помните, что для возможности изменения состояния безопасной загрузки на Enabled необходимо использовать режим загрузки UEFI, а не традиционный/CSM.
Lenovo
Несмотря на то, что ПК и ноутбуки Lenovo могут предлагать различные варианты интерфейса БИОС, наиболее важная опция обычно находится на вкладке «Безопасность», как показано ниже:

Дополнительный пример ноутбука Lenovo:

MSI
На материнских платах MSI перейдите в EZ Mode по клавише F7 и, обычно (но бывают отличия) опция включения безопасной загрузки находится в разделе Settings — Advanced — Windows OS Configuration — Secure Boot.

Gigabyte

Порядок отключения Secure Boot на материнских платах и ноутбуках Gigabyte может быть различным, но обычно он следующий:
- На вкладке Boot или BIOS отключить CSM Support, и выбрать тип операционной системы или установить пункт Windows 8/10 Features в, соответственно, Windows 8/10, а не Other OS.
- После этого должен появиться пункт Secure Boot, в который необходимо зайти, чтобы включить безопасную загрузку.
Вот несколько дополнительных мест расположения опции включения Secure Boot на старых моделях Dell, Gigabyte и HP:

Кроме того, если в вашем интерфейсе БИОС есть функция поиска, вы можете использовать ее:

Одним из наиболее эффективных методов защиты вашего компьютера от вредоносных программ, которые могут попытаться запуститься до загрузки Windows, является включение Secure Boot. Это похоже на установку надежного замка на дверь вашей операционной системы.
Как вы можете видеть, процесс не слишком сложный. Однако он требует внимания. Поскольку меню различных производителей могут отличаться, важно точно следовать инструкциям для материнской платы в настройках UEFI/BIOS.
Помните, что эта небольшая настройка значительно повышает общую безопасность вашего компьютера, и потраченное на нее время того стоит; если у вас возникли проблемы, не спешите; верните настройки в исходное состояние и попробуйте снова.








