ASRock UEFI Secure Boot: как включить и настроить безопасную загрузку

Ошибка «Secure Boot не включён» при запуске Valorant, FIFA или проверке совместимости с Windows 11 на плате ASRock почти всегда означает одно: система установлена в режиме CSM (Legacy), а сама функция безопасной загрузки в UEFI либо отключена, либо недоступна из-за текущего режима загрузки. Это самая частая причина, и устраняется она в настройках UEFI за несколько минут — при условии, что диск размечен в GPT.

Материнские платы ASRock — от бюджетных серий на чипсетах Intel и AMD до линеек Taichi и Phantom Gaming — используют фирменную оболочку UEFI с двумя режимами: EZ Mode и Advanced Mode. Путь к нужным параметрам зависит от поколения платы и версии прошивки, поэтому ниже разобран общий безопасный порядок действий, а также типовые проблемы и способы их диагностики.

Что такое Secure Boot и зачем его включают

Secure Boot — это механизм UEFI, который проверяет цифровую подпись загрузчика операционной системы перед стартом. Если загрузчик не подписан доверенным ключом, запуск блокируется. Тем самым снижается риск подмены загрузчика вредоносным кодом ещё до старта Windows.

На практике функцию приходится включать по трём основным причинам:

  • 🎮 Требования античит-систем — например, Vanguard в Valorant отказывается запускать игру без активного Secure Boot.
  • 🪟 Установка или обновление до Windows 11 — Secure Boot входит в список системных требований наряду с TPM 2.0.
  • 🔒 Общее усиление защиты — блокировка неподписанных загрузчиков и руткитов на раннем этапе старта системы.
  • 💼 Требования корпоративных политик безопасности на рабочих машинах.

Проверка текущего состояния перед настройкой

Прежде чем что-то менять, стоит выяснить три вещи: текущий режим загрузки, стиль разметки диска и статус Secure Boot. Всё это проверяется прямо из Windows без входа в UEFI.

Нажмите Win + R, введите msinfo32 и посмотрите строки «Режим BIOS» и «Состояние безопасной загрузки». Если режим указан как «Устаревший» (Legacy), система загружена через CSM, и Secure Boot включить не получится до конвертации диска. Стиль разметки проверяется в «Управлении дисками»: щёлкните правой кнопкой по диску слева, откройте «Свойства» → вкладка «Тома» — там будет указано GPT или MBR.

Как проверить стиль разметки через командную строку

Запустите командную строку от имени администратора и выполните: diskpart, затем list disk. Если напротив системного диска в колонке GPT стоит звёздочка — разметка GPT. Если звёздочки нет — диск в MBR, и перед включением Secure Boot потребуется конвертация.

Если режим уже UEFI, а Secure Boot выключен — задача упрощается: достаточно войти в настройки платы и активировать функцию. Если режим Legacy — сначала решается вопрос с разметкой диска, об этом ниже.

Вход в UEFI на платах ASRock

На материнских платах ASRock вход в UEFI традиционно выполняется клавишей Del (реже F2) при включении компьютера. Клавишу нужно нажимать сразу после старта, до появления логотипа Windows. Если быстрая загрузка мешает поймать момент, есть альтернативный путь из Windows: Параметры → Система → Восстановление → Особые варианты загрузки, затем «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры встроенного ПО UEFI».

После входа вы окажетесь либо в EZ Mode — упрощённом экране с мониторингом, либо сразу в расширенном режиме. Переключение между ними обычно выполняется клавишей F6 или кнопкой на экране. Для настройки Secure Boot нужен именно Advanced Mode.

Пошаговое включение Secure Boot

Общий порядок действий на платах ASRock выглядит так. Точные названия вкладок могут отличаться в зависимости от поколения платы и версии прошивки — сверяйтесь с руководством к конкретной модели.

  • ⚙️ Откройте вкладку Boot и найдите параметр CSM (Compatibility Support Module).
  • 🚫 Переведите CSM в положение Disabled. После этого система сможет загружаться только в режиме UEFI.
  • 🔐 Перейдите на вкладку Security и найдите раздел Secure Boot.
  • ✅ Установите Secure Boot в положение Enabled. Если доступен выбор режима, оставьте Standard — вариант Custom нужен только для ручного управления ключами.
  • 💾 Сохраните изменения клавишей F10 и подтвердите перезагрузку.

☑️ Чек-лист перед включением Secure Boot

Выполнено: 0 / 5

Если после отключения CSM система перестала загружаться — почти наверняка диск в MBR. Вернитесь в UEFI, включите CSM обратно, загрузите Windows и выполните конвертацию, описанную в следующем разделе.

⚠️ Внимание: отключение CSM на системе с диском в разметке MBR приведёт к тому, что Windows не сможет загрузиться. Всегда проверяйте стиль разметки до изменения режима загрузки, а не после.

Конвертация диска из MBR в GPT

В Windows 10 и 11 есть штатная утилита MBR2GPT, которая конвертирует системный диск без потери данных. Тем не менее перед операцией разумно сделать резервную копию важных файлов — любые операции с разметкой несут риск.

Сначала проверьте, возможна ли конвертация, командой от имени администратора:

mbr2gpt /validate /allowFullOS

Если проверка прошла успешно, выполните саму конвертацию:

mbr2gpt /convert /allowFullOS

После завершения перезагрузитесь, войдите в UEFI, отключите CSM и включите Secure Boot по инструкции выше. Утилита может отказать в конвертации, если на диске больше разделов, чем поддерживает схема, или разметка повреждена — в таком случае потребуется разбираться с конкретной конфигурацией разделов.

📊 С какой целью вы включаете Secure Boot на плате ASRock?
Запуск Valorant или другой игры с античитом
Установка или обновление Windows 11
Общая безопасность системы
Требование на рабочем компьютере

Типовые проблемы и их диагностика

Даже при правильной последовательности действий встречаются ситуации, когда Secure Boot не активируется или статус в Windows не меняется. Ниже — частые сценарии и направления проверки.

СимптомВероятная причинаЧто проверить
Пункт Secure Boot неактивен (серый)Включён CSMОтключить CSM на вкладке Boot
Secure Boot включён, но Windows показывает «Выкл»Ключи не установленыПроверить состояние ключей, установить стандартные (Install Default Keys), если опция предусмотрено прошивкой
Система не грузится после отключения CSMДиск в MBRВключить CSM обратно, конвертировать диск через MBR2GPT
Античит всё равно ругаетсяSecure Boot включён, но TPM отключёнПроверить fTPM (AMD) или PTT (Intel) в разделе безопасности UEFI
После обновления прошивки настройки сбросилисьСброс к значениям по умолчаниюПовторно отключить CSM и включить Secure Boot

Отдельный нюанс — состояние «Setup Mode» в разделе ключей Secure Boot: оно означает, что ключи платформы не установлены, и даже при включённой опции безопасная загрузка фактически не работает. В этом случае в разделе управления ключами нужно выбрать установку стандартных ключей (обычно пункт вроде Install Default Secure Boot Keys или восстановление заводских значений), если такая опция предусмотрена вашей версией прошивки.

⚠️ Внимание: режим управления ключами Custom и удаление заводских ключей — инструменты для опытных пользователей. Удаление ключей платформы без понимания последствий может сделать невозможной загрузку существующей системы до повторной установки стандартных ключей.

Secure Boot и TPM: что ещё нужно для Windows 11 и игр

Secure Boot часто упоминается в паре с TPM 2.0, и это разные механизмы. На платах ASRock с процессорами Intel модуль обычно называется Intel Platform Trust Technology (PTT), на платах AMD — fTPM. Обе опции находятся в разделе безопасности или дополнительных настроек UEFI, в зависимости от поколения платы.

Для античитов вроде Vanguard требуются оба компонента одновременно: включённый Secure Boot и активный TPM 2.0. Проверить состояние TPM в Windows можно командой tpm.msc через диалог «Выполнить» — оснастка покажет, готов ли модуль к использованию и какая версия спецификации задействована.

Если ничего не помогло

Когда стандартные шаги не дают результата, двигаться стоит от простого к сложному. Сначала — сброс настроек UEFI к значениям по умолчанию (пункт Load Optimized Defaults на вкладке выхода) и повторная настройка с чистого листа. Это устраняет конфликты, накопленные предыдущими изменениями.

Далее имеет смысл проверить актуальность версии прошивки на странице поддержки вашей конкретной модели на сайте ASRock: в старых версиях встречались ошибки в работе Secure Boot, исправленные обновлениями. Обновление прошивки — операция с риском, выполняйте её строго по официальной инструкции к вашей плате и только при стабильном электропитании.

⚠️ Внимание: обновление UEFI выполняйте только файлом, предназначенным именно для вашей модели и ревизии платы. Прошивка от другой модели или прерванный процесс обновления может вывести плату из строя.

Наконец, если система установлена давно и в Legacy-режиме, а конвертация диска по каким-то причинам невозможна, остаётся вариант чистой установки Windows в режиме UEFI на диск с разметкой GPT. Это радикальный, но гарантированно рабочий путь.

Часто задаваемые вопросы

Где именно находится Secure Boot в UEFI ASRock?

Обычно на вкладке Security в расширенном режиме (Advanced Mode), в разделе Secure Boot. На части плат опция может располагаться на вкладке Boot. Точное расположение зависит от поколения платы и версии прошивки — сверяйтесь с руководством к вашей модели.

Почему пункт Secure Boot серый и не нажимается?

Чаще всего причина — включённый CSM. Отключите Compatibility Support Module на вкладке Boot, сохраните настройки и снова зайдите в UEFI — опция должна стать доступной. Также проверьте, что системный диск размечен в GPT.

Можно ли включить Secure Boot без переустановки Windows?

Да, если диск уже в GPT — достаточно отключить CSM и включить Secure Boot. Если диск в MBR, сначала выполните конвертацию штатной утилитой MBR2GPT без потери данных, затем меняйте настройки UEFI.

Secure Boot включён, а msinfo32 показывает «Выкл». Что делать?

Проверьте состояние ключей в разделе Secure Boot: если указан Setup Mode, ключи не установлены. Установите стандартные (заводские) ключи через соответствующий пункт, если он предусмотрен вашей прошивкой, затем сохраните настройки и перезагрузитесь.

Нужен ли Secure Boot для обычной работы, если я не играю и не ставлю Windows 11?

Строгой необходимости нет: Windows 10 работает и без него. Однако включённая функция повышает защиту от вредоносных загрузчиков, поэтому при отсутствии конфликтов с оборудованием и старыми системами её разумно держать активной.