Ошибка «Invalid signature detected. Check Secure Boot Policy in Setup» появляется при установке Windows 7 на компьютер с UEFI, потому что загрузчик «семёрки» не имеет цифровой подписи, которой доверяет механизм Secure Boot. Установщик блокируется ещё до копирования файлов — система просто отказывается стартовать с флешки или диска. Это штатное поведение защиты, а не неисправность носителя или «битый» образ.
Проблема типична для ноутбуков и материнских плат, выпущенных после 2012 года, где UEFI и Secure Boot включены по умолчанию. Windows 7 вышла до массового внедрения этой технологии, поэтому её загрузочный модуль bootmgfw.efi не проходит проверку подписи. Решение сводится к настройке прошивки: отключению Secure Boot и, в ряде случаев, переводу загрузки в режим совместимости CSM/Legacy.
Почему возникает ошибка при установке Windows 7
Механизм Secure Boot — часть спецификации UEFI. Перед запуском любого загрузчика прошивка проверяет его цифровую подпись по встроенной базе доверенных ключей. Подпись загрузчика Windows 7 в этой базе отсутствует, поэтому UEFI прерывает загрузку и выводит сообщение о недействительной подписи.
Вторая возможная причина — попытка установить 32-битную редакцию Windows 7 в чистом UEFI-режиме. 32-битные версии системы вообще не поддерживают загрузку через UEFI: для них требуется режим совместимости CSM (Compatibility Support Module). Даже 64-битная редакция при включённом Secure Boot не стартует.
Реже сообщение появляется из-за некорректно записанной установочной флешки — например, если образ записан в режиме, ориентированном только на UEFI, а сам загрузчик повреждён или изменён сторонней сборкой. Такие «репаки» с модифицированным загрузчиком заведомо не пройдут проверку подписи.
Что проверить перед изменением настроек
Прежде чем лезть в настройки UEFI, убедитесь в нескольких вещах. Это сэкономит время и исключит лишние действия.
- 💿 Убедитесь, что используется 64-битный (x64) образ Windows 7 — 32-битная версия в UEFI-режиме не установится в принципе.
- 🔌 Проверьте флешку на другом ПК: если там она загружается (на машине без Secure Boot), носитель исправен.
- 🖊️ Запишите образ заново заведомо рабочим инструментом, например Rufus, выбрав схему раздела, соответствующую вашему режиму загрузки.
- 🔑 Выясните, как войти в настройки UEFI/BIOS на вашей модели — обычно это клавиша
Del,F2,F10илиEsc, точную клавишу указывает заставка при включении или инструкция к устройству.
⚠️ Внимание: если на компьютере уже установлена Windows 8/10/11 в режиме UEFI, отключение Secure Boot и включение CSM может сделать её незагружаемой. Перед изменениями сохраните важные данные и запомните исходные значения параметров, чтобы вернуть их обратно.
Шаг 1. Отключение Secure Boot
Это ключевое действие, которое в большинстве случаев устраняет ошибку. Войдите в настройки прошивки (клавиша зависит от производителя) и найдите раздел Boot, Security или Authentication — расположение пункта различается у ASUS, MSI, Gigabyte, HP, Lenovo и других вендоров.
Найдите параметр Secure Boot и переведите его в состояние Disabled. На некоторых платах пункт неактивен, пока не задан пароль администратора прошивки (Supervisor Password) или пока не выбран режим Setup Mode вместо Standard. Точные названия сверяйте с документацией вашей модели.
☑️ Отключение Secure Boot — порядок действий
После сохранения настроек клавишей F10 компьютер перезагрузится. Попробуйте снова загрузиться с установочной флешки — если ошибка исчезла, установка пойдёт дальше. Если появилась новая проблема (например, флешка вообще не видна), переходите к следующему шагу.
Шаг 2. Включение CSM и Legacy-режима
Если после отключения Secure Boot установщик всё равно не стартует, потребуется включить модуль совместимости CSM. Он эмулирует классический BIOS и позволяет загружать системы без поддержки UEFI. Параметр обычно находится в разделе Boot и называется CSM, Launch CSM или Legacy Support.
Дополнительно проверьте параметр выбора режима загрузки — он может называться Boot Mode, UEFI/Legacy Boot или OS Mode Selection. Установите значение Legacy First, CSM или Both в зависимости от доступных вариантов. На некоторых платах ASUS вместо этого переключается параметр OS Type на значение Other OS — это тоже отключает проверку подписей.
Где искать настройки у популярных производителей
У ASUS чаще всего: раздел Boot → CSM (Compatibility Support Module) → запуск CSM Enabled, а Secure Boot — в разделе Security или Boot → Secure Boot → OS Type → Other OS. У Gigabyte: вкладка BIOS Features → CSM Support и Windows 8/10 Features → Other OS. У MSI: Settings → Advanced → Windows OS Configuration. У ноутбуков HP и Lenovo пункты Secure Boot и Legacy Support обычно в разделе Security или Boot Options. Точные пути зависят от версии прошивки — сверяйтесь с руководством вашей модели.
⚠️ Внимание: при включённом CSM диск с уже установленной UEFI-системой (если она есть) может перестать определяться как загрузочный. После завершения установки Windows 7 верните настройки в исходное состояние, если планируете пользоваться прежней системой.
Шаг 3. Правильная запись установочной флешки
Способ записи образа напрямую влияет на то, в каком режиме сможет загрузиться флешка. Для установки Windows 7 в Legacy/CSM-режиме запишите образ с разметкой MBR. В Rufus это вариант MBR для BIOS или UEFI-CSM в поле «Схема раздела».
Если хотите ставить систему в UEFI-режиме (с отключённым Secure Boot), выбирайте схему GPT и файловую систему FAT32. Нюанс в том, что стандартный установщик Windows 7 иногда требует вручную скопировать файл загрузчика bootmgfw.efi в нужный каталог флешки — но это отдельная процедура, и проще пойти путём CSM с MBR-флешкой.
Сравнение режимов установки Windows 7
Чтобы выбрать подходящий вариант, полезно видеть различия между режимами. Таблица ниже обобщает ключевые параметры.
| Параметр | UEFI + Secure Boot | UEFI без Secure Boot | Legacy / CSM |
|---|---|---|---|
| Запуск установщика Windows 7 x64 | Блокируется ошибкой подписи | Возможен (может потребоваться настройка флешки) | Да, штатно |
| Windows 7 x86 (32-бит) | Не поддерживается | Не поддерживается | Да |
| Разметка диска | GPT | GPT | MBR |
| Требования к флешке | Загрузчик не пройдёт проверку | FAT32, схема GPT | MBR, NTFS/FAT32 |
| Совместимость с Windows 8/10/11 на том же ПК | Штатно | Штатно | Может не загружаться |
Если ошибка осталась после всех настроек
Бывает, что даже с отключённым Secure Boot сообщение продолжает появляться. В таком случае проверьте следующее:
- 🔄 Сохранились ли настройки: некоторые прошивки сбрасывают Secure Boot обратно после обновления BIOS или сброса настроек — зайдите и убедитесь, что
Disabledна месте. - 🧩 Загружаетесь ли вы с нужного пункта: в boot-меню флешка часто отображается дважды — с приставкой
UEFI:и без неё. Для Legacy-установки выбирайте вариант без приставки UEFI. - 💽 Используется ли оригинальный образ: модифицированные сборки с изменённым загрузчиком могут не стартовать даже без Secure Boot. Проверьте контрольные суммы образа.
- 🔧 Не устарела ли прошивка: редко, но бывает, что старая версия BIOS некорректно обрабатывает настройки загрузки. Обновление прошивки — крайняя мера, выполняйте её строго по инструкции производителя.
Ещё один сценарий — сообщение появляется при загрузке уже установленной системы после смены настроек. Это означает, что Windows 7 была установлена в одном режиме, а прошивка переключена в другой. Верните тот режим, в котором производилась установка.
Часто задаваемые вопросы
Можно ли установить Windows 7, не отключая Secure Boot?
Нет. Загрузчик Windows 7 не имеет подписи, признаваемой Secure Boot, поэтому проверку обойти нельзя — её можно только отключить в настройках прошивки. Сторонние подписанные загрузчики существуют, но их использование выходит за рамки безопасной стандартной установки.
Опасно ли отключать Secure Boot?
Отключение снижает защиту от загрузочных руткитов — вредоносного ПО, перехватывающего запуск системы. Для установки Windows 7 это вынужденная мера. Если позже вернётесь на современную версию Windows, включите Secure Boot обратно.
Почему флешка не видна в загрузочном меню после включения CSM?
Возможная причина — флешка записана только под UEFI-режим (схема GPT, FAT32). Для Legacy-загрузки перезапишите её со схемой MBR. Также проверьте, что в настройках разрешена загрузка с USB-устройств (параметр вроде USB Boot или External Device Boot).
Появится ли ошибка снова после установки Windows 7?
Нет, если вы не измените настройки прошивки после установки. Система будет загружаться в том режиме, в котором была установлена. Ошибка вернётся только при повторном включении Secure Boot или сбросе настроек BIOS к заводским.
Что делать, если пункт Secure Boot неактивен (серый)?
На многих платах параметр блокируется, пока не установлен пароль администратора прошивки, либо зависит от другого пункта — например, OS Type или Windows 8/10 Features, который нужно переключить в Other OS. Точную зависимость смотрите в руководстве к вашей материнской плате или ноутбуку.