Invalid signature detected: Check Secure Boot Policy in Setup при установке Windows 7 — как исправить

Ошибка «Invalid signature detected. Check Secure Boot Policy in Setup» появляется при установке Windows 7 на компьютер с UEFI, потому что загрузчик «семёрки» не имеет цифровой подписи, которой доверяет механизм Secure Boot. Установщик блокируется ещё до копирования файлов — система просто отказывается стартовать с флешки или диска. Это штатное поведение защиты, а не неисправность носителя или «битый» образ.

Проблема типична для ноутбуков и материнских плат, выпущенных после 2012 года, где UEFI и Secure Boot включены по умолчанию. Windows 7 вышла до массового внедрения этой технологии, поэтому её загрузочный модуль bootmgfw.efi не проходит проверку подписи. Решение сводится к настройке прошивки: отключению Secure Boot и, в ряде случаев, переводу загрузки в режим совместимости CSM/Legacy.

Почему возникает ошибка при установке Windows 7

Механизм Secure Boot — часть спецификации UEFI. Перед запуском любого загрузчика прошивка проверяет его цифровую подпись по встроенной базе доверенных ключей. Подпись загрузчика Windows 7 в этой базе отсутствует, поэтому UEFI прерывает загрузку и выводит сообщение о недействительной подписи.

Вторая возможная причина — попытка установить 32-битную редакцию Windows 7 в чистом UEFI-режиме. 32-битные версии системы вообще не поддерживают загрузку через UEFI: для них требуется режим совместимости CSM (Compatibility Support Module). Даже 64-битная редакция при включённом Secure Boot не стартует.

Реже сообщение появляется из-за некорректно записанной установочной флешки — например, если образ записан в режиме, ориентированном только на UEFI, а сам загрузчик повреждён или изменён сторонней сборкой. Такие «репаки» с модифицированным загрузчиком заведомо не пройдут проверку подписи.

Что проверить перед изменением настроек

Прежде чем лезть в настройки UEFI, убедитесь в нескольких вещах. Это сэкономит время и исключит лишние действия.

  • 💿 Убедитесь, что используется 64-битный (x64) образ Windows 7 — 32-битная версия в UEFI-режиме не установится в принципе.
  • 🔌 Проверьте флешку на другом ПК: если там она загружается (на машине без Secure Boot), носитель исправен.
  • 🖊️ Запишите образ заново заведомо рабочим инструментом, например Rufus, выбрав схему раздела, соответствующую вашему режиму загрузки.
  • 🔑 Выясните, как войти в настройки UEFI/BIOS на вашей модели — обычно это клавиша Del, F2, F10 или Esc, точную клавишу указывает заставка при включении или инструкция к устройству.

⚠️ Внимание: если на компьютере уже установлена Windows 8/10/11 в режиме UEFI, отключение Secure Boot и включение CSM может сделать её незагружаемой. Перед изменениями сохраните важные данные и запомните исходные значения параметров, чтобы вернуть их обратно.

Шаг 1. Отключение Secure Boot

Это ключевое действие, которое в большинстве случаев устраняет ошибку. Войдите в настройки прошивки (клавиша зависит от производителя) и найдите раздел Boot, Security или Authentication — расположение пункта различается у ASUS, MSI, Gigabyte, HP, Lenovo и других вендоров.

Найдите параметр Secure Boot и переведите его в состояние Disabled. На некоторых платах пункт неактивен, пока не задан пароль администратора прошивки (Supervisor Password) или пока не выбран режим Setup Mode вместо Standard. Точные названия сверяйте с документацией вашей модели.

☑️ Отключение Secure Boot — порядок действий

Выполнено: 0 / 4

После сохранения настроек клавишей F10 компьютер перезагрузится. Попробуйте снова загрузиться с установочной флешки — если ошибка исчезла, установка пойдёт дальше. Если появилась новая проблема (например, флешка вообще не видна), переходите к следующему шагу.

📊 На каком этапе у вас возникла ошибка Invalid signature detected?
При загрузке с установочной флешки
При загрузке с DVD-диска
После отключения Secure Boot ошибка осталась
Ошибка появилась после обновления BIOS

Шаг 2. Включение CSM и Legacy-режима

Если после отключения Secure Boot установщик всё равно не стартует, потребуется включить модуль совместимости CSM. Он эмулирует классический BIOS и позволяет загружать системы без поддержки UEFI. Параметр обычно находится в разделе Boot и называется CSM, Launch CSM или Legacy Support.

Дополнительно проверьте параметр выбора режима загрузки — он может называться Boot Mode, UEFI/Legacy Boot или OS Mode Selection. Установите значение Legacy First, CSM или Both в зависимости от доступных вариантов. На некоторых платах ASUS вместо этого переключается параметр OS Type на значение Other OS — это тоже отключает проверку подписей.

Где искать настройки у популярных производителей

У ASUS чаще всего: раздел Boot → CSM (Compatibility Support Module) → запуск CSM Enabled, а Secure Boot — в разделе Security или Boot → Secure Boot → OS Type → Other OS. У Gigabyte: вкладка BIOS Features → CSM Support и Windows 8/10 Features → Other OS. У MSI: Settings → Advanced → Windows OS Configuration. У ноутбуков HP и Lenovo пункты Secure Boot и Legacy Support обычно в разделе Security или Boot Options. Точные пути зависят от версии прошивки — сверяйтесь с руководством вашей модели.

⚠️ Внимание: при включённом CSM диск с уже установленной UEFI-системой (если она есть) может перестать определяться как загрузочный. После завершения установки Windows 7 верните настройки в исходное состояние, если планируете пользоваться прежней системой.

Шаг 3. Правильная запись установочной флешки

Способ записи образа напрямую влияет на то, в каком режиме сможет загрузиться флешка. Для установки Windows 7 в Legacy/CSM-режиме запишите образ с разметкой MBR. В Rufus это вариант MBR для BIOS или UEFI-CSM в поле «Схема раздела».

Если хотите ставить систему в UEFI-режиме (с отключённым Secure Boot), выбирайте схему GPT и файловую систему FAT32. Нюанс в том, что стандартный установщик Windows 7 иногда требует вручную скопировать файл загрузчика bootmgfw.efi в нужный каталог флешки — но это отдельная процедура, и проще пойти путём CSM с MBR-флешкой.

Сравнение режимов установки Windows 7

Чтобы выбрать подходящий вариант, полезно видеть различия между режимами. Таблица ниже обобщает ключевые параметры.

Параметр UEFI + Secure Boot UEFI без Secure Boot Legacy / CSM
Запуск установщика Windows 7 x64 Блокируется ошибкой подписи Возможен (может потребоваться настройка флешки) Да, штатно
Windows 7 x86 (32-бит) Не поддерживается Не поддерживается Да
Разметка диска GPT GPT MBR
Требования к флешке Загрузчик не пройдёт проверку FAT32, схема GPT MBR, NTFS/FAT32
Совместимость с Windows 8/10/11 на том же ПК Штатно Штатно Может не загружаться

Если ошибка осталась после всех настроек

Бывает, что даже с отключённым Secure Boot сообщение продолжает появляться. В таком случае проверьте следующее:

  • 🔄 Сохранились ли настройки: некоторые прошивки сбрасывают Secure Boot обратно после обновления BIOS или сброса настроек — зайдите и убедитесь, что Disabled на месте.
  • 🧩 Загружаетесь ли вы с нужного пункта: в boot-меню флешка часто отображается дважды — с приставкой UEFI: и без неё. Для Legacy-установки выбирайте вариант без приставки UEFI.
  • 💽 Используется ли оригинальный образ: модифицированные сборки с изменённым загрузчиком могут не стартовать даже без Secure Boot. Проверьте контрольные суммы образа.
  • 🔧 Не устарела ли прошивка: редко, но бывает, что старая версия BIOS некорректно обрабатывает настройки загрузки. Обновление прошивки — крайняя мера, выполняйте её строго по инструкции производителя.

Ещё один сценарий — сообщение появляется при загрузке уже установленной системы после смены настроек. Это означает, что Windows 7 была установлена в одном режиме, а прошивка переключена в другой. Верните тот режим, в котором производилась установка.

Часто задаваемые вопросы

Можно ли установить Windows 7, не отключая Secure Boot?

Нет. Загрузчик Windows 7 не имеет подписи, признаваемой Secure Boot, поэтому проверку обойти нельзя — её можно только отключить в настройках прошивки. Сторонние подписанные загрузчики существуют, но их использование выходит за рамки безопасной стандартной установки.

Опасно ли отключать Secure Boot?

Отключение снижает защиту от загрузочных руткитов — вредоносного ПО, перехватывающего запуск системы. Для установки Windows 7 это вынужденная мера. Если позже вернётесь на современную версию Windows, включите Secure Boot обратно.

Почему флешка не видна в загрузочном меню после включения CSM?

Возможная причина — флешка записана только под UEFI-режим (схема GPT, FAT32). Для Legacy-загрузки перезапишите её со схемой MBR. Также проверьте, что в настройках разрешена загрузка с USB-устройств (параметр вроде USB Boot или External Device Boot).

Появится ли ошибка снова после установки Windows 7?

Нет, если вы не измените настройки прошивки после установки. Система будет загружаться в том режиме, в котором была установлена. Ошибка вернётся только при повторном включении Secure Boot или сбросе настроек BIOS к заводским.

Что делать, если пункт Secure Boot неактивен (серый)?

На многих платах параметр блокируется, пока не установлен пароль администратора прошивки, либо зависит от другого пункта — например, OS Type или Windows 8/10 Features, который нужно переключить в Other OS. Точную зависимость смотрите в руководстве к вашей материнской плате или ноутбуку.