Secure Boot в прошивке ASUS UEFI блокирует загрузку с флешки или установку Linux ровно до тех пор, пока в разделе Boot не будет снят соответствующий параметр — и именно с этого раздела начинается любая корректная настройка. Технология Secure Boot проверяет цифровую подпись загрузчика операционной системы, поэтому неподписанные установщики, старые дистрибутивы и часть диагностических утилит отказываются стартовать, выдавая ошибки вроде возврата в меню BIOS или сообщения о нарушении безопасной загрузки.
Ниже разобран порядок отключения Secure Boot на ноутбуках и материнских платах ASUS с интерфейсом UEFI, включая типичные ситуации, когда нужный пункт оказывается неактивным или скрытым. Названия пунктов меню могут незначительно отличаться в зависимости от версии прошивки конкретной платы — если формулировка на вашем экране иная, ориентируйтесь по смыслу и сверяйтесь с руководством к вашей модели.
Что такое Secure Boot и зачем его отключают
Secure Boot — это компонент спецификации UEFI, который перед запуском загрузчика сверяет его цифровую подпись с базой доверенных ключей, хранящейся в прошивке. Если подпись отсутствует в базе или загрузчик модифицирован, запуск блокируется. В Windows 10 и Windows 11 этот механизм входит в систему защиты от буткитов — вредоносного кода, внедряющегося на ранней стадии загрузки.
Отключать функцию приходится не «для галочки», а по вполне конкретным причинам:
- 🐧 Установка дистрибутива Linux, загрузчик которого не подписан ключом Microsoft;
- 💾 Запуск с загрузочной флешки с утилитами восстановления, антивирусными LiveCD или программами тестирования памяти;
- 🔧 Использование неподписанных или самостоятельно собранных драйверов и загрузчиков;
- 🖥️ Установка старых версий Windows, не поддерживающих безопасную загрузку.
Стоит понимать и обратную сторону: выключение Secure Boot снижает защиту от вредоносного ПО, перехватывающего процесс загрузки. Если после выполнения задачи функция больше не мешает, её можно включить обратно тем же путём.
Подготовка перед входом в UEFI
Перед изменением настроек полезно выполнить пару проверок, которые сэкономят время. Во-первых, убедитесь, что проблема действительно связана с Secure Boot: если флешка просто не видна в меню загрузки, причина может быть в режиме CSM (Compatibility Support Module) или в том, что накопитель записан не в UEFI-режиме. Во-вторых, если на диске включено шифрование BitLocker, заранее найдите ключ восстановления — изменение параметров загрузки иногда приводит к запросу этого ключа при следующем старте Windows.
⚠️ Внимание: перед входом в UEFI сохраните все открытые документы и закройте программы. Вход в прошивку выполняется до старта операционной системы, и несохранённые данные будут потеряны при перезагрузке.
Также подготовьте саму загрузочную флешку заранее: после отключения Secure Boot удобно сразу проверить, что устройство загружается, не перезагружаясь лишний раз.
Как войти в BIOS ASUS UEFI
Классический способ — клавиша Del на материнских платах и F2 на ноутбуках ASUS: её нужно нажимать сразу после включения, до появления логотипа Windows. На части ноутбуков клавишу требуется удерживать, а не нажимать многократно — поведение зависит от модели, поэтому при неудаче попробуйте оба варианта.
Если быстрая загрузка Windows не даёт «поймать» момент, воспользуйтесь входом из самой системы. Откройте Параметры → Система → Восстановление → Особые варианты загрузки и нажмите «Перезагрузить сейчас». После перезапуска выберите на синем экране путь:
Поиск и устранение неисправностей → Дополнительные параметры → Параметры встроенного ПО UEFI → Перезагрузить
Компьютер автоматически загрузится в интерфейс UEFI. Этот метод универсален и не зависит от скорости реакции при нажатии клавиш.
На многих платах ASUS по умолчанию открывается упрощённый режим EZ Mode. Для доступа к настройкам Secure Boot перейдите в расширенный режим: нажмите F7 или кнопку Advanced Mode на экране.
Пошаговое отключение Secure Boot
В расширенном режиме UEFI (Advanced Mode) перейдите на вкладку Boot и откройте подраздел Secure Boot. Дальнейший порядок зависит от того, какие параметры доступны в вашей версии прошивки, но общая логика у ASUS устойчивая.
☑️ Отключение Secure Boot на ASUS
На большинстве современных плат ASUS прямого переключателя «Enabled/Disabled» нет — вместо него используется параметр OS Type. Его нужно переключить с Windows UEFI Mode на Other OS. Это действие фактически отключает проверку подписей, хотя формально строка состояния может продолжать отображать «Enabled» — ориентируйтесь именно на значение OS Type.
Если параметр OS Type неактивен (отображается серым), причина обычно в том, что в прошивке установлены заводские ключи и активен управляемый режим. В этом случае в том же разделе откройте Key Management и выберите пункт Clear Secure Boot Keys (удаление ключей). После очистки ключей режим Secure Boot переходит в состояние Setup Mode, и проверка подписей отключается. Вернуть заводские ключи можно позже пунктом восстановления ключей по умолчанию, если он предусмотрен вашей версией прошивки.
⚠️ Внимание: очистка ключей (
Clear Secure Boot Keys) — обратимая, но более «глубокая» операция, чем смена OS Type. Сначала попробуйте переключить OS Type вOther OSи только если этого недостаточно, переходите к управлению ключами.
Завершив настройку, нажмите F10 и подтвердите сохранение изменений. Система перезагрузится с новыми параметрами.
Где искать Secure Boot на ноутбуках ASUS
На ноутбуках ASUS (VivoBook, TUF, ROG и др.) раздел Secure Boot также находится на вкладке Boot или Security расширенного режима. Логика та же: параметр OS Type или Secure Boot Control переводится в положение, отключающее проверку. Точное расположение зависит от версии прошивки конкретной модели — сверяйтесь с руководством пользователя на сайте поддержки ASUS.
Различия между материнскими платами и ноутбуками ASUS
Хотя логика настройки едина, интерфейсы различаются. На материнских платах серий ROG, TUF Gaming и Prime меню Secure Boot обычно содержит и OS Type, и Key Management с подробным списком ключей (PK, KEK, db, dbx). На ноутбуках набор параметров часто урезан: может присутствовать только один переключатель Secure Boot Control со значениями Enabled/Disabled.
| Тип устройства | Основной параметр | Дополнительные опции |
|---|---|---|
| Материнские платы ROG/TUF/Prime | OS Type → Other OS | Key Management, установка/удаление ключей |
| Ноутбуки VivoBook, ZenBook | Secure Boot Control → Disabled | Часто без управления ключами |
| Ноутбуки ROG и TUF Gaming | OS Type или Secure Boot Control | Зависит от версии прошивки |
| Старые платы с классическим BIOS-интерфейсом | Secure Boot на вкладке Boot | Может требоваться отключение Fast Boot |
Если в вашем меню нет ни одного из перечисленных пунктов, наиболее вероятное объяснение — устаревшая версия прошивки или нестандартное расположение раздела. В этом случае корректный путь — найти руководство именно к вашей модели на официальном сайте поддержки ASUS, а не ориентироваться на скриншоты от чужих плат.
Что делать, если параметр неактивен или загрузка не идёт
Серый, недоступный для изменения пункт Secure Boot — самая частая жалоба. Возможные причины и действия:
- 🔑 Установлен пароль администратора BIOS или, наоборот, требуется его задать — на части плат управление Secure Boot открывается только после установки пароля администратора;
- 🗝️ Действуют заводские ключи — попробуйте
Clear Secure Boot Keysв Key Management; - ⚙️ Включён режим CSM — на некоторых версиях прошивки Secure Boot недоступен при активном модуле совместимости;
- 🔄 Прошивка устарела — обновление BIOS иногда меняет состав и доступность параметров, но обновляйте её только по официальной инструкции ASUS для вашей модели.
Отдельная ситуация — Secure Boot отключён, а флешка всё равно не загружается. Тогда проверьте, в каком режиме записан накопитель: для UEFI-загрузки флешка должна быть создана с поддержкой UEFI (например, соответствующей опцией в Rufus). Также попробуйте выбрать загрузочное устройство вручную через меню F8 при старте — на платах ASUS это клавиша вызова Boot Menu, хотя на ноутбуках может использоваться другая.
⚠️ Внимание: не меняйте за один сеанс несколько незнакомых параметров загрузки (CSM, Fast Boot, режимы SATA) — при проблемах будет сложно понять, какое изменение их вызвало. Меняйте настройки по одной и проверяйте результат.
Проверка результата в Windows
Убедиться, что Secure Boot действительно отключён, можно прямо из работающей системы, не заходя повторно в UEFI. Нажмите Win + R, введите команду и подтвердите:
msinfo32
В окне «Сведения о системе» найдите строку Состояние безопасной загрузки. Значение «Откл.» подтверждает, что Secure Boot выключен. Если там по-прежнему «Вкл.», вернитесь в UEFI и проверьте, сохранились ли изменения — иногда пользователи выходят через Esc вместо F10, и настройки сбрасываются.
Обратите внимание: после отключения Secure Boot Windows 11 продолжит работать штатно, но при обратном включении функции система должна быть установлена в режиме UEFI — иначе возможны проблемы с загрузкой. Если Windows была установлена в Legacy-режиме, включать Secure Boot обратно без переустановки или конвертации диска нельзя.
Часто задаваемые вопросы
Отключение Secure Boot удалит данные с диска?
Нет. Этот параметр влияет только на проверку подписей загрузчика и не затрагивает содержимое накопителей. Данные, программы и установленная система остаются нетронутыми.
Windows 11 перестанет работать без Secure Boot?
Нет, уже установленная Windows 11 загружается и работает с отключённым Secure Boot. Требование безопасной загрузки относится к установке системы и некоторым функциям защиты, а не к повседневной работе.
Нужно ли отключать Fast Boot вместе с Secure Boot?
Не обязательно. Fast Boot лишь ускоряет старт и может мешать войти в UEFI клавишей Del или F2. Если вы уже вошли в настройки, отключать его для смены Secure Boot не требуется.
Как вернуть Secure Boot обратно?
Тем же путём: в разделе Boot → Secure Boot переключите OS Type на Windows UEFI Mode и при необходимости восстановите заводские ключи через Key Management. Перед включением убедитесь, что система установлена в UEFI-режиме.
Почему после отключения Secure Boot просит ключ BitLocker?
Изменение параметров загрузки может восприниматься системой как изменение конфигурации, и BitLocker запрашивает ключ восстановления. Введите ключ из вашей учётной записи Microsoft или сохранённой копии — после этого система загрузится в обычном режиме.