Как отключить Secure Boot в BIOS ASUS UEFI

Secure Boot в прошивке ASUS UEFI блокирует загрузку с флешки или установку Linux ровно до тех пор, пока в разделе Boot не будет снят соответствующий параметр — и именно с этого раздела начинается любая корректная настройка. Технология Secure Boot проверяет цифровую подпись загрузчика операционной системы, поэтому неподписанные установщики, старые дистрибутивы и часть диагностических утилит отказываются стартовать, выдавая ошибки вроде возврата в меню BIOS или сообщения о нарушении безопасной загрузки.

Ниже разобран порядок отключения Secure Boot на ноутбуках и материнских платах ASUS с интерфейсом UEFI, включая типичные ситуации, когда нужный пункт оказывается неактивным или скрытым. Названия пунктов меню могут незначительно отличаться в зависимости от версии прошивки конкретной платы — если формулировка на вашем экране иная, ориентируйтесь по смыслу и сверяйтесь с руководством к вашей модели.

Что такое Secure Boot и зачем его отключают

Secure Boot — это компонент спецификации UEFI, который перед запуском загрузчика сверяет его цифровую подпись с базой доверенных ключей, хранящейся в прошивке. Если подпись отсутствует в базе или загрузчик модифицирован, запуск блокируется. В Windows 10 и Windows 11 этот механизм входит в систему защиты от буткитов — вредоносного кода, внедряющегося на ранней стадии загрузки.

Отключать функцию приходится не «для галочки», а по вполне конкретным причинам:

  • 🐧 Установка дистрибутива Linux, загрузчик которого не подписан ключом Microsoft;
  • 💾 Запуск с загрузочной флешки с утилитами восстановления, антивирусными LiveCD или программами тестирования памяти;
  • 🔧 Использование неподписанных или самостоятельно собранных драйверов и загрузчиков;
  • 🖥️ Установка старых версий Windows, не поддерживающих безопасную загрузку.

Стоит понимать и обратную сторону: выключение Secure Boot снижает защиту от вредоносного ПО, перехватывающего процесс загрузки. Если после выполнения задачи функция больше не мешает, её можно включить обратно тем же путём.

Подготовка перед входом в UEFI

Перед изменением настроек полезно выполнить пару проверок, которые сэкономят время. Во-первых, убедитесь, что проблема действительно связана с Secure Boot: если флешка просто не видна в меню загрузки, причина может быть в режиме CSM (Compatibility Support Module) или в том, что накопитель записан не в UEFI-режиме. Во-вторых, если на диске включено шифрование BitLocker, заранее найдите ключ восстановления — изменение параметров загрузки иногда приводит к запросу этого ключа при следующем старте Windows.

⚠️ Внимание: перед входом в UEFI сохраните все открытые документы и закройте программы. Вход в прошивку выполняется до старта операционной системы, и несохранённые данные будут потеряны при перезагрузке.

Также подготовьте саму загрузочную флешку заранее: после отключения Secure Boot удобно сразу проверить, что устройство загружается, не перезагружаясь лишний раз.

📊 Зачем вам понадобилось отключать Secure Boot?
Установка Linux
Загрузка с LiveCD/флешки с утилитами
Установка старой версии Windows
Другое

Как войти в BIOS ASUS UEFI

Классический способ — клавиша Del на материнских платах и F2 на ноутбуках ASUS: её нужно нажимать сразу после включения, до появления логотипа Windows. На части ноутбуков клавишу требуется удерживать, а не нажимать многократно — поведение зависит от модели, поэтому при неудаче попробуйте оба варианта.

Если быстрая загрузка Windows не даёт «поймать» момент, воспользуйтесь входом из самой системы. Откройте Параметры → Система → Восстановление → Особые варианты загрузки и нажмите «Перезагрузить сейчас». После перезапуска выберите на синем экране путь:

Поиск и устранение неисправностей → Дополнительные параметры → Параметры встроенного ПО UEFI → Перезагрузить

Компьютер автоматически загрузится в интерфейс UEFI. Этот метод универсален и не зависит от скорости реакции при нажатии клавиш.

На многих платах ASUS по умолчанию открывается упрощённый режим EZ Mode. Для доступа к настройкам Secure Boot перейдите в расширенный режим: нажмите F7 или кнопку Advanced Mode на экране.

Пошаговое отключение Secure Boot

В расширенном режиме UEFI (Advanced Mode) перейдите на вкладку Boot и откройте подраздел Secure Boot. Дальнейший порядок зависит от того, какие параметры доступны в вашей версии прошивки, но общая логика у ASUS устойчивая.

☑️ Отключение Secure Boot на ASUS

Выполнено: 0 / 5

На большинстве современных плат ASUS прямого переключателя «Enabled/Disabled» нет — вместо него используется параметр OS Type. Его нужно переключить с Windows UEFI Mode на Other OS. Это действие фактически отключает проверку подписей, хотя формально строка состояния может продолжать отображать «Enabled» — ориентируйтесь именно на значение OS Type.

Если параметр OS Type неактивен (отображается серым), причина обычно в том, что в прошивке установлены заводские ключи и активен управляемый режим. В этом случае в том же разделе откройте Key Management и выберите пункт Clear Secure Boot Keys (удаление ключей). После очистки ключей режим Secure Boot переходит в состояние Setup Mode, и проверка подписей отключается. Вернуть заводские ключи можно позже пунктом восстановления ключей по умолчанию, если он предусмотрен вашей версией прошивки.

⚠️ Внимание: очистка ключей (Clear Secure Boot Keys) — обратимая, но более «глубокая» операция, чем смена OS Type. Сначала попробуйте переключить OS Type в Other OS и только если этого недостаточно, переходите к управлению ключами.

Завершив настройку, нажмите F10 и подтвердите сохранение изменений. Система перезагрузится с новыми параметрами.

Где искать Secure Boot на ноутбуках ASUS

На ноутбуках ASUS (VivoBook, TUF, ROG и др.) раздел Secure Boot также находится на вкладке Boot или Security расширенного режима. Логика та же: параметр OS Type или Secure Boot Control переводится в положение, отключающее проверку. Точное расположение зависит от версии прошивки конкретной модели — сверяйтесь с руководством пользователя на сайте поддержки ASUS.

Различия между материнскими платами и ноутбуками ASUS

Хотя логика настройки едина, интерфейсы различаются. На материнских платах серий ROG, TUF Gaming и Prime меню Secure Boot обычно содержит и OS Type, и Key Management с подробным списком ключей (PK, KEK, db, dbx). На ноутбуках набор параметров часто урезан: может присутствовать только один переключатель Secure Boot Control со значениями Enabled/Disabled.

Тип устройстваОсновной параметрДополнительные опции
Материнские платы ROG/TUF/PrimeOS Type → Other OSKey Management, установка/удаление ключей
Ноутбуки VivoBook, ZenBookSecure Boot Control → DisabledЧасто без управления ключами
Ноутбуки ROG и TUF GamingOS Type или Secure Boot ControlЗависит от версии прошивки
Старые платы с классическим BIOS-интерфейсомSecure Boot на вкладке BootМожет требоваться отключение Fast Boot

Если в вашем меню нет ни одного из перечисленных пунктов, наиболее вероятное объяснение — устаревшая версия прошивки или нестандартное расположение раздела. В этом случае корректный путь — найти руководство именно к вашей модели на официальном сайте поддержки ASUS, а не ориентироваться на скриншоты от чужих плат.

Что делать, если параметр неактивен или загрузка не идёт

Серый, недоступный для изменения пункт Secure Boot — самая частая жалоба. Возможные причины и действия:

  • 🔑 Установлен пароль администратора BIOS или, наоборот, требуется его задать — на части плат управление Secure Boot открывается только после установки пароля администратора;
  • 🗝️ Действуют заводские ключи — попробуйте Clear Secure Boot Keys в Key Management;
  • ⚙️ Включён режим CSM — на некоторых версиях прошивки Secure Boot недоступен при активном модуле совместимости;
  • 🔄 Прошивка устарела — обновление BIOS иногда меняет состав и доступность параметров, но обновляйте её только по официальной инструкции ASUS для вашей модели.

Отдельная ситуация — Secure Boot отключён, а флешка всё равно не загружается. Тогда проверьте, в каком режиме записан накопитель: для UEFI-загрузки флешка должна быть создана с поддержкой UEFI (например, соответствующей опцией в Rufus). Также попробуйте выбрать загрузочное устройство вручную через меню F8 при старте — на платах ASUS это клавиша вызова Boot Menu, хотя на ноутбуках может использоваться другая.

⚠️ Внимание: не меняйте за один сеанс несколько незнакомых параметров загрузки (CSM, Fast Boot, режимы SATA) — при проблемах будет сложно понять, какое изменение их вызвало. Меняйте настройки по одной и проверяйте результат.

Проверка результата в Windows

Убедиться, что Secure Boot действительно отключён, можно прямо из работающей системы, не заходя повторно в UEFI. Нажмите Win + R, введите команду и подтвердите:

msinfo32

В окне «Сведения о системе» найдите строку Состояние безопасной загрузки. Значение «Откл.» подтверждает, что Secure Boot выключен. Если там по-прежнему «Вкл.», вернитесь в UEFI и проверьте, сохранились ли изменения — иногда пользователи выходят через Esc вместо F10, и настройки сбрасываются.

Обратите внимание: после отключения Secure Boot Windows 11 продолжит работать штатно, но при обратном включении функции система должна быть установлена в режиме UEFI — иначе возможны проблемы с загрузкой. Если Windows была установлена в Legacy-режиме, включать Secure Boot обратно без переустановки или конвертации диска нельзя.

Часто задаваемые вопросы

Отключение Secure Boot удалит данные с диска?

Нет. Этот параметр влияет только на проверку подписей загрузчика и не затрагивает содержимое накопителей. Данные, программы и установленная система остаются нетронутыми.

Windows 11 перестанет работать без Secure Boot?

Нет, уже установленная Windows 11 загружается и работает с отключённым Secure Boot. Требование безопасной загрузки относится к установке системы и некоторым функциям защиты, а не к повседневной работе.

Нужно ли отключать Fast Boot вместе с Secure Boot?

Не обязательно. Fast Boot лишь ускоряет старт и может мешать войти в UEFI клавишей Del или F2. Если вы уже вошли в настройки, отключать его для смены Secure Boot не требуется.

Как вернуть Secure Boot обратно?

Тем же путём: в разделе Boot → Secure Boot переключите OS Type на Windows UEFI Mode и при необходимости восстановите заводские ключи через Key Management. Перед включением убедитесь, что система установлена в UEFI-режиме.

Почему после отключения Secure Boot просит ключ BitLocker?

Изменение параметров загрузки может восприниматься системой как изменение конфигурации, и BitLocker запрашивает ключ восстановления. Введите ключ из вашей учётной записи Microsoft или сохранённой копии — после этого система загрузится в обычном режиме.