Как включить безопасную загрузку (Secure Boot) в BIOS ASUS

Windows 11 и некоторые современные игры с античитом отказываются запускаться на платах ASUS, если Secure Boot отключён — система выдаёт сообщение о несоответствии требованиям или ошибку запуска. Решается это включением безопасной загрузки в UEFI BIOS, но на материнских платах ASUS опция часто неактивна, пока не отключён режим совместимости CSM и не установлены ключи платформы.

Ниже разберём, как проверить текущее состояние Secure Boot, зайти в BIOS на устройствах ASUS, последовательно включить нужные параметры и убедиться, что всё сработало. Инструкция подходит для большинства современных плат ASUS с UEFI, однако точные названия пунктов меню могут отличаться в зависимости от модели платы и версии прошивки — в этом случае сверяйтесь с руководством к вашему устройству.

Что такое Secure Boot и зачем его включать

Secure Boot — это функция стандарта UEFI, которая проверяет цифровые подписи загрузчика операционной системы до её запуска. Если загрузчик подписан доверенным ключом, система стартует; если подпись отсутствует или неизвестна, загрузка блокируется. Так компьютер защищается от вредоносного ПО, которое пытается встроиться в процесс загрузки.

Включать безопасную загрузку стоит в нескольких случаях:

  • 🛡️ для установки или корректной работы Windows 11, где Secure Boot входит в системные требования;
  • 🎮 для запуска игр с античит-системами, которые проверяют состояние безопасной загрузки;
  • 🔒 для общей защиты от bootkit-угроз, перехватывающих управление до старта ОС;
  • 💼 для соответствия корпоративным политикам безопасности на рабочих машинах.

Как проверить текущее состояние Secure Boot

Прежде чем лезть в BIOS, проверьте — возможно, безопасная загрузка уже активна. Нажмите Win + R, введите команду msinfo32 и нажмите Enter. Откроется окно «Сведения о системе».

Найдите строку «Состояние безопасной загрузки». Значение «Вкл» означает, что Secure Boot работает и ничего делать не нужно. Значение «Выкл» или «Не поддерживается» — повод переходить к настройке BIOS. Заодно посмотрите строку «Режим BIOS»: там должно стоять UEFI, иначе Secure Boot включить не получится.

Вход в BIOS на устройствах ASUS

На стационарных материнских платах ASUS вход в BIOS выполняется клавишей Del — её нужно нажимать сразу после включения компьютера, до появления логотипа Windows. На ноутбуках ASUS чаще используется клавиша F2, но встречаются модели с другими вариантами.

Если быстрая загрузка Windows не даёт «поймать» момент нажатия, зайдите через систему: Параметры → Система → Восстановление → Особые варианты загрузки, затем после перезагрузки выберите «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры встроенного ПО UEFI». Компьютер перезагрузится прямо в BIOS.

Оказавшись внутри, переключитесь в расширенный режим: на платах ASUS это клавиша F7 (Advanced Mode). Упрощённый режим EZ Mode не содержит нужных настроек.

📊 На каком устройстве ASUS вы включаете Secure Boot?
Материнская плата ПК
Ноутбук ASUS
Моноблок ASUS
Пока только изучаю вопрос

Пошаговое включение Secure Boot

Порядок действий важен: если просто перевести переключатель Secure Boot в Enabled, не отключив CSM, настройка может не примениться или пункт окажется недоступен. Выполняйте шаги последовательно.

  • 1️⃣ Откройте вкладку Boot и найдите пункт CSM (Compatibility Support Module). Переведите его в положение Disabled.
  • 2️⃣ Перейдите на вкладку Security (на части плат — снова в Boot) и откройте раздел Secure Boot.
  • 3️⃣ Установите OS Type в значение Windows UEFI Mode — на многих платах ASUS именно этот пункт активирует безопасную загрузку.
  • 4️⃣ Если статус Secure Boot показывает «Not Active» или подобное, откройте Key Management и выберите установку стандартных ключей (Install Default Secure Boot keys / Restore Factory Keys).
  • 5️⃣ Нажмите F10, подтвердите сохранение изменений и дождитесь перезагрузки.

☑️ Перед сохранением настроек проверьте

Выполнено: 0 / 4

⚠️ Внимание: отключение CSM на системе, установленной в старом режиме (диск с разметкой MBR), может привести к тому, что Windows перестанет загружаться. Перед изменениями убедитесь, что системный диск использует разметку GPT, и сделайте резервную копию важных данных.

Отключение CSM и переход в режим UEFI

CSM (Compatibility Support Module) — это модуль совместимости, эмулирующий старый BIOS для устаревших систем и устройств. Пока он включён, Secure Boot работать не может: эти функции взаимоисключающие. Поэтому отключение CSM — обязательный первый шаг.

Сложность в том, что Windows, установленная в режиме Legacy на диск с разметкой MBR, после отключения CSM не загрузится. Проверить разметку можно так: нажмите Win + X → «Управление дисками», кликните правой кнопкой по системному диску → «Свойства» → вкладка «Тома». В строке «Стиль раздела» должно быть указано GPT (таблица с GUID).

Если диск размечен в MBR, его можно попробовать преобразовать в GPT без потери данных встроенной утилитой Windows. Команда выполняется в командной строке от имени администратора:

MBR2GPT.exe /validate /allowFullOS

MBR2GPT.exe /convert /allowFullOS

Перед конвертацией обязательно сделайте резервную копию данных — операция обычно проходит штатно, но риск существует. После преобразования отключайте CSM и включайте Secure Boot по инструкции выше.

Почему пункт Secure Boot серый и не нажимается

Чаще всего причина в том, что не установлены ключи платформы (Platform Key). Откройте Key Management в разделе Secure Boot и выполните установку стандартных ключей. После этого переключатель станет активным. Реже помогает сброс BIOS к настройкам по умолчанию (F5) с последующей повторной настройкой.

Установка ключей Secure Boot

Даже при включённом переключателе Secure Boot может оставаться в неактивном состоянии, если в прошивке отсутствуют ключи безопасной загрузки. Это типичная ситуация после сброса BIOS к заводским настройкам на платах ASUS.

Откройте Secure Boot → Key Management. Там отображается состояние ключей: Platform Key (PK), Key Exchange Key (KEK) и базы подписей. Если Platform Key не установлен, выберите пункт установки стандартных ключей — на разных версиях прошивки он называется Install Default Secure Boot keys или Restore Factory Keys.

После установки ключей статус Secure Boot должен смениться на Enabled или Active. Сохраните настройки клавишей F10 и проверьте результат уже в Windows через msinfo32.

Типичные проблемы и их решения

Не всегда всё включается с первого раза. Ниже — частые ситуации и способы их разрешения.

ПроблемаВероятная причинаЧто делать
Пункт Secure Boot неактивен (серый)Не установлены ключи платформыУстановить стандартные ключи в Key Management
Windows не загружается после отключения CSMДиск размечен в MBRВернуть CSM, конвертировать диск в GPT, повторить
Secure Boot включён, но msinfo32 показывает «Выкл»Изменения не сохранены или сброшеныПовторно зайти в BIOS, проверить настройки, нажать F10
После включения пропал загрузочный дискНоситель не поддерживает UEFI-загрузкуПроверить приоритет загрузки, пересоздать установочную флешку в UEFI-режиме
Статус «Not supported» в сведениях о системеСистема работает в Legacy-режимеПроверить режим BIOS, отключить CSM, проверить разметку диска

⚠️ Внимание: если после изменения настроек компьютер вообще не стартует, не паникуйте — сбросьте BIOS к настройкам по умолчанию. На платах ASUS для этого есть функция очистки CMOS (кнопка или перемычка на плате, точное расположение указано в руководстве к вашей модели). После сброса система загрузится с заводскими параметрами.

Отдельный случай — системы с несколькими операционными системами. Некоторые дистрибутивы Linux без подписанного загрузчика не стартуют при включённом Secure Boot. Если вы используете двойную загрузку, заранее уточните, поддерживает ли ваша конфигурация безопасную загрузку.

Проверка результата в Windows

После перезагрузки снова откройте Win + Rmsinfo32 и посмотрите строку «Состояние безопасной загрузки». Значение «Вкл» подтверждает, что Secure Boot активен. Заодно строка «Режим BIOS» должна показывать UEFI.

Дополнительную проверку можно выполнить в PowerShell от имени администратора командой Confirm-SecureBootUEFI. Ответ True означает, что безопасная загрузка работает. Если команда возвращает ошибку о неподдержке — система загружена не в UEFI-режиме, вернитесь к проверке CSM и разметки диска.

После успешного включения можно запускать установку Windows 11 или игру с античитом — проверка Secure Boot на их стороне должна пройти.

Часто задаваемые вопросы

Влияет ли Secure Boot на производительность компьютера?

Нет. Проверка цифровых подписей выполняется один раз на этапе загрузки и не оказывает заметного влияния ни на скорость старта, ни на работу системы.

Можно ли включить Secure Boot без переустановки Windows?

Да, если система уже установлена в UEFI-режиме на GPT-диск — достаточно настроек BIOS. Если диск размечен в MBR, потребуется конвертация в GPT (возможна без потери данных через MBR2GPT), но переустановка Windows не обязательна.

Почему в моём BIOS ASUS нет раздела Secure Boot?

Возможно, вы находитесь в упрощённом режиме — переключитесь в Advanced Mode клавишей F7. Также раздел может быть скрыт, пока включён CSM: отключите модуль совместимости, сохраните настройки и проверьте меню снова. На очень старых платах без полноценного UEFI функция может отсутствовать вовсе.

Что делать, если после включения Secure Boot не запускается Linux?

Некоторые дистрибутивы не имеют подписанного загрузчика. Варианты: использовать дистрибутив с поддержкой Secure Boot, отключить безопасную загрузку при необходимости работы в Linux или настроить собственные ключи (MOK) — последнее требует опыта и инструкций конкретного дистрибутива.

Сбрасывается ли Secure Boot при обновлении BIOS?

Может сброситься — обновление прошивки иногда возвращает настройки к заводским. После апдейта BIOS проверьте состояние Secure Boot и при необходимости повторно установите ключи и включите функцию.