Меню безопасной загрузки (Secure Boot) в BIOS ASRock: полное руководство

Чтобы включить или отключить Secure Boot на материнской плате ASRock, нужно открыть раздел Security в UEFI BIOS и перейти в подменю Secure Boot — именно там находятся переключатель Secure Boot Enable и выбор режима Standard / Custom. Если пункт неактивен или недоступен, чаще всего причина в том, что система загружена в режиме CSM (Legacy), а не в чистом UEFI.

В этой статье разберём, где находится меню безопасной загрузки на платах ASRock, как правильно перевести систему в режим UEFI, какие подводные камни встречаются при включении Secure Boot и что делать, если Windows после изменений перестала загружаться.

Что такое Secure Boot и зачем он нужен

Secure Boot — это механизм защиты, встроенный в спецификацию UEFI. Его задача — проверять цифровую подпись загрузчика операционной системы и других компонентов, которые запускаются на раннем этапе старта компьютера. Если подпись не доверена, загрузка блокируется ещё до старта ОС.

Практическая польза для обычного пользователя — защита от буткитов, вредоносного ПО, которое внедряется в загрузочный сектор. Кроме того, Secure Boot является одним из требований для установки Windows 11: система проверяет, включена ли безопасная загрузка, наряду с наличием модуля TPM 2.0.

Обратная сторона — несовместимость с некоторыми конфигурациями. Старые дистрибутивы Linux, неподписанные драйверы и загрузочные утилиты могут не стартовать при активном Secure Boot. Поэтому умение управлять этой функцией на плате ASRock полезно в обе стороны: и для включения, и для временного отключения.

Как войти в BIOS на материнской плате ASRock

Сразу после включения компьютера нажимайте клавишу Del — на подавляющем большинстве плат ASRock именно она открывает UEFI BIOS. Альтернативный вариант — клавиша F2. Нажимать нужно несколько раз подряд, сразу после появления стартового экрана, пока не началась загрузка Windows.

Если система загружается слишком быстро и вы не успеваете нажать клавишу, зайдите в BIOS через Windows: Параметры → Система → Восстановление → Особые варианты загрузки, затем Поиск и устранение неисправностей → Дополнительные параметры → Параметры встроенного ПО UEFI. Компьютер перезагрузится прямо в интерфейс прошивки.

Интерфейс может отличаться в зависимости от серии платы и версии прошивки. На бюджетных моделях и платах прошлых поколений расположение пунктов может немного отличаться от описанного ниже — в этом случае сверяйтесь с руководством к конкретной модели на сайте производителя.

Где находится меню Secure Boot и как его включить

В расширенном режиме (Advanced Mode) перейдите на вкладку Security в верхней строке меню. Там находится пункт Secure Boot — откройте его, чтобы попасть в настройки безопасной загрузки.

Стандартный порядок действий выглядит так:

  • 🔐 Откройте вкладку Security и перейдите в подменю Secure Boot.
  • ⚙️ Установите параметр Secure Boot Enable в положение Enabled.
  • 📋 При необходимости выберите режим Standard (стандартные ключи Microsoft) или Custom (пользовательские ключи).
  • 💾 Сохраните изменения через Exit → Save Changes and Exit или клавишей F10.

☑️ Перед включением Secure Boot убедитесь

Выполнено: 0 / 4

После перезагрузки проверить статус можно прямо в Windows: нажмите Win + R, введите msinfo32 и посмотрите строку «Состояние безопасной загрузки». Значение «Вкл.» подтверждает, что функция активна.

📊 Для чего вам понадобилось меню Secure Boot на ASRock?
Установка или обновление до Windows 11
Установка Linux или второй ОС
Запуск игры с античитом, требующим Secure Boot
Диагностика проблемы с загрузкой

Почему пункт Secure Boot неактивен или недоступен

Самая частая причина, по которой переключатель Secure Boot «серый» или его изменение не даёт результата, — работа системы в режиме CSM (Compatibility Support Module). Этот модуль эмулирует старый BIOS для совместимости с устаревшими ОС и загрузчиками, а Secure Boot по спецификации работает только в чистом режиме UEFI.

Проверьте раздел Boot → CSM на вкладке загрузки. Если CSM включён, отключите его, сохраните настройки и перезагрузитесь в BIOS снова — после этого пункт Secure Boot должен стать доступным. На некоторых версиях прошивки ASRock также требуется, чтобы параметр Boot Option Filter был выставлен в UEFI only.

Вторая возможная причина — установленный пароль администратора BIOS или режим управления ключами Custom с удалёнными заводскими ключами. В подменю Key Management можно восстановить стандартные ключи через пункт вроде Install Default Secure Boot Keys (точное название зависит от версии прошивки).

⚠️ Внимание: если Windows была установлена в режиме Legacy/CSM (диск с разметкой MBR), то после отключения CSM и включения Secure Boot система может перестать загружаться. Сначала убедитесь, что диск размечен в GPT и установка выполнена в режиме UEFI.

Режимы Standard и Custom, управление ключами

В подменю Secure Boot на платах ASRock обычно доступны два режима работы. Standard использует предустановленные ключи производителя и Microsoft — этого достаточно для Windows 10 и Windows 11. Custom позволяет вручную добавлять, удалять и заменять ключи в базах PK, KEK, db и dbx.

Пользовательский режим нужен в специфических сценариях: например, при загрузке самоподписанных загрузчиков Linux через механизм MOK или в корпоративных средах с собственной инфраструктурой ключей. Для домашнего использования менять что-либо в Key Management не требуется.

ПараметрНазначениеРекомендуемое значение для Windows
Secure Boot EnableВключает или отключает безопасную загрузкуEnabled
Secure Boot ModeВыбор набора ключей: стандартный или пользовательскийStandard
CSMРежим совместимости со старыми ОСDisabled
Key ManagementУправление ключами PK, KEK, db, dbxНе изменять без необходимости
⚠️ Внимание: удаление заводских ключей в разделе Key Management может привести к тому, что Windows перестанет проходить проверку подписи и не загрузится. Перед любыми изменениями ключей зафиксируйте исходное состояние и убедитесь, что знаете, как вернуть настройки по умолчанию.

Отключение Secure Boot: когда это нужно и как сделать безопасно

Отключать безопасную загрузку приходится при установке некоторых дистрибутивов Linux без поддержки подписанных загрузчиков, при запуске старых загрузочных утилит с USB-носителей или при использовании неподписанных драйверов. На плате ASRock это делается в том же подменю: Security → Secure Boot → Secure Boot Enable → Disabled.

Если после отключения загрузочная флешка всё равно не видна, проверьте, не требуется ли временно включить CSM — некоторые старые образы не поддерживают загрузку в UEFI. Но помните: возврат к UEFI-потребует повторной перенастройки.

Secure Boot и античиты в играх

Некоторые современные игры с защитой от читов (например, использующие системы уровня ядра) требуют включённого Secure Boot и TPM 2.0. Если игра отказывается запускаться с ошибкой о безопасной загрузке, проверьте состояние через msinfo32 и включите функцию по инструкции выше.

После завершения задачи, ради которой отключалась защита, рекомендуется вернуть Secure Boot в положение Enabled — особенно если компьютер используется для работы с Windows 11 или онлайн-игр с античитом.

Типичные проблемы после изменения настроек

Если после включения Secure Boot компьютер уходит в циклическую перезагрузку или показывает чёрный экран, наиболее вероятная причина — система была установлена в Legacy-режиме. Решение: зайти в BIOS (клавиша Del работает независимо от состояния ОС), вернуть CSM в Enabled и загрузиться в прежнем режиме, а затем разбираться с разметкой диска.

Проверить режим установки Windows можно так: в окне msinfo32 строка «Режим BIOS» должна показывать UEFI. Если там указано «Устаревший» (Legacy), для перехода на UEFI потребуется преобразование диска из MBR в GPT — например, штатной утилитой mbr2gpt, но её использование стоит выполнять только после создания резервной копии данных.

mbr2gpt /validate /allowFullOS

Крайняя мера при полной потере доступа к настройкам — сброс BIOS к заводским значениям. На платах ASRock это можно сделать через пункт Load UEFI Defaults в разделе Exit либо перемычкой CLRMOS на самой плате; расположение перемычки указано в руководстве конкретной модели.

Отличия в разных сериях плат ASRock

Расположение пунктов меню может незначительно различаться между сериями Taichi, Steel Legend, Phantom Gaming, Pro и бюджетными линейками, а также между платформами Intel и AMD. Логика, однако, единая: настройки безопасной загрузки всегда находятся на вкладке Security, а режим совместимости CSM — на вкладке Boot.

На платах с чипсетами AMD дополнительно может потребоваться проверить состояние fTPM (встроенного модуля доверенной платформы) в разделе Advanced, если цель — соответствие требованиям Windows 11. Точные названия пунктов зависят от версии прошивки, поэтому при расхождениях ориентируйтесь на официальное руководство к вашей модели.

Как узнать версию BIOS и модель платы

В самом BIOS версия прошивки указана на главном экране (EZ Mode). Из Windows модель платы и версию BIOS можно посмотреть в msinfo32 (строки «Изготовитель основной платы», «Модель основной платы», «Версия BIOS») или командой wmic baseboard get product,manufacturer в командной строке.

⚠️ Внимание: не обновляйте прошивку BIOS только ради косметических изменений меню. Обновление имеет смысл при реальных проблемах совместимости, а сама процедура должна выполняться строго по инструкции ASRock для вашей ревизии платы — сбой во время прошивки может вывести плату из строя.

Часто задаваемые вопросы

Где именно в BIOS ASRock находится Secure Boot?

В расширенном режиме (Advanced Mode) откройте вкладку Security и перейдите в подменю Secure Boot. Если вы видите упрощённый интерфейс EZ Mode, переключитесь в расширенный режим клавишей F6.

Почему переключатель Secure Boot серый и не нажимается?

Чаще всего мешает включённый модуль CSM в разделе Boot. Отключите его, сохраните настройки и вернитесь в BIOS — после этого пункт должен стать активным. Также проверьте, не установлен ли пароль администратора BIOS.

Можно ли включить Secure Boot без переустановки Windows?

Да, если система уже установлена в режиме UEFI на GPT-диске — достаточно отключить CSM и включить Secure Boot. Если Windows стоит в Legacy-режиме на MBR-диске, сначала потребуется преобразование диска в GPT, иначе система не загрузится.

Нужно ли отключать Secure Boot для установки Linux?

Зависит от дистрибутива. Современные популярные дистрибутивы с подписанным загрузчиком работают с включённым Secure Boot. Для остальных функцию придётся временно отключить в подменю Security → Secure Boot.

Что делать, если после включения Secure Boot компьютер не загружается?

Зайдите в BIOS клавишей Del, верните CSM в положение Enabled и сохраните настройки — система загрузится в прежнем режиме. Затем проверьте режим установки Windows через msinfo32 и при необходимости выполните переход на UEFI/GPT перед повторным включением безопасной загрузки.