Чтобы включить или отключить Secure Boot на материнской плате ASRock, нужно открыть раздел Security в UEFI BIOS и перейти в подменю Secure Boot — именно там находятся переключатель Secure Boot Enable и выбор режима Standard / Custom. Если пункт неактивен или недоступен, чаще всего причина в том, что система загружена в режиме CSM (Legacy), а не в чистом UEFI.
В этой статье разберём, где находится меню безопасной загрузки на платах ASRock, как правильно перевести систему в режим UEFI, какие подводные камни встречаются при включении Secure Boot и что делать, если Windows после изменений перестала загружаться.
Что такое Secure Boot и зачем он нужен
Secure Boot — это механизм защиты, встроенный в спецификацию UEFI. Его задача — проверять цифровую подпись загрузчика операционной системы и других компонентов, которые запускаются на раннем этапе старта компьютера. Если подпись не доверена, загрузка блокируется ещё до старта ОС.
Практическая польза для обычного пользователя — защита от буткитов, вредоносного ПО, которое внедряется в загрузочный сектор. Кроме того, Secure Boot является одним из требований для установки Windows 11: система проверяет, включена ли безопасная загрузка, наряду с наличием модуля TPM 2.0.
Обратная сторона — несовместимость с некоторыми конфигурациями. Старые дистрибутивы Linux, неподписанные драйверы и загрузочные утилиты могут не стартовать при активном Secure Boot. Поэтому умение управлять этой функцией на плате ASRock полезно в обе стороны: и для включения, и для временного отключения.
Как войти в BIOS на материнской плате ASRock
Сразу после включения компьютера нажимайте клавишу Del — на подавляющем большинстве плат ASRock именно она открывает UEFI BIOS. Альтернативный вариант — клавиша F2. Нажимать нужно несколько раз подряд, сразу после появления стартового экрана, пока не началась загрузка Windows.
Если система загружается слишком быстро и вы не успеваете нажать клавишу, зайдите в BIOS через Windows: Параметры → Система → Восстановление → Особые варианты загрузки, затем Поиск и устранение неисправностей → Дополнительные параметры → Параметры встроенного ПО UEFI. Компьютер перезагрузится прямо в интерфейс прошивки.
Интерфейс может отличаться в зависимости от серии платы и версии прошивки. На бюджетных моделях и платах прошлых поколений расположение пунктов может немного отличаться от описанного ниже — в этом случае сверяйтесь с руководством к конкретной модели на сайте производителя.
Где находится меню Secure Boot и как его включить
В расширенном режиме (Advanced Mode) перейдите на вкладку Security в верхней строке меню. Там находится пункт Secure Boot — откройте его, чтобы попасть в настройки безопасной загрузки.
Стандартный порядок действий выглядит так:
- 🔐 Откройте вкладку
Securityи перейдите в подменюSecure Boot. - ⚙️ Установите параметр
Secure Boot Enableв положениеEnabled. - 📋 При необходимости выберите режим
Standard(стандартные ключи Microsoft) илиCustom(пользовательские ключи). - 💾 Сохраните изменения через
Exit → Save Changes and Exitили клавишейF10.
☑️ Перед включением Secure Boot убедитесь
После перезагрузки проверить статус можно прямо в Windows: нажмите Win + R, введите msinfo32 и посмотрите строку «Состояние безопасной загрузки». Значение «Вкл.» подтверждает, что функция активна.
Почему пункт Secure Boot неактивен или недоступен
Самая частая причина, по которой переключатель Secure Boot «серый» или его изменение не даёт результата, — работа системы в режиме CSM (Compatibility Support Module). Этот модуль эмулирует старый BIOS для совместимости с устаревшими ОС и загрузчиками, а Secure Boot по спецификации работает только в чистом режиме UEFI.
Проверьте раздел Boot → CSM на вкладке загрузки. Если CSM включён, отключите его, сохраните настройки и перезагрузитесь в BIOS снова — после этого пункт Secure Boot должен стать доступным. На некоторых версиях прошивки ASRock также требуется, чтобы параметр Boot Option Filter был выставлен в UEFI only.
Вторая возможная причина — установленный пароль администратора BIOS или режим управления ключами Custom с удалёнными заводскими ключами. В подменю Key Management можно восстановить стандартные ключи через пункт вроде Install Default Secure Boot Keys (точное название зависит от версии прошивки).
⚠️ Внимание: если Windows была установлена в режиме Legacy/CSM (диск с разметкой MBR), то после отключения CSM и включения Secure Boot система может перестать загружаться. Сначала убедитесь, что диск размечен в GPT и установка выполнена в режиме UEFI.
Режимы Standard и Custom, управление ключами
В подменю Secure Boot на платах ASRock обычно доступны два режима работы. Standard использует предустановленные ключи производителя и Microsoft — этого достаточно для Windows 10 и Windows 11. Custom позволяет вручную добавлять, удалять и заменять ключи в базах PK, KEK, db и dbx.
Пользовательский режим нужен в специфических сценариях: например, при загрузке самоподписанных загрузчиков Linux через механизм MOK или в корпоративных средах с собственной инфраструктурой ключей. Для домашнего использования менять что-либо в Key Management не требуется.
| Параметр | Назначение | Рекомендуемое значение для Windows |
|---|---|---|
| Secure Boot Enable | Включает или отключает безопасную загрузку | Enabled |
| Secure Boot Mode | Выбор набора ключей: стандартный или пользовательский | Standard |
| CSM | Режим совместимости со старыми ОС | Disabled |
| Key Management | Управление ключами PK, KEK, db, dbx | Не изменять без необходимости |
⚠️ Внимание: удаление заводских ключей в разделе Key Management может привести к тому, что Windows перестанет проходить проверку подписи и не загрузится. Перед любыми изменениями ключей зафиксируйте исходное состояние и убедитесь, что знаете, как вернуть настройки по умолчанию.
Отключение Secure Boot: когда это нужно и как сделать безопасно
Отключать безопасную загрузку приходится при установке некоторых дистрибутивов Linux без поддержки подписанных загрузчиков, при запуске старых загрузочных утилит с USB-носителей или при использовании неподписанных драйверов. На плате ASRock это делается в том же подменю: Security → Secure Boot → Secure Boot Enable → Disabled.
Если после отключения загрузочная флешка всё равно не видна, проверьте, не требуется ли временно включить CSM — некоторые старые образы не поддерживают загрузку в UEFI. Но помните: возврат к UEFI-потребует повторной перенастройки.
Secure Boot и античиты в играх
Некоторые современные игры с защитой от читов (например, использующие системы уровня ядра) требуют включённого Secure Boot и TPM 2.0. Если игра отказывается запускаться с ошибкой о безопасной загрузке, проверьте состояние через msinfo32 и включите функцию по инструкции выше.
После завершения задачи, ради которой отключалась защита, рекомендуется вернуть Secure Boot в положение Enabled — особенно если компьютер используется для работы с Windows 11 или онлайн-игр с античитом.
Типичные проблемы после изменения настроек
Если после включения Secure Boot компьютер уходит в циклическую перезагрузку или показывает чёрный экран, наиболее вероятная причина — система была установлена в Legacy-режиме. Решение: зайти в BIOS (клавиша Del работает независимо от состояния ОС), вернуть CSM в Enabled и загрузиться в прежнем режиме, а затем разбираться с разметкой диска.
Проверить режим установки Windows можно так: в окне msinfo32 строка «Режим BIOS» должна показывать UEFI. Если там указано «Устаревший» (Legacy), для перехода на UEFI потребуется преобразование диска из MBR в GPT — например, штатной утилитой mbr2gpt, но её использование стоит выполнять только после создания резервной копии данных.
mbr2gpt /validate /allowFullOS
Крайняя мера при полной потере доступа к настройкам — сброс BIOS к заводским значениям. На платах ASRock это можно сделать через пункт Load UEFI Defaults в разделе Exit либо перемычкой CLRMOS на самой плате; расположение перемычки указано в руководстве конкретной модели.
Отличия в разных сериях плат ASRock
Расположение пунктов меню может незначительно различаться между сериями Taichi, Steel Legend, Phantom Gaming, Pro и бюджетными линейками, а также между платформами Intel и AMD. Логика, однако, единая: настройки безопасной загрузки всегда находятся на вкладке Security, а режим совместимости CSM — на вкладке Boot.
На платах с чипсетами AMD дополнительно может потребоваться проверить состояние fTPM (встроенного модуля доверенной платформы) в разделе Advanced, если цель — соответствие требованиям Windows 11. Точные названия пунктов зависят от версии прошивки, поэтому при расхождениях ориентируйтесь на официальное руководство к вашей модели.
Как узнать версию BIOS и модель платы
В самом BIOS версия прошивки указана на главном экране (EZ Mode). Из Windows модель платы и версию BIOS можно посмотреть в msinfo32 (строки «Изготовитель основной платы», «Модель основной платы», «Версия BIOS») или командой wmic baseboard get product,manufacturer в командной строке.
⚠️ Внимание: не обновляйте прошивку BIOS только ради косметических изменений меню. Обновление имеет смысл при реальных проблемах совместимости, а сама процедура должна выполняться строго по инструкции ASRock для вашей ревизии платы — сбой во время прошивки может вывести плату из строя.
Часто задаваемые вопросы
Где именно в BIOS ASRock находится Secure Boot?
В расширенном режиме (Advanced Mode) откройте вкладку Security и перейдите в подменю Secure Boot. Если вы видите упрощённый интерфейс EZ Mode, переключитесь в расширенный режим клавишей F6.
Почему переключатель Secure Boot серый и не нажимается?
Чаще всего мешает включённый модуль CSM в разделе Boot. Отключите его, сохраните настройки и вернитесь в BIOS — после этого пункт должен стать активным. Также проверьте, не установлен ли пароль администратора BIOS.
Можно ли включить Secure Boot без переустановки Windows?
Да, если система уже установлена в режиме UEFI на GPT-диске — достаточно отключить CSM и включить Secure Boot. Если Windows стоит в Legacy-режиме на MBR-диске, сначала потребуется преобразование диска в GPT, иначе система не загрузится.
Нужно ли отключать Secure Boot для установки Linux?
Зависит от дистрибутива. Современные популярные дистрибутивы с подписанным загрузчиком работают с включённым Secure Boot. Для остальных функцию придётся временно отключить в подменю Security → Secure Boot.
Что делать, если после включения Secure Boot компьютер не загружается?
Зайдите в BIOS клавишей Del, верните CSM в положение Enabled и сохраните настройки — система загрузится в прежнем режиме. Затем проверьте режим установки Windows через msinfo32 и при необходимости выполните переход на UEFI/GPT перед повторным включением безопасной загрузки.