Если при установке Windows 11 на компьютер с платой ASUS установщик сообщает, что ПК не соответствует требованиям из-за отключенной безопасной загрузки, проблему нужно искать в разделе Boot → Secure Boot внутри UEFI. Именно там находится переключатель OS Type и управление ключами, от которых зависит, запустится ли установщик и операционная система.
Secure Boot — это механизм проверки цифровых подписей загрузчика и компонентов системы до их запуска. В прошивках ASUS он реализован по стандарту UEFI и управляется через несколько связанных параметров, поэтому простое переключение одного пункта не всегда даёт результат. Ниже разберём, как устроена эта подсистема, как её включить или отключить и что делать, если нужный пункт неактивен.
Что такое Secure Boot и зачем он нужен
Secure Boot проверяет подпись каждого загружаемого компонента — от загрузчика ОС до драйверов режима ядра на раннем этапе старта. Если подпись не подтверждена доверенным ключом, загрузка блокируется. Это защищает от буткитов — вредоносного кода, который встраивается в процесс загрузки раньше антивируса.
Проверка опирается на базу ключей, хранящихся в прошивке: Platform Key (PK), Key Exchange Key (KEK) и базы разрешённых и запрещённых подписей (db и dbx). Пока ключи не установлены, Secure Boot находится в режиме Setup Mode и фактически не работает, даже если в меню указано Enabled.
Для установки Windows 11 безопасная загрузка является обязательным требованием наряду с TPM 2.0. Для Windows 10 и большинства дистрибутивов Linux она желательна, но не обязательна — некоторые системы без подписанного загрузчика с ней просто не стартуют.
Как войти в UEFI на устройствах ASUS
Прежде чем менять настройки, нужно попасть в саму оболочку. На материнских платах и ноутбуках ASUS для этого чаще всего используется клавиша Del (настольные ПК) или F2 (ноутбуки) — её нужно нажимать сразу после включения, до появления логотипа Windows. Точную клавишу для конкретной модели стоит уточнить в руководстве, так как на части устройств она может отличаться.
Если быстрый запуск Windows не даёт успеть нажать клавишу, войти в UEFI можно из самой системы: Параметры → Система → Восстановление → Особые варианты загрузки, затем Устранение неполадок → Дополнительные параметры → Параметры встроенного ПО UEFI. После перезагрузки откроется интерфейс прошивки.
В современных платах ASUS оболочка называется UEFI BIOS Utility и имеет два режима: упрощённый EZ Mode и расширенный Advanced Mode. Настройки Secure Boot находятся в расширенном режиме — переключение между ними обычно выполняется клавишей F7.
Включение Secure Boot на платах и ноутбуках ASUS
Порядок действий зависит от того, в каком состоянии находится подсистема ключей. Общая логика такова: сначала устанавливаются заводские ключи, затем выбирается тип операционной системы. Без первого шага второй может быть недоступен или не дать эффекта.
- 🔑 Откройте
Advanced Mode → Boot → Secure Boot - ⚙️ Установите
OS Typeв значениеWindows UEFI mode - 🗝️ Если ключи отсутствуют, выберите
Key Management → Install default Secure Boot keys(название пункта может отличаться в зависимости от версии прошивки) - 💾 Сохраните изменения через
Exit → Save Changes & Resetили клавишейF10
Частая причина, почему Secure Boot не включается, — активный модуль совместимости CSM (Compatibility Support Module). Безопасная загрузка несовместима с legacy-режимом, поэтому CSM нужно отключить: Boot → CSM (Compatibility Support Module) → Disabled. Учтите, что после этого система должна быть установлена в режиме UEFI, а диск — размечен в GPT, иначе Windows не загрузится.
☑️ Перед включением Secure Boot
⚠️ Внимание: преобразование диска из MBR в GPT штатными средствами (утилита
mbr2gpt) — обратимая операция, но ошибка в ней способна сделать систему незагружаемой. Перед любыми манипуляциями с разметкой создайте резервную копию данных.
Отключение Secure Boot: когда и как
Отключать безопасную загрузку приходится, когда нужно запустить систему без подписанного загрузчика: старые дистрибутивы Linux, некоторые Live USB с диагностическими утилитами, самосборные загрузочные образы. В прошивках ASUS для этого параметр OS Type переводится в значение Other OS.
На части плат вместо прямого переключателя используется пункт Secure Boot Control со значениями Enabled/Disabled. Если он неактивен, сначала переведите OS Type в Other OS — после этого блокировка обычно снимается.
Ещё один способ — удаление ключей через Key Management → Clear Secure Boot keys. Это переводит систему в Setup Mode, где проверка подписей не выполняется. Способ рабочий, но менее удобный: для возврата защиты придётся заново устанавливать заводские ключи.
Типичные проблемы и их решения
Самая частая жалоба — пункт Secure Boot есть, но система после включения не стартует и возвращается в UEFI. Возможная причина: Windows установлена в legacy-режиме на MBR-диске. Проверить это можно в Windows: Win + R → msinfo32, строка «Режим BIOS» должна показывать UEFI. Если там «Устаревший», сначала нужно преобразовать диск в GPT.
Вторая ситуация — в Windows в разделе «Сведения о системе» строка Состояние безопасной загрузки показывает «Откл.», хотя в UEFI всё включено. Здесь стоит проверить, установлены ли ключи: в разделе Secure Boot обычно отображается статус Secure Boot State и наличие Platform Key. Если ключей нет — установите заводские через Key Management.
| Симптом | Вероятная причина | Что проверить |
|---|---|---|
| Windows не грузится после включения Secure Boot | Система в legacy-режиме, диск MBR | Режим BIOS в msinfo32, разметка диска |
| Пункт Secure Boot неактивен (серый) | Включён CSM | Boot → CSM → Disabled |
| Статус Enabled, но защита не работает | Не установлены ключи (Setup Mode) | Key Management → установка заводских ключей |
| Не стартует загрузочная флешка | Загрузчик без подписи | OS Type → Other OS или временное отключение |
| Настройки сбрасываются после выключения | Севшая батарейка CMOS или старая прошивка | Замена CR2032, обновление BIOS |
⚠️ Внимание: обновление прошивки UEFI — рискованная операция: сбой питания в процессе может вывести плату из строя. Обновляйтесь только файлом для вашей точной модели с официального сайта ASUS и не прерывайте процесс. На платах с функцией BIOS FlashBack есть возможность восстановления, но рассчитывать на неё как на гарантию не стоит.
Что такое Setup Mode и User Mode
Setup Mode — состояние прошивки, в котором Platform Key не установлен. Secure Boot формально включён, но проверка подписей не выполняется, а ключи может записать любой загружаемый компонент. User Mode — рабочее состояние с установленным PK: только в нём защита реально активна. Переход между режимами происходит автоматически при установке или удалении ключей.
Особенности на ноутбуках ASUS
На ноутбуках ASUS (серии VivoBook, TUF Gaming, ROG и других) логика настроек та же, но интерфейс прошивки урезан по сравнению с материнскими платами. Раздел Secure Boot обычно находится на вкладке Security или Boot, а управление ключами может отсутствовать — заводские ключи там предустановлены изначально.
Если пункт Secure Boot Control недоступен для изменения, проверьте, не установлен ли пароль администратора UEFI — на некоторых моделях часть настроек блокируется до его задания или, наоборот, до входа с ним. Конкретное поведение зависит от модели и версии прошивки, поэтому сверяйтесь с документацией именно вашего ноутбука.
Проверка результата в Windows
После сохранения настроек и загрузки системы убедитесь, что защита действительно работает. Самый простой способ — нажать Win + R, ввести msinfo32 и посмотреть строку Состояние безопасной загрузки: значение должно быть «Вкл.».
Альтернативный вариант — PowerShell с правами администратора:
Confirm-SecureBootUEFI
Ответ True означает, что Secure Boot активен. Если команда возвращает ошибку о неподдерживаемом командлете — система загружена не в режиме UEFI, и проверка в принципе невозможна: это косвенный признак legacy-установки.
⚠️ Внимание: если после изменения настроек система перестала загружаться, не переустанавливайте Windows сразу. Вернитесь в UEFI, восстановите прежние значения (CSM, OS Type) — в большинстве случаев загрузка восстановится, и вы сможете спокойно разобраться в причине.
Частые вопросы
Можно ли включить Secure Boot без переустановки Windows?
Да, если Windows уже установлена в режиме UEFI на GPT-диске — достаточно отключить CSM и активировать Secure Boot. Если система в legacy-режиме, сначала потребуется преобразовать диск в GPT (например, штатной утилитой mbr2gpt), переустановка при этом не обязательна.
Почему пункт Secure Boot неактивен (серый) в UEFI ASUS?
Наиболее вероятные причины: включён модуль совместимости CSM либо настройки заблокированы паролем администратора UEFI. Отключите CSM и проверьте раздел безопасности. Точное поведение зависит от модели платы и версии прошивки.
Отключение Secure Boot снизит безопасность компьютера?
Да, снимается защита от вредоносного кода, внедряемого на этапе загрузки. Если вы отключали Secure Boot для запуска Linux или Live USB, после завершения работы защиту стоит включить обратно.
Что делать, если настройки UEFI сбрасываются после выключения ПК?
Возможная причина — разряженная батарейка CR2032 на материнской плате, которая питает память настроек. Замените её. Если проблема сохраняется, проверьте наличие обновления прошивки для вашей модели на официальном сайте ASUS.
Обязателен ли Secure Boot для Windows 10?
Нет, Windows 10 работает и с отключённой безопасной загрузкой. Обязательным требованием Secure Boot является для установки Windows 11.