Как отключить безопасную загрузку windows 10 в биосе

Secure Boot или Безопасная загрузка — функция UEFI, использующаяся для предотвращения загрузки компьютера или ноутбука с неавторизованными или модифицированными загрузчиками, использующаяся в Windows 11 и Windows 10. В некоторых случаях, например, когда вам требуется использование накопителя с альтернативным загрузчиком, либо старой версией Windows, функцию может потребоваться отключить.

В этой инструкции подробно о способах отключить Secure Boot (Безопасную загрузку): как общие принципы отключения, так и примеры для конкретных производителей материнских плат: даже если ваш БИОС/UEFI отличается, по аналогии с приведёнными примерами вы, с большой вероятностью, успешно сможете отключить функцию и у себя.

Отключение Безопасной загрузки или Secure Boot

Отключение функции Secure Boot выполняется в БИОС/UEFI. Для того, чтобы зайти в необходимые настройки обычно используется выделенная клавиша, которую следует нажимать (можно несколько раз, пока не попадёте в интерфейс настроек) при включении:

  • Delete (Del) — на большинстве настольных компьютеров.
  • F2 (или Fn+F2) — самая часто используемая клавиша для входа в БИОС/UEFI на ноутбуках, однако на некоторых марках и моделях ноутбуков клавиша может отличаться: например, могут использоваться Esc, F1, F10.
  • Вход в UEFI возможен и из Windows 11/10 через особые варианты загрузки, подробно об этом — в отдельной инструкции.

Прежде чем приступать к отключению, некоторые дополнительные нюансы, которые могут пригодиться, если вы столкнётесь с проблемами, например неактивностью нужного пункта или его отсутствием:

  • Опция отключения Secure Boot может быть доступна только в Advanced Mode (Расширенном режиме) настроек UEFI — на большинстве ПК для перехода в него требуется нажать клавишу F7.
  • В некоторых случаях отключение опции невозможно без предварительной установки пароля администратора (Administrator Password, Supervisor Password) для доступа к настройкам БИОС, сохранения и повторного входа уже с этим паролем.
  • В случае включенного шифрования устройства (можно проверить в Параметрах Windows 11/10: Конфиденциальность и защита — Шифрование устройства), прежде чем отключать Secure Boot отключите также шифрование устройства, либо убедитесь, что у вас есть ключи восстановления BitLocker.
  • Если у вас включен Legacy (CSM) режим загрузки, отключение Secure Boot не требуется — в этом режиме безопасная загрузка не работает.

Далее — примеры отключения Secure Boot на различных материнских платах и ноутбуках:

ASUS

В зависимости от конкретной материнской платы (или ноутбука) ASUS, отключение Secure Boot может быть реализовано по-разному. Некоторые общие принципы:

AsRock

Опции настройки безопасной загрузки на материнских платах AsRock можно найти на вкладке Security:

Опция безопасной загрузки на AsRock

Обычно достаточно установить значение Disabled для параметра Secure Boot и сохранить настройки:

Отключение Secure Boot на AsRock

Также к отключению Secure Boot приведёт очистка ключей в разделе Key Management.

Acer

В случае ноутбуков Acer найти опцию отключения безопасной загрузки обычно можно на вкладке Boot (но может располагаться и в Security или Advanced — System Configuration, либо в Authentication):

Пример отключения Secure Boot на Acer

Для отключения функции, установите её значение в Disabled и сохраните настройки.

Gigabyte

На материнских платах Gigabyte возможны следующие варианты расположения настройки:

  • Вкладка Boot в Advanced Mode, где присутствует опция Secure Boot (при условии включенной UEFI загрузки).
  • Вкладка Bios Features с аналогичной опцией на старых материнских платах.
Отключение Secure Boot на материнской плате Gigabyte

HP

Опции безопасной загрузки на ноутбуках и компьютерах HP могут располагаться в различных разделах, в зависимости от конкретной модели ноутбука. Обычно это:

  • System ConfigurationBoot Options (опция может не отображаться и отключена, если включена опция Legacy Support).
  • Вкладка Security раздел Secure Boot Configuration.
Отключение Secure Boot на HP

Lenovo

Опции Secure Boot на компьютерах и ноутбуках Lenovo могут находиться в различных расположениях, но обычно это — раздел настроек или вкладка Security:

Отключение Secure Boot на Lenovo

MSI

На материнских платах и ноутбуках MSI настройку Secure Boot вы можете найти в разделе Security в EZ Mode (А7) или в разделе Settings — Advanced — Windows OS Configuration — Secure Boot.

Отключение Secure Boot на MSI

С учетом того, что интерфейсы и расположение настроек в БИОС/UEFI даже одного производителя часто отличаются, может оказаться, что нужный пункт будет сложно найти. Например, ниже — один из таких примеров, где опция Secure Boot находится в разделе «UEFI» на вкладке Boot:

Ещё один пример отключения Secure Boot

В этом случае может быть полезной следующая информация:

  • В некоторых БИОС/UEFI присутствует поиск по параметрам, можно использовать его.
  • Очистка ключей в параметрах Key Management обычно отключает Secure Boot.
  • Для компьютеров и ноутбуков с процессорами AMD безопасную загрузку также может отключаться при отключении AMD Platform Security Processor
  • Может оказаться, что безопасная загрузка уже отключена: проверьте в Windows — нажмите клавиши Win+R на клавиатуре, введите msinfo32 и нажмите Enter, обратите внимание на значение параметра «Состояние безопасной загрузки»:
    Состояние безопасной загрузки в msinfo32

В случае, если вы не можете найти нужную опцию в своём БИОС, напишите в комментариях точную модель материнской платы или ноутбука. Возможно, я смогу подсказать решение.

Содержание статьи:

  • Вопросы по Secure Boot
    • Как посмотреть, включена ли безопасная загрузка
    • Как отключить Secure Boot
    • Что делать, если Secure Boot горит «серым» и его нельзя поменять
  • Вопросы и ответы: 0

Всем здравия!

По умолчанию на современных компьютерах (в BIOS/UEFI) включена функция безопасной загрузки (на англ.: Secure Boot). Предназначена она для того, чтобы не авторизованное ПО не могло стартовать во время запуска компьютера (в общем: доп. защита от вредоносного ПО 😉).

Вещь полезная, но ее периодически требуется отключать, например, для загрузки устройства с LiveCD-флешек, при установке некоторых ОС, программ и т.д. Если вы как раз столкнулись с этой задачей — небольшая заметка ниже вам в помощь (собрал в ней 3 самых популярных вопроса по теме, покажу всё на неск. примерах…).

*

Примечание: имейте ввиду, что при откл. Secure Boot ваша текущая установленная ОС Windows (например) может перестать загружаться (чтобы она вновь заработала — нужно будет снова вкл. эту безопасную загрузку…).

*

Вопросы по Secure Boot

Как посмотреть, включена ли безопасная загрузка

Сделать это можно неск. способами:

  • в настройках BIOS | UEFI (этот вариант рассмотрим ниже);
  • если у вас загружена ОС Windows (Linux Mint, Ubuntu и пр.) — то можно посмотреть прямо в ней.

*

Windows

📌 Вариант 1

  1. запустить терминал (или PowerShell) от имени администратора;
  2. ввести команду Confirm-SecureBootUEFI и нажать Enter: если появиться «False» — значит «Secure Boot» откл., если «True» — вкл.

    img-Komanda-Confirm-SecureBootUEFI-v-terminale.png

    Команда Confirm-SecureBootUEFI в терминале

📌 Вариант 2

  1. нажать Win+R, чтобы появилось окно «Выполнить»;
  2. ввести команду msinfo32 и нажать Enter;
  3. должны открыться сведения о системе, среди которых будет строка «Состояние безопасной загрузки» (см. скриншот ниже).👇

    img-Sostoyanie-bezopasnoy-zagruzki-----otklyucheno.png

    Состояние безопасной загрузки — отключено

*

Linux (Ubuntu)

Необходимо открыть терминал (Win+T) и ввести команды:

[ -d /sys/firmware/efi ] && echo «EFI» || echo «BIOS»

mokutil —sb-state

В результате увидите сообщение вроде:

  1. «Secure Boot Disabled» — это откл.;
  2. «Secure Boot Enabled» — это вкл.

img-Otklyuchena-zashhishhennaya-zagruzka.png

Отключена защищенная загрузка

*

Как отключить Secure Boot

Отключается безопасная загрузка в настройках BIOS/UEFI. Краткая последовательность действий обычно следующая:

  1. включаем устройство и нажимаем спец. клавишу для входа 📌в настройки BIOS (F2, Delete и др., у каждого устройства своя). 📌Кстати, в BIOS можно зайти из интерфейса Windows;
  2. в настройках BIOS нужно найти раздел «Security» (если у вас такого нет — то «Boot»);
  3. в нем напротив пункта «Secure Boot» ставим режим «Disabled»;
  4. и не забываем сохранить настройки (SAVE AND EXIT), обычно клавиша F10.

Покажу для некоторых производителей более конкретные рекомендации (фото из BIOS).

*

Asus

Примечание: если у вас ноутбук ASUS — то инструкция в помощь по входу в BIOS

После входа в настройки BIOS — нужно открыть расширенные настройки (обычно, это клавиша F7 || Advanced Mode).

Далее перейти в раздел «Security / Secure Boot» и перейти опцию в режим «Disabled». См. пару фото ниже. 👇👇

img-Advanced-Mode-klavisha-F7.png

Advanced Mode (клавиша F7)

img-Security-Secure-Boot.png

Security — Secure Boot

*

AsRock

Вход в BIOS по клавишам F2 или Del.

В BIOS нужно зайти в раздел «Security», поставить «Disabled» напротив «Secure Boot», и сохранить настройки. Все максимально стандартно…

img-AsRock-----Security.png

AsRock — Security

*

Dell 

Для ноутбуков в помощь инструкция по входу в BIOS/UEFI.

У этого производителя достаточно много прошивок, и в каждой свои особенности. Чаще всего вход в BIOS осуществляется по клавише F2.

Что касается поиска раздела: если у вас прошивка от American Megatrends (Phoenix BIOS и пр.) — то см. раздел «BOOT». См. фото ниже. 👇

img-Dell-inc-American-Megatrends.png

Dell, inc (American Megatrends)

На совр. ноутбуках (например) можно столкнуться с граф. версией UEFI: в ней нужно сначала в разделе «Boot Sequence/Boot List Option» вкл. «UEFI», затем в «Secure Boot / Secure Boot Enable» перевести защищенную загрузку в режим «Disabled». См. пару фото ниже. 👇

Boot Sequence - Dell Latitude

Boot Sequence — Dell Latitude

Secure Boot - Secure Boot Enable - Dell Latitude

Secure Boot — Secure Boot Enable — Dell Latitude

*

Gigabyte

Вход в BIOS на большинстве мат. плат по клавише Del.

В разделе «Boot» можно изменить параметр «Secure Boot» (перед этим не забудьте тут вкл. «CSM Support»!).

img-GIGABYTE-Boot-Secure-Boot.png

GIGABYTE — Boot — Secure Boot

*

Hewlett-Parkard (HP)

Вход в BIOS зависит от мат. платы (у производителя нет единой стандартизации): F1, F2, Esc, F10 или F12 (для ноутбуков см. эту заметку)

Т.к. прошивок у этого производителя огромное кол-во — то разброс по тому «что делать и как» может быть большим… Чаще всего после входа в BIOS нужно открыть раздел «Boot Options» и откл. защищенную загрузку стандартным образом.

Обратите внимание, что в ряде случаев она привязана к параметру «Legacy Support» (т.е. сначала нужно настроить «Legacy Support» — потом «Secure Boot»).

img-HP-----Boot-Options.png

HP — Boot Options

img-Legacy-Support-Enable-and-Secure-Boot-Disable.png

Legacy Support Enable and Secure Boot Disable

*

Lenovo

Вход в BIOS по клавишу F1 или F2. 📌Важно: на ноутбуках может быть отдельная спец. кнопка на корпусе, которую нужно нажать карандашом!

У устройств Lenovo достаточно всё просто (после входа в BIOS): достаточно открыть вкладку «Security / Secure Boot» и откл. сию функцию (см. скрины ниже). 👇👇

img-Thinkpad-----Secure-Boot.png

Thinkpad — Secure Boot

img-Lenovo-Setup-Utility.png

Lenovo Setup Utility

*

Что делать, если Secure Boot горит «серым» и его нельзя поменять

Такое иногда бывает (например, с устройствами от Asus, Dell). См. фото ниже: как раз такой случай — «Enabled» горит серым, и на него нельзя нажать и поменять значение на «Disabled». 👇

img-Na-punkt-Secure-Boot-nelzya-nazhat-menyu-gorit-seryim-ne-otklyuchaetsya.png

На пункт «Secure Boot» нельзя нажать, меню горит серым, не отключается

В этом случае я бы вам посоветовал обратить внимание на следующее:

  1. ✏️ во-первых, можно попробовать сбросить настройки в дефолтные (рекомендуемые производителем). Обычно этот пункт в BIOS называется как «Load Defaults». Вот 📌заметка по сбросу в помощь;

    img-Sbrasyivaem-nastroyki-UEFI.jpg

    Restore Defaults — восстанавливаем настройки на по умолчанию

  2. ✏️ во-вторых, проверьте как установлены функции «Fast Boot» и «CSM» (Compatibility Support Module) или «Legacy Boot». Попробуйте их отключить, перед тем, как менять «Secure Boot»!

    img-Fast-Boot-disabled.jpg

    Fast Boot disabled

  3. ✏️ в-третьих, в разделе «Security» есть опция для установки пароля («Supervisor Password» или «Set Password»). Если его задать (пароль лучше запишите, чтобы не забыть!) — то должен появиться доступ ко всем настройкам BIOS (такая особенность есть у некоторых производителей техники: пока не поставишь пароль — мы будем решать сами, какие настройки вам доступны…).

    img-Supervisor-Password.png

    Supervisor Password

  4. ✏️ в-четвертых, возможно это какая-то ошибка или недоработка конкретной версии прошивки. В этом случае лучше всего зайти на офиц. сайт производителя вашей мат. платы и посмотреть нет ли там обновлений. Возможно, потребуется 📌обновление BIOS.

*

Дополнения по теме можно оставить в комментариях ниже.

За сим откланяюсь, всего доброго!

👋

Компьютерные вирусы стали неотъемлемой частью нашей жизни. О них слышали даже те люди, которые сроду не пользовались компьютерами. Для улучшение защиты от зловредного ПО и был внедрен протокол Secure Boot. О том, с чем его едят и как его отключать будет подробно описано в статье.

Secure Boot — одно из новшеств, привнесенных при внедрении UEFI. Это в свою очередь приемник БИОСа. Он, соответственно, отвечает за подготовку и загрузку ОС. BIOS можно считать очень простой утилитой с примитивным дизайном, которая прошита в материнскую плату. UEFI выполняет те же функции, но это уже весьма красивая и продвинутая программа. Например, при упорстве с помощью UEFI можно даже просматривать содержимое подключенных накопителей, что для BIOS считалось бы невероятным новшеством.

Не одними только эстетическими побуждениями руководствовались творцы UEFI. Одной из важных целей при разработке было обнаружить и ограничить влияние вредоносного ПО. Предполагалось, что технология станет препятствовать его загрузке вместе с операционной системой (ОС), а также исполнению на уровня ядра ОС после ее запуска. Честь исполнять эту важную миссию выпала на протокол Secure Boot. Техническая реализация была такой: использовалась криптографическая схема с открытыми и закрытыми сигнатурами (электронными цифровыми подписями, ЭЦП). В общем виде цели были достигнуты, но на практике это требовало определенных и правильных действий не только со стороны пользователей, но и со стороны производителей компьютерного оборудования. Описание всего процесса займет много времени, так что остановимся на ключевых особенностях:

  • программные компоненты (драйвера, загрузчики ОС) имеют специальные ЭЦП, также они есть и в прошивке материнки, но характеристики этих ЭЦП отличается;
  • при использовании ресурсов компьютера компоненты должны доказать при помощи ЭЦП, что они не вирусы;
  • ключевой фактор безопасности — закрытый ключ, который в идеале должен быть уникальным у каждого ПК.

Сложности с технологией начались еще на этапе внедрения, когда Microsoft заявила, что с помощью протокола будет ограничивать установку других ОС на компьютеры с предустановленной Windows. Тогда от таких планов отказались под натиском общественности, но осадок остался. На сегодня основная сложность заключается в том, что производители материнских плат используют одинаковые закрытые ключи для всей своей продукции либо для отдельных линеек. В любом случае благие намерения привели к тупику.

В подавляющем большинстве случаев отключать Secure Boot стоит для решения двух проблем:

  1. Если не устанавливается или не загружается ОС.
  2. При невозможности загрузиться с загрузочной флешки.

Secure Boot сам по себе никаким образом не нагружает систему, так как работает на более низком программном уровне. Отключение протокола однозначно не улучшит отзывчивость системы и не повысит быстродействие процессора.

Как отключить защиту Secure Boot в БИОСе?

Отметим, что некоторые пользователи ошибочно думают, что протокол Secure Boot отключается в BIOS. У этой достаточно примитивной прошивки нет, не было, и не может быть поддержки СекюрБут. Этот протокол безопасности работает исключительно на UEFI и отключение нужно производить именно там. Природа этой ошибки вполне простая. За многие годы пользователи привыкли, что все, что возникает на экране до загрузки ОС это и есть БИОС. В действительности времена этой программной надстройки уходят и она уже является устарелой в любом отношении.

Примеры отключения Secure Boot на разных ноутбуках и материнских платах

Общий алгоритм всегда один и тот же:

  1. Вход в UEFI.
  2. Поиск нужной опции.
  3. Отключение SecureBoot.
  4. Запись изменений.

Важно, что этот протокол безопасности поддерживается только в Windows 8 и более поздних версиях. Следовательно, если у вас в прошивке материнской платы включен Secure Boot, но на ПК установлена Windows 7, то ничего отключать не надо. Опция безопасной загрузки все равно не работает, а возможные проблемы с запуском ОС нужно искать в других местах.

Как отключить Secure Boot и UEFI на ноутбуке Acer Aspire?

Есть много моделей ноутбуков этого производителя, но специфика такова, что сначала требуется создать собственный пароль. Общий алгоритм действия следующий:

  • заходите в BIOS-UEFI нажатием на клавишу F2 или Delete;
  • переходите во вкладку «Security», выбираете опцию «Set Supervisor Password»;
  • в специальном окошке 2 раза вводите пароль. Не изощряйтесь, используйте простую комбинацию;
  • успешность будет подтверждена сообщением «Changes have been saved»;
  • переходите во вкладку «Boot» и в строке «Boot Mode» указываете значение «Legacy»;
  • жмете F10 и выполняете запись модификаций установок;
  • при последующей перегрузке снова войдите в UEFI;
  • переходите во вкладку «Security», выбираете опцию «Set Supervisor Password», вводите ранее указанный пароль;
  • переходите во вкладку «Boot» и в строке «Secure Boot» указываете значение «Disabled»;
  • снова сохраняете изменения.

Отключение Secure Boot на ноутбуках Pavilion и других моделях HP?

  1. Для входа в биос жмите на ESC или ESC => F10 перед запуском Windows.
  2. Перейдите во вкладку «System Configuration», а в ней отыщите строчку «Boot Options».
  3. Установите для критерия «Secure Boot» опцию «Disabled», а для критерия «Legacy support» — «Enabled».
  4. Система спросит, действительно ли вы готовы изменить настройки — подтвердите это нажатием на «Yes».
  5. В конце нужно сохранить выполненные изменения нажатием на F10 и подтверждением «Yes».

При последующей перезагрузке будьте внимательны. Система перестрахуется и включит «защиту от дурака». Нужно смотреть на то, что идет после надписи «Operating System Boot Mode Change (021)» — там будет указана цифровая последовательность. Наберите ее и нажмите Enter. Если вам нужно просто отключить Secure Boot, то дальше ничего делать не нужно. Если же изначально все делалось ради возможности загрузиться с USB-носителя, то сразу после прохождения «защиты от дурака» жмите ESC, а потом F9. Установите требуемой флешке максимальный приоритет, чтобы она грузилась первой на жесткий диск.

На ноутбуках Dell

  1. F12 сразу после включения компьютера и перед стартом ОС.
  2. В верхней панели переходите во вкладку Boot и заходите в подраздел UEFI BOOT.
  3. Устанавливаете для критерия «Secure Boot» опцию «Disabled».
  4. Сохраняете изменения (F10 => «Yes») и перезагружаете ноутбук.

Secure Boot на ноутбуках Леново и Тошиба

Для входа в UEFI на этих устройствах нужно жать F12, после чего выполнять следующие действия:

  • перейдите во вкладку «Security»;
  • установите для критерия «Secure Boot» опцию «Disabled»;
  • перейдите на вкладку «Advanced», а в ней зайдите в меню «System Configuration»;
  • установите для критерия «Boot Mode (OS Mode Selection)» опцию «CSM Boot (CMS OS), (UEFI and Legacy OS)»;
  • сохраните все нажатием на F10 => «Yes».

Отключения Secure Boot на материнских платах

Рынок материнских плат для настольных компьютеров достаточно консервативен и явными лидерами являются 2 компании: Asus и Gigabyte. Они поставляют более половины всего оборудования, так что рассматривать способы деактивации Secure Boot рациональней всего именно в разрезе этих производителей. В любом случае третье и четвертое место давно оккупировали MSI и ASRock, — первая четверка полностью состоит из компаний Тайваня. Итог: принципиальных различий в инструкции по отключению все равно не будет и большая часть пользователей найдет ниже именно то, что ищет.

Отметим, что перейти сразу в UEFI можно в некоторых случаях напрямую с Windows (от 8 версии и более поздних). Для этого пробуйте следующее:

  • На рабочем столе справа вызовите выдвижную панель.
  • После следуйте по пути:  «Параметры» => «Изменение параметров…» => «Обновление и…» => «Восстановление»;
  • В возникшем окне найдите опцию перезагрузки системы и установите в этой строке значение «Настройки по UEFI» или «Параметры встроенного ПО UEFI»;
  • После жмите на «Перезагрузить» и в дальнейшем должен автоматически запуститься UEFI.

Как отключить Secure Boot на материнской плате Gigabyte?

После входа в UEFI (нажатием на F12 перед запуском ОС) действуйте следующим образом:

  • перейдите во вкладку «BIOS Features»;
  • установите для критерия «Windows 8 Features» опцию «Other OS»;
  • для критерия «Boot Mode Selection» — «Legacy only» или «UEFI and Legacy» (между ними нет особой разницы);
  • для критерия «Other PCI Device ROM Priority» — «Legacy OpROM».

После всего нужно выполнить запись изменений, то есть нажать F10 => «OK».

Материнские платы и ноутбуки Асус

Сразу отметим, что чаще всего на материнках именно этого производителя появляется ошибка при загрузке ОС: Invalid signature detected. Check Secure Boot Policy in Setup. В большинстве случаев для устранения проблемы следует выключить Secure Boot, а для этого необходимо:

  • зайти в UEFI — жмите перед загрузкой ОС на F2, Delete или комбинацию клавиш Fn+F2;
  • на начальном экране жмите на F7 (Advanced Mode), а потом перейдите в меню «Boot» => «Secure Boot Menu»;
  • укажите в строчке «Secure Boot State» значение «Enabled», а в строчке «OS Type» — «Other OS»;
  • вернитесь на один уровень назад в меню «Boot» => «Compatibility Support Module (CSM)»;
  • установите в строчке «Launch CSM» значение «Enabled», а в строчке «Boot Device Control» — «UEFI and Legacy …» либо «Legacy OpROM …», а в строке «Boot From Storage Devices» — «Both Legacy opROM first», либо «Legacy opROM first»;
  • после этого жмите на F10 и сохраняйте все изменения, а после проверяйте корректность выполненных настроек.

Конкретно для ноутбуков Asus алгоритм будет следующим:

  • зайдите в UEFI;
  • перейдите во вкладку «Security»;
  • отыщите строчку «Secure Boot Control», укажите в ней значение «Disabled»;
  • перейдите во вкладку «Boot»;
  • отыщите строчку «Fast Boot», установите в ней значение «Disabled», а в строке «Launch CSM» значение «Enabled».

Как узнать активирована ли функция Secure Boot на Windows?

Этот протокол несложно активировать и деактивировать, а для понимания текущего статуса есть несколько проверенных подходов:

  1. При помощи сведений о системе. Запустите утилиту «Выполнить». Для этого необходимо зажать комбинацию клавиш Win+R, в появившейся строке ввести msinfo32 и нажать на Enter. Возникнет новое окно. Убедитесь, что в его левой панели выбрана строчка «Сведения о системе». В правой панели ищите строку «Состояние безопасной загрузки», у которой есть только 2 значения «Включить» и «Отключить».
  2. При помощи PowerShell. В утилите «Выполнить» запустите команду powershell. Откроется новое окно, в которое скопируйте следующее: Confirm-SecureBootUEFI. Если на этот запрос выдаст ответ «True», то значит опция активна, а если «False», то деактивированна. Если же появится уведомление иного характера, то значит материнка не поддерживает функцию Secure Boot.
  3. Эмпирическим путем. Создайте загрузочную флешку с Windows и попробуйте загрузиться с нее после перезагрузки компьютера. Если все получается успешно, то значит опция выключена, при иных обстоятельствах будет отображаться соответствующее сообщение о невозможности загрузки по соображениям безопасности.

Заключение

  1. Secure Boot появился в компьютерном мире относительно недавно и этот протокол безопасности является составляющей UEFI — современным и актуальным видом прошивки материнских плат.
  2. Протокол безопасности препятствует запуску вредоносного ПО на более низком уровне, чем это делают обычные антивирусы. Поэтому при правильной настройке эта технология может существенно повысить устойчивость ПК к вирусам.
  3. Secure Boot стоит отключать по необходимости, если он препятствует старту системы с загрузочной флешки или при переустановке Windows. Просто для эксперимента технологию деактивировать не стоит.
  4. Для любого компьютера схема деактивации одна и та же — за счет указания подходящего критерия в нужном меню UEFI. Главное — это найти правильный путь к такому меню. Даже при существенных сложностях это займет не больше 10 минут.

Quick Links

  • What Is Secure Boot Anyway?

  • How to Disable Secure Boot in Windows 10 and Windows 11

  • How to Check If Secure Boot Is Enabled

  • Should You Disable Secure Boot?

Summary

To disable Secure Boot on your PC:

1. Restart your PC while holding Shift, or access the «Advanced Startup» menu by typing «Advanced Startup» in Windows Search and then restart your PC from there.

2. Locate the Secure Boot option in your BIOS/UEFI setup menu and disable it. You might have to tweak some other settings in BIOS/UEFI to be able to toggle the Secure Boot option.

3. Save your changes and restart your PC.

Secure Boot is a security feature supported on Windows and some Linux distros. Below you can learn how to disable Secure Boot from the UEFI setup menu, how to locate the Secure Boot toggle, and what Secure Boot is and why it’s important.

What Is Secure Boot Anyway?

Secure Boot is a security feature available on most modern computers –and on most modern motherboards, in the case of desktop PCs– that prevents malware and other malicious software from tampering with the operating system installed on the said computer by executing itself during the boot procedure, before the OS loads. If all’s right and the boot procedure goes as planned, UEFI gives control to the OS after the system boots.

In a nutshell, Secure Boot is a verification mechanism that scans any piece of code that tries to run itself on your PC during the early stages of the boot process for digital signatures confirming the software in question is legit and secure. If a piece of code doesn’t include specific digital signatures, Secure Boot prevents it from executing and potentially tampering with your system.

How to Disable Secure Boot in Windows 10 and Windows 11

The process of disabling Secure Boot is simply to enter your BIOS/UEFI menu, finding the Secure Boot toggle, then saving your settings. Note that the BIOS/UEFI menu can look and be organized very differently depending on your computer. If you have trouble following with your device, check out our hints at the end of the instructions.

Step 1: Enter BIOS/UEFI Setup

To disable Secure Boot, you need to access your PC’s UEFI/BIOS setup menu. The most straightforward way to do that is to restart your PC and then hit the appropriate key during the boot sequence. For example, the BIOS setup key is Del on MSI motherboards (the motherboard brand found in my PC).

However, other motherboard and laptop manufacturers have different BIOS setup keys. Depending on the manufacturer, they’re usually set to F1, F2, F9, F10, F12, or Del. Some manufacturers use unique keys or key combinations; on Microsoft Surface laptops you have to hold the volume up button, and on Lenovo ThinkPad devices you need to first press Enter and then hit the F1 key.

If you don’t want to experiment and restart your PC multiple times before discovering the BIOS/UEFI setup key, simply hold Shift and restart your PC —Start Menu > Power button > Restart. Hold Shift until you’re presented with the “Advanced Startup” menu, like in the screenshot below. Once there, click the “Troubleshoot” button.

Click the Troubleshoot button once you open the Advanced Startup menu

Next, click the “Advanced Options” button.

Once you open the troubleshoot menu click the Advanced Options button

Then click the “UEFI Firmware Settings” button.

In the advanced options menu click the UEFI Firmware Settings button to open the UEFI setup menu

Finally, hit the “Restart” button, and you’ll be greeted with the BIOS setup menu once your PC restarts.

After you select to open the UEFI setup menu click the Restart button

Another way to access the BIOS setup is to open Windows search, type “Advanced Startup,” and then open the “Advanced Startup” menu.

Type advanced startup in Windows Search and then open the advanced startup options menu

Once there, click the “Restart Now” button. After your PC restarts, you’ll be greeted with the same options as when you restart your PC while holding the Shift button, so follow the steps we listed above.

Click the restart now button in the advanced startup menu to open the advanced startup and the UEFI setup menu

Note that you can also access the BIOS/UEFI setup on most PCs by holding the F2 key and pressing the power button while the device is powered off. Just keep holding the F2 key after your device turns on until you enter the BIOS setup.

Step 2: Disable Secure Boot in BIOS/UEFI

Once you enter the BIOS/UEFI setup menu, you need to find the Secure Boot option. On MSI motherboards and laptops, click the “Settings” button and then click the “Advanced” tab.

Once you open your system's BIOS/UEFI setup, click the settings button and then open the advanced tab

Once there, click the “Windows OS Configuration” tab.

In the Advanced tab, click the Windows OS Configuration tab

Next, click the “Secure Boot” tab.

After you open the Windows OS Configuration menu, click the Secure Boot option

Once you’re inside the “Secure Boot” option menu, you’ll see whether Secure Boot is enabled or disabled on your machine. If it’s enabled, and you want to disable it, click the button and select the “Disable” option.

Once you’re done, exit the BIOS setup and make sure to save the changes you’ve made —in the case of MSI motherboards and laptops, just hit the “X” button in the upper right corner and save the changes when prompted.

After you change the Secure Boot option, exit the UEFI setup menu and make sure to save your configuration before exiting

If you cannot enable Secure Boot on an MSI motherboard, you’ll most likely be greeted with the following notification when trying to change the setting: “System in Setup Mode! Secure Boot can be enabled when System in User Mode. Repeat operation after enrolling Platform Key(PK).”

If that happens, change the Secure Boot mode option from “Standard” to “Custom.”

If you find that you cannot toggle the Secure Boot option, switch from Standard to Custom secure boot mode and then switch back to Standard mode

Then, switch back to “Standard,” and click “Yes” when prompted to “Install Factory Defaults.”

Afte you switch back to the Standard secure boot mode, make sure to install factory defaults by pressing the Yes button when prompted

Next, select “No” when asked whether to exit without saving.

Do not select to reset without saving, which means you need to click the No button when prompted

Now you should be able to enable or disable Secure Boot without issues.

What to Do if You Can’t Find Secure Boot

Remember that these settings differ on different laptops and motherboards. For example, on ASUS and Gigabyte motherboards and laptops, Lenovo PCs, and most other motherboards and laptops, you can locate the Secure Boot toggle in the “Security” tab of the BIOS setup menu.

On Acer laptops, the toggle is either located in the “Security” or “Boot” menus. On most Dell devices, the option is found in the “Boot” or “Boot Sequence” tabs. On HP devices, you can find the Secure Boot toggle in the “Boot Options” menu in the “System Configuration” tab or the “Boot Options” tab.

Note that, as is the case with MSI motherboards and laptops, there’s a chance you’ll have to tweak some other settings in order to be able to toggle Secure Boot or make the option appear in the first place. On some systems, you need to enable the BIOS advanced mode by pressing the F7 key; on others, you’re required to create a BIOS administrator password, restore default BIOS settings, load default platform keys, etc. If you encounter issues, just Google “how to enable/disable Secure Boot” on your motherboard, PC, or laptop brand. For example, if you own a Razer laptop, Google “How to disable Secure Boot on Razer laptops.”

How to Check If Secure Boot Is Enabled

On Windows 10 and 11, open Windows Search, type “System Information,” open the System Information app, and look for a row titled “Secure Boot State.” If it’s on, you have Secure Boot enabled; if the “Secure Boot State” reads off, you have it disabled. For a more in-depth guide as well as other ways to check if Secure Boot is enabled on your PC, read our guide on how to check if Secure Boot is enabled on your PC.

Should You Disable Secure Boot?

If you’re a regular user, disabling Secure Boot doesn’t offer much of a benefit. The feature doesn’t affect your PC’s performance, but it does increase overall security and prevents malware from messing up your system. In other words, there’s no harm in keeping Secure Boot enabled in most cases.

If you plan on dual booting a modern Windows OS —think Windows 10 or Windows 11-– along with either some Linux distro or an older Windows OS, you might have to disable Secure Boot since Secure Boot can block the second OS from booting. Some older pieces of hardware also don’t work well with Secure Boot, so if you encounter any issues, you might have to disable Secure Boot.

Note that you can install Windows 11 only on machines with support for Secure Boot. This means that you don’t have to have Secure Boot enabled to install and run Windows 11, but your system has to support the option.

It’s also worth noting that some multiplayer games that come with kernel-level anti-cheat software, such as Valorant, won’t run unless you’ve Secure Boot enabled. So if you want to play those games, you have to enable Secure Boot.

Secure Boot – функция безопасной загрузки в BIOS, предотвращающая запуск неавторизованных операционных систем и прочего программного обеспечения. Она никак не влияет на работу системы, но ее отключение понадобится в случае, если загрузочная флешка не считывается. Я расскажу подробно о том, как отключить данную функцию в BIOS.

Как узнать, включена ли безопасная загрузка

В компьютере можно проверить, активирована ли система Secure Boot. Для этого надо открыть раздел «Сведения о системе» — открываю окно «Выполнить», ввожу в поле «Открыть» запрос msinfo32, затем жму на ОК или клавишу Enter. В новом открывшемся окне ищу строчку «Состояние безопасной загрузки». Если напротив стоит значение «Вкл.», то Secure Boot включен.

Как узнать, включен ли Secure Boot через инструменты ОС Windows

В этом окне можно узнать, включен ли в компьютере режим Secure Boot

Для начала потребуется войти в BIOS, а сделать это можно несколькими способами – с помощью специальной клавиши перед загрузкой системы (F1, F2, Del или Esc, в зависимости от модели ноутбука и материнской платы) или через «Особые варианты загрузки». Далее действия зависят от модели и производителя ноутбука или материнской платы.

Вот как действовать во втором случае – открываю «Параметры» нажатием на комбинацию Win + I, перехожу в категорию «Обновление и безопасность», открываю раздел «Восстановление». Чуть прокрутив вниз, нахожу «Особые варианты загрузки» и кнопку «Перезагрузить сейчас» — жму по ней.

Как перейти в BIOS с помощью системных инструментов

Для перехода к BIOS можно воспользоваться особыми вариантами загрузки в настройках системы

Потом действую так – в окне «Выбор действия» кликаю на «Поиск и устранение неисправностей», потом в «Диагностике» жму на «Дополнительные параметры». В следующем окне, практически в самом низу, будет пункт «Параметры встроенного ПО UEFI». Подтверждаю выбор, после компьютер перезагружается и открывается уже в BIOS.

Asus

При входе в BIOS перехожу в «Advanced Mode». Для отключения безопасной загрузки на платах ASUS необходимо перейти во вкладку Boot, там перейти к пункту «Secure Boot», в строке «OS Type» отметить «Other OS». Далее сохраняю настройки нажатием на клавишу F10, перезагружаю компьютер и проверяю результат.

Как отключить Secure Boot в ноутбуках ASUS

Чтобы приступить к отключению Secure Boot, для начала надо перейти в режим Advanced

Если BIOS или UEFI выглядит иначе, тогда действовать надо так – открыть раздел «Security»/«Boot», перейти к элементу «Secure Boot» и установить на нем значение «Disabled», затем сохранить изменения и перезагрузить компьютер.

HP

В новых моделях ноутбуков и прочих устройств HP данный раздел называется «System Configuration». В остальных он стандартен – «Boot», дальнейшие шаги практически идентичны. Перехожу к нему, ищу в списке соответствующий пункт и устанавливаю значение «Disabled». В конце сохраняю настройки и выхожу из инструмента.

Отключение Secure Boot в BIOS ноутбуков HP

Вот так выглядит нужный раздел в BIOS на ноутбуках HP

Toshiba и Lenovo

В этих ноутбуках способ перехода к BIOS практически не отличается. После этого нужно открыть раздел «Security», перейти к элементу «Secure Boot» и деактивировать его, поставив значение «Disabled».

Отключение Secure Boot в ноутбуках производства Lenovo и Toshiba

Примерно таким образом выглядит раздел Security в ноутбуках Lenovo и Toshiba

Dell

В ноутбуках Dell нужный пункт располагается в разделе «Boot», подменю «Fast boot» или «UEFI BOOT», в зависимости от версии устройства. Далее в списке потребуется найти его и перевести значение в «Disabled». После внесения изменений обязательно сохраняю настройки нажатием на кнопку F10 и выхожу из утилиты.

Acer

А вот с ноутбуками Acer придется попотеть – просто так отключить безопасную загрузку в BIOS не удастся. Для этого потребуется сначала установить пароль в разделе Security с помощью утилиты Set Supervisor Password. Только после этого доступ откроется, и тут я перехожу во вкладку Boot, нахожу искомый элемент и отключаю его, сменив значение.

В компьютерах Acer путь к необходимому параметру отличается. Он находится во вкладке Authentication, в котором тоже нужно перевести значение. При необходимости надо переключить режим загрузки на «CSM» и установить «Legacy Mode» вместо UEFI.

Раздел BIOS Acer, в котором можно отключить безопасную загрузку

Отключение Secure Boot в компьютерах на материнской плате Acer производится через этот раздел

Материнские платы Gigabyte

В материнских платах Gigabyte отключение функции безопасной загрузки производится через раздел «BIOS Features» (где-то он называется просто «BIOS»). В списке элементов сразу можно увидеть «Secure Boot», после чего потребуется изменить его значение с «Включено» на «Выключено».

Заключение

Работать с BIOS и UEFI необходимо исходя из модели материнской платы или самого ноутбука. Поиск «Secure Boot» в каждом случае все же отличается. Но общий смысл таков – функция часто доступна либо в разделе «Загрузка», либо «Безопасность».

Post Views: 3 738

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Civilization 2 играть на windows 10
  • Gardenscapes для windows 10
  • Виртуальная клавиатура windows 10 как выключить
  • Почему лагает мышка на компьютере windows 11
  • Отключить спящий режим windows 10 gpo