Secure Boot или Безопасная загрузка — функция UEFI, использующаяся для предотвращения загрузки компьютера или ноутбука с неавторизованными или модифицированными загрузчиками, использующаяся в Windows 11 и Windows 10. В некоторых случаях, например, когда вам требуется использование накопителя с альтернативным загрузчиком, либо старой версией Windows, функцию может потребоваться отключить.
В этой инструкции подробно о способах отключить Secure Boot (Безопасную загрузку): как общие принципы отключения, так и примеры для конкретных производителей материнских плат: даже если ваш БИОС/UEFI отличается, по аналогии с приведёнными примерами вы, с большой вероятностью, успешно сможете отключить функцию и у себя.
Отключение Безопасной загрузки или Secure Boot
Отключение функции Secure Boot выполняется в БИОС/UEFI. Для того, чтобы зайти в необходимые настройки обычно используется выделенная клавиша, которую следует нажимать (можно несколько раз, пока не попадёте в интерфейс настроек) при включении:
- Delete (Del) — на большинстве настольных компьютеров.
- F2 (или Fn+F2) — самая часто используемая клавиша для входа в БИОС/UEFI на ноутбуках, однако на некоторых марках и моделях ноутбуков клавиша может отличаться: например, могут использоваться Esc, F1, F10.
- Вход в UEFI возможен и из Windows 11/10 через особые варианты загрузки, подробно об этом — в отдельной инструкции.
Прежде чем приступать к отключению, некоторые дополнительные нюансы, которые могут пригодиться, если вы столкнётесь с проблемами, например неактивностью нужного пункта или его отсутствием:
- Опция отключения Secure Boot может быть доступна только в Advanced Mode (Расширенном режиме) настроек UEFI — на большинстве ПК для перехода в него требуется нажать клавишу F7.
- В некоторых случаях отключение опции невозможно без предварительной установки пароля администратора (Administrator Password, Supervisor Password) для доступа к настройкам БИОС, сохранения и повторного входа уже с этим паролем.
- В случае включенного шифрования устройства (можно проверить в Параметрах Windows 11/10: Конфиденциальность и защита — Шифрование устройства), прежде чем отключать Secure Boot отключите также шифрование устройства, либо убедитесь, что у вас есть ключи восстановления BitLocker.
- Если у вас включен Legacy (CSM) режим загрузки, отключение Secure Boot не требуется — в этом режиме безопасная загрузка не работает.
Далее — примеры отключения Secure Boot на различных материнских платах и ноутбуках:
ASUS
В зависимости от конкретной материнской платы (или ноутбука) ASUS, отключение Secure Boot может быть реализовано по-разному. Некоторые общие принципы:
AsRock
Опции настройки безопасной загрузки на материнских платах AsRock можно найти на вкладке Security:
Обычно достаточно установить значение Disabled для параметра Secure Boot и сохранить настройки:
Также к отключению Secure Boot приведёт очистка ключей в разделе Key Management.
Acer
В случае ноутбуков Acer найти опцию отключения безопасной загрузки обычно можно на вкладке Boot (но может располагаться и в Security или Advanced — System Configuration, либо в Authentication):
Для отключения функции, установите её значение в Disabled и сохраните настройки.
Gigabyte
На материнских платах Gigabyte возможны следующие варианты расположения настройки:
- Вкладка Boot в Advanced Mode, где присутствует опция Secure Boot (при условии включенной UEFI загрузки).
- Вкладка Bios Features с аналогичной опцией на старых материнских платах.
HP
Опции безопасной загрузки на ноутбуках и компьютерах HP могут располагаться в различных разделах, в зависимости от конкретной модели ноутбука. Обычно это:
- System Configuration — Boot Options (опция может не отображаться и отключена, если включена опция Legacy Support).
- Вкладка Security раздел Secure Boot Configuration.
Lenovo
Опции Secure Boot на компьютерах и ноутбуках Lenovo могут находиться в различных расположениях, но обычно это — раздел настроек или вкладка Security:
MSI
На материнских платах и ноутбуках MSI настройку Secure Boot вы можете найти в разделе Security в EZ Mode (А7) или в разделе Settings — Advanced — Windows OS Configuration — Secure Boot.
С учетом того, что интерфейсы и расположение настроек в БИОС/UEFI даже одного производителя часто отличаются, может оказаться, что нужный пункт будет сложно найти. Например, ниже — один из таких примеров, где опция Secure Boot находится в разделе «UEFI» на вкладке Boot:
В этом случае может быть полезной следующая информация:
- В некоторых БИОС/UEFI присутствует поиск по параметрам, можно использовать его.
- Очистка ключей в параметрах Key Management обычно отключает Secure Boot.
- Для компьютеров и ноутбуков с процессорами AMD безопасную загрузку также может отключаться при отключении AMD Platform Security Processor
- Может оказаться, что безопасная загрузка уже отключена: проверьте в Windows — нажмите клавиши Win+R на клавиатуре, введите msinfo32 и нажмите Enter, обратите внимание на значение параметра «Состояние безопасной загрузки»:
В случае, если вы не можете найти нужную опцию в своём БИОС, напишите в комментариях точную модель материнской платы или ноутбука. Возможно, я смогу подсказать решение.
Содержание статьи:
- Вопросы по Secure Boot
- Как посмотреть, включена ли безопасная загрузка
- Как отключить Secure Boot
- Что делать, если Secure Boot горит «серым» и его нельзя поменять
- Вопросы и ответы: 0
Всем здравия!
По умолчанию на современных компьютерах (в BIOS/UEFI) включена функция безопасной загрузки (на англ.: Secure Boot). Предназначена она для того, чтобы не авторизованное ПО не могло стартовать во время запуска компьютера (в общем: доп. защита от вредоносного ПО 😉).
Вещь полезная, но ее периодически требуется отключать, например, для загрузки устройства с LiveCD-флешек, при установке некоторых ОС, программ и т.д. Если вы как раз столкнулись с этой задачей — небольшая заметка ниже вам в помощь (собрал в ней 3 самых популярных вопроса по теме, покажу всё на неск. примерах…).
*
Примечание: имейте ввиду, что при откл. Secure Boot ваша текущая установленная ОС Windows (например) может перестать загружаться (чтобы она вновь заработала — нужно будет снова вкл. эту безопасную загрузку…).
*
Вопросы по Secure Boot
Как посмотреть, включена ли безопасная загрузка
Сделать это можно неск. способами:
- в настройках BIOS | UEFI (этот вариант рассмотрим ниже);
- если у вас загружена ОС Windows (Linux Mint, Ubuntu и пр.) — то можно посмотреть прямо в ней.
*
Windows
📌 Вариант 1
- запустить терминал (или PowerShell) от имени администратора;
- ввести команду Confirm-SecureBootUEFI и нажать Enter: если появиться «False» — значит «Secure Boot» откл., если «True» — вкл.
Команда Confirm-SecureBootUEFI в терминале
📌 Вариант 2
- нажать Win+R, чтобы появилось окно «Выполнить»;
- ввести команду msinfo32 и нажать Enter;
- должны открыться сведения о системе, среди которых будет строка «Состояние безопасной загрузки» (см. скриншот ниже).👇
Состояние безопасной загрузки — отключено
*
Linux (Ubuntu)
Необходимо открыть терминал (Win+T) и ввести команды:
[ -d /sys/firmware/efi ] && echo «EFI» || echo «BIOS»
mokutil —sb-state
В результате увидите сообщение вроде:
- «Secure Boot Disabled» — это откл.;
- «Secure Boot Enabled» — это вкл.
Отключена защищенная загрузка
*
Как отключить Secure Boot
Отключается безопасная загрузка в настройках BIOS/UEFI. Краткая последовательность действий обычно следующая:
- включаем устройство и нажимаем спец. клавишу для входа 📌в настройки BIOS (F2, Delete и др., у каждого устройства своя). 📌Кстати, в BIOS можно зайти из интерфейса Windows;
- в настройках BIOS нужно найти раздел «Security» (если у вас такого нет — то «Boot»);
- в нем напротив пункта «Secure Boot» ставим режим «Disabled»;
- и не забываем сохранить настройки (SAVE AND EXIT), обычно клавиша F10.
Покажу для некоторых производителей более конкретные рекомендации (фото из BIOS).
*
Asus
Примечание: если у вас ноутбук ASUS — то инструкция в помощь по входу в BIOS
После входа в настройки BIOS — нужно открыть расширенные настройки (обычно, это клавиша F7 || Advanced Mode).
Далее перейти в раздел «Security / Secure Boot» и перейти опцию в режим «Disabled». См. пару фото ниже. 👇👇
Advanced Mode (клавиша F7)
Security — Secure Boot
*
AsRock
Вход в BIOS по клавишам F2 или Del.
В BIOS нужно зайти в раздел «Security», поставить «Disabled» напротив «Secure Boot», и сохранить настройки. Все максимально стандартно…
AsRock — Security
*
Dell
Для ноутбуков в помощь инструкция по входу в BIOS/UEFI.
У этого производителя достаточно много прошивок, и в каждой свои особенности. Чаще всего вход в BIOS осуществляется по клавише F2.
Что касается поиска раздела: если у вас прошивка от American Megatrends (Phoenix BIOS и пр.) — то см. раздел «BOOT». См. фото ниже. 👇
Dell, inc (American Megatrends)
На совр. ноутбуках (например) можно столкнуться с граф. версией UEFI: в ней нужно сначала в разделе «Boot Sequence/Boot List Option» вкл. «UEFI», затем в «Secure Boot / Secure Boot Enable» перевести защищенную загрузку в режим «Disabled». См. пару фото ниже. 👇
Boot Sequence — Dell Latitude
Secure Boot — Secure Boot Enable — Dell Latitude
*
Gigabyte
Вход в BIOS на большинстве мат. плат по клавише Del.
В разделе «Boot» можно изменить параметр «Secure Boot» (перед этим не забудьте тут вкл. «CSM Support»!).
GIGABYTE — Boot — Secure Boot
*
Hewlett-Parkard (HP)
Вход в BIOS зависит от мат. платы (у производителя нет единой стандартизации): F1, F2, Esc, F10 или F12 (для ноутбуков см. эту заметку)
Т.к. прошивок у этого производителя огромное кол-во — то разброс по тому «что делать и как» может быть большим… Чаще всего после входа в BIOS нужно открыть раздел «Boot Options» и откл. защищенную загрузку стандартным образом.
Обратите внимание, что в ряде случаев она привязана к параметру «Legacy Support» (т.е. сначала нужно настроить «Legacy Support» — потом «Secure Boot»).
HP — Boot Options
Legacy Support Enable and Secure Boot Disable
*
Lenovo
Вход в BIOS по клавишу F1 или F2. 📌Важно: на ноутбуках может быть отдельная спец. кнопка на корпусе, которую нужно нажать карандашом!
У устройств Lenovo достаточно всё просто (после входа в BIOS): достаточно открыть вкладку «Security / Secure Boot» и откл. сию функцию (см. скрины ниже). 👇👇
Thinkpad — Secure Boot
Lenovo Setup Utility
*
Что делать, если Secure Boot горит «серым» и его нельзя поменять
Такое иногда бывает (например, с устройствами от Asus, Dell). См. фото ниже: как раз такой случай — «Enabled» горит серым, и на него нельзя нажать и поменять значение на «Disabled». 👇
На пункт «Secure Boot» нельзя нажать, меню горит серым, не отключается
В этом случае я бы вам посоветовал обратить внимание на следующее:
- ✏️ во-первых, можно попробовать сбросить настройки в дефолтные (рекомендуемые производителем). Обычно этот пункт в BIOS называется как «Load Defaults». Вот 📌заметка по сбросу в помощь;
Restore Defaults — восстанавливаем настройки на по умолчанию
- ✏️ во-вторых, проверьте как установлены функции «Fast Boot» и «CSM» (Compatibility Support Module) или «Legacy Boot». Попробуйте их отключить, перед тем, как менять «Secure Boot»!
Fast Boot disabled
- ✏️ в-третьих, в разделе «Security» есть опция для установки пароля («Supervisor Password» или «Set Password»). Если его задать (пароль лучше запишите, чтобы не забыть!) — то должен появиться доступ ко всем настройкам BIOS (такая особенность есть у некоторых производителей техники: пока не поставишь пароль — мы будем решать сами, какие настройки вам доступны…).
Supervisor Password
- ✏️ в-четвертых, возможно это какая-то ошибка или недоработка конкретной версии прошивки. В этом случае лучше всего зайти на офиц. сайт производителя вашей мат. платы и посмотреть нет ли там обновлений. Возможно, потребуется 📌обновление BIOS.
*
Дополнения по теме можно оставить в комментариях ниже.
За сим откланяюсь, всего доброго!
👋
Компьютерные вирусы стали неотъемлемой частью нашей жизни. О них слышали даже те люди, которые сроду не пользовались компьютерами. Для улучшение защиты от зловредного ПО и был внедрен протокол Secure Boot. О том, с чем его едят и как его отключать будет подробно описано в статье.
Secure Boot — одно из новшеств, привнесенных при внедрении UEFI. Это в свою очередь приемник БИОСа. Он, соответственно, отвечает за подготовку и загрузку ОС. BIOS можно считать очень простой утилитой с примитивным дизайном, которая прошита в материнскую плату. UEFI выполняет те же функции, но это уже весьма красивая и продвинутая программа. Например, при упорстве с помощью UEFI можно даже просматривать содержимое подключенных накопителей, что для BIOS считалось бы невероятным новшеством.
Не одними только эстетическими побуждениями руководствовались творцы UEFI. Одной из важных целей при разработке было обнаружить и ограничить влияние вредоносного ПО. Предполагалось, что технология станет препятствовать его загрузке вместе с операционной системой (ОС), а также исполнению на уровня ядра ОС после ее запуска. Честь исполнять эту важную миссию выпала на протокол Secure Boot. Техническая реализация была такой: использовалась криптографическая схема с открытыми и закрытыми сигнатурами (электронными цифровыми подписями, ЭЦП). В общем виде цели были достигнуты, но на практике это требовало определенных и правильных действий не только со стороны пользователей, но и со стороны производителей компьютерного оборудования. Описание всего процесса займет много времени, так что остановимся на ключевых особенностях:
- программные компоненты (драйвера, загрузчики ОС) имеют специальные ЭЦП, также они есть и в прошивке материнки, но характеристики этих ЭЦП отличается;
- при использовании ресурсов компьютера компоненты должны доказать при помощи ЭЦП, что они не вирусы;
- ключевой фактор безопасности — закрытый ключ, который в идеале должен быть уникальным у каждого ПК.
Сложности с технологией начались еще на этапе внедрения, когда Microsoft заявила, что с помощью протокола будет ограничивать установку других ОС на компьютеры с предустановленной Windows. Тогда от таких планов отказались под натиском общественности, но осадок остался. На сегодня основная сложность заключается в том, что производители материнских плат используют одинаковые закрытые ключи для всей своей продукции либо для отдельных линеек. В любом случае благие намерения привели к тупику.
В подавляющем большинстве случаев отключать Secure Boot стоит для решения двух проблем:
- Если не устанавливается или не загружается ОС.
- При невозможности загрузиться с загрузочной флешки.
Secure Boot сам по себе никаким образом не нагружает систему, так как работает на более низком программном уровне. Отключение протокола однозначно не улучшит отзывчивость системы и не повысит быстродействие процессора.
Как отключить защиту Secure Boot в БИОСе?
Отметим, что некоторые пользователи ошибочно думают, что протокол Secure Boot отключается в BIOS. У этой достаточно примитивной прошивки нет, не было, и не может быть поддержки СекюрБут. Этот протокол безопасности работает исключительно на UEFI и отключение нужно производить именно там. Природа этой ошибки вполне простая. За многие годы пользователи привыкли, что все, что возникает на экране до загрузки ОС это и есть БИОС. В действительности времена этой программной надстройки уходят и она уже является устарелой в любом отношении.
Примеры отключения Secure Boot на разных ноутбуках и материнских платах
Общий алгоритм всегда один и тот же:
- Вход в UEFI.
- Поиск нужной опции.
- Отключение SecureBoot.
- Запись изменений.
Важно, что этот протокол безопасности поддерживается только в Windows 8 и более поздних версиях. Следовательно, если у вас в прошивке материнской платы включен Secure Boot, но на ПК установлена Windows 7, то ничего отключать не надо. Опция безопасной загрузки все равно не работает, а возможные проблемы с запуском ОС нужно искать в других местах.
Как отключить Secure Boot и UEFI на ноутбуке Acer Aspire?
Есть много моделей ноутбуков этого производителя, но специфика такова, что сначала требуется создать собственный пароль. Общий алгоритм действия следующий:
- заходите в BIOS-UEFI нажатием на клавишу F2 или Delete;
- переходите во вкладку «Security», выбираете опцию «Set Supervisor Password»;
- в специальном окошке 2 раза вводите пароль. Не изощряйтесь, используйте простую комбинацию;
- успешность будет подтверждена сообщением «Changes have been saved»;
- переходите во вкладку «Boot» и в строке «Boot Mode» указываете значение «Legacy»;
- жмете F10 и выполняете запись модификаций установок;
- при последующей перегрузке снова войдите в UEFI;
- переходите во вкладку «Security», выбираете опцию «Set Supervisor Password», вводите ранее указанный пароль;
- переходите во вкладку «Boot» и в строке «Secure Boot» указываете значение «Disabled»;
- снова сохраняете изменения.
Отключение Secure Boot на ноутбуках Pavilion и других моделях HP?
- Для входа в биос жмите на ESC или ESC => F10 перед запуском Windows.
- Перейдите во вкладку «System Configuration», а в ней отыщите строчку «Boot Options».
- Установите для критерия «Secure Boot» опцию «Disabled», а для критерия «Legacy support» — «Enabled».
- Система спросит, действительно ли вы готовы изменить настройки — подтвердите это нажатием на «Yes».
- В конце нужно сохранить выполненные изменения нажатием на F10 и подтверждением «Yes».
При последующей перезагрузке будьте внимательны. Система перестрахуется и включит «защиту от дурака». Нужно смотреть на то, что идет после надписи «Operating System Boot Mode Change (021)» — там будет указана цифровая последовательность. Наберите ее и нажмите Enter. Если вам нужно просто отключить Secure Boot, то дальше ничего делать не нужно. Если же изначально все делалось ради возможности загрузиться с USB-носителя, то сразу после прохождения «защиты от дурака» жмите ESC, а потом F9. Установите требуемой флешке максимальный приоритет, чтобы она грузилась первой на жесткий диск.
На ноутбуках Dell
- F12 сразу после включения компьютера и перед стартом ОС.
- В верхней панели переходите во вкладку Boot и заходите в подраздел UEFI BOOT.
- Устанавливаете для критерия «Secure Boot» опцию «Disabled».
- Сохраняете изменения (F10 => «Yes») и перезагружаете ноутбук.
Secure Boot на ноутбуках Леново и Тошиба
Для входа в UEFI на этих устройствах нужно жать F12, после чего выполнять следующие действия:
- перейдите во вкладку «Security»;
- установите для критерия «Secure Boot» опцию «Disabled»;
- перейдите на вкладку «Advanced», а в ней зайдите в меню «System Configuration»;
- установите для критерия «Boot Mode (OS Mode Selection)» опцию «CSM Boot (CMS OS), (UEFI and Legacy OS)»;
- сохраните все нажатием на F10 => «Yes».
Отключения Secure Boot на материнских платах
Рынок материнских плат для настольных компьютеров достаточно консервативен и явными лидерами являются 2 компании: Asus и Gigabyte. Они поставляют более половины всего оборудования, так что рассматривать способы деактивации Secure Boot рациональней всего именно в разрезе этих производителей. В любом случае третье и четвертое место давно оккупировали MSI и ASRock, — первая четверка полностью состоит из компаний Тайваня. Итог: принципиальных различий в инструкции по отключению все равно не будет и большая часть пользователей найдет ниже именно то, что ищет.
Отметим, что перейти сразу в UEFI можно в некоторых случаях напрямую с Windows (от 8 версии и более поздних). Для этого пробуйте следующее:
- На рабочем столе справа вызовите выдвижную панель.
- После следуйте по пути: «Параметры» => «Изменение параметров…» => «Обновление и…» => «Восстановление»;
- В возникшем окне найдите опцию перезагрузки системы и установите в этой строке значение «Настройки по UEFI» или «Параметры встроенного ПО UEFI»;
- После жмите на «Перезагрузить» и в дальнейшем должен автоматически запуститься UEFI.
Как отключить Secure Boot на материнской плате Gigabyte?
После входа в UEFI (нажатием на F12 перед запуском ОС) действуйте следующим образом:
- перейдите во вкладку «BIOS Features»;
- установите для критерия «Windows 8 Features» опцию «Other OS»;
- для критерия «Boot Mode Selection» — «Legacy only» или «UEFI and Legacy» (между ними нет особой разницы);
- для критерия «Other PCI Device ROM Priority» — «Legacy OpROM».
После всего нужно выполнить запись изменений, то есть нажать F10 => «OK».
Материнские платы и ноутбуки Асус
Сразу отметим, что чаще всего на материнках именно этого производителя появляется ошибка при загрузке ОС: Invalid signature detected. Check Secure Boot Policy in Setup. В большинстве случаев для устранения проблемы следует выключить Secure Boot, а для этого необходимо:
- зайти в UEFI — жмите перед загрузкой ОС на F2, Delete или комбинацию клавиш Fn+F2;
- на начальном экране жмите на F7 (Advanced Mode), а потом перейдите в меню «Boot» => «Secure Boot Menu»;
- укажите в строчке «Secure Boot State» значение «Enabled», а в строчке «OS Type» — «Other OS»;
- вернитесь на один уровень назад в меню «Boot» => «Compatibility Support Module (CSM)»;
- установите в строчке «Launch CSM» значение «Enabled», а в строчке «Boot Device Control» — «UEFI and Legacy …» либо «Legacy OpROM …», а в строке «Boot From Storage Devices» — «Both Legacy opROM first», либо «Legacy opROM first»;
- после этого жмите на F10 и сохраняйте все изменения, а после проверяйте корректность выполненных настроек.
Конкретно для ноутбуков Asus алгоритм будет следующим:
- зайдите в UEFI;
- перейдите во вкладку «Security»;
- отыщите строчку «Secure Boot Control», укажите в ней значение «Disabled»;
- перейдите во вкладку «Boot»;
- отыщите строчку «Fast Boot», установите в ней значение «Disabled», а в строке «Launch CSM» значение «Enabled».
Как узнать активирована ли функция Secure Boot на Windows?
Этот протокол несложно активировать и деактивировать, а для понимания текущего статуса есть несколько проверенных подходов:
- При помощи сведений о системе. Запустите утилиту «Выполнить». Для этого необходимо зажать комбинацию клавиш Win+R, в появившейся строке ввести msinfo32 и нажать на Enter. Возникнет новое окно. Убедитесь, что в его левой панели выбрана строчка «Сведения о системе». В правой панели ищите строку «Состояние безопасной загрузки», у которой есть только 2 значения «Включить» и «Отключить».
- При помощи PowerShell. В утилите «Выполнить» запустите команду powershell. Откроется новое окно, в которое скопируйте следующее: Confirm-SecureBootUEFI. Если на этот запрос выдаст ответ «True», то значит опция активна, а если «False», то деактивированна. Если же появится уведомление иного характера, то значит материнка не поддерживает функцию Secure Boot.
- Эмпирическим путем. Создайте загрузочную флешку с Windows и попробуйте загрузиться с нее после перезагрузки компьютера. Если все получается успешно, то значит опция выключена, при иных обстоятельствах будет отображаться соответствующее сообщение о невозможности загрузки по соображениям безопасности.
Заключение
- Secure Boot появился в компьютерном мире относительно недавно и этот протокол безопасности является составляющей UEFI — современным и актуальным видом прошивки материнских плат.
- Протокол безопасности препятствует запуску вредоносного ПО на более низком уровне, чем это делают обычные антивирусы. Поэтому при правильной настройке эта технология может существенно повысить устойчивость ПК к вирусам.
- Secure Boot стоит отключать по необходимости, если он препятствует старту системы с загрузочной флешки или при переустановке Windows. Просто для эксперимента технологию деактивировать не стоит.
- Для любого компьютера схема деактивации одна и та же — за счет указания подходящего критерия в нужном меню UEFI. Главное — это найти правильный путь к такому меню. Даже при существенных сложностях это займет не больше 10 минут.
Most modern PCs have a feature called Secure Boot. The purpose of this feature is to prevent your computer from booting with unsigned firmware like drivers and even operating systems. This feature protects your computer from getting malware and other such threats.
However, there are times when you may wish to disable Secure Boot. It’s easy to do on most computers.
What Exactly Is Secure Boot on Windows 10?
Secure Boot is a feature on your Windows 10 PC that prevents your computer from booting with non-trusted devices. These devices are the ones that Microsoft hasn’t yet approved and digitally signed.
For example, if you create a bootable Linux drive, that drive isn’t signed by Microsoft. Secure Boot will prevent your computer from booting that drive, hence keeping your PC safe and secure.
You would need to disable Secure Boot if you want to boot your computer from non-trusted devices. For example, if you wish to install Linux on your PC, and you need to boot from a bootable Linux drive, you’ll need to disable Secure Boot first.
Other reasons for disabling Secure Boot include the need to install certain graphics cards or other hardware devices.
How to Disable Secure Boot on Windows 10
On Windows 10, you can disable Secure Boot from the UEFI firmware settings menu (BIOS).
Before you turn this feature off, know that re-activating it might require you to reset your PC.
With that said, let’s start the Secure Boot disable process:
- Open the Start menu on your Windows 10 PC.
- At the lower-left corner of the Start menu, select the power icon.
- Press and hold down the Shift key on your keyboard and select Restart in the power icon menu.
- Wait for a menu to appear on your screen. When it does, select Troubleshoot from it.
- On the following screen, select Advanced options.
- From the Advanced options screen, select the UEFI Firmware Settings option.
- Confirm your action by selecting Restart on the following screen.
- Your PC should boot into BIOS.
- On the BIOS screen, select the Security tab at the top. This tab might have a different name depending on your PC’s manufacturer. It might say Boot, Authentication, or something similar, but you get the idea.
- Under the Security (or a similar) tab, select the Secure Boot option.
- On the Secure Boot screen, the Secure Boot status should say Active. This means the option is currently enabled on your PC.
- To disable Secure Boot, select the Secure Boot Control option and then choose Disabled from the menu.
- You now need to save your settings and exit BIOS. To do this, find the F10 key next to Save and Exit on the right pane. Press this key to save your changes and exit BIOS.
- A Save & Exit Setup prompt appears. Select Yes in this prompt to continue.
- Your PC should reboot.
And that’s all there is to it. Secure Boot should now be disabled, and you can proceed to boot your PC from various bootable drives.
How to Enable Secure Boot on Windows 10
If you’ve finished your tasks and you want to re-enable Secure Boot, visit the same BIOS screen to turn the feature off.
A few things to know before you attempt to re-enable Secure Boot:
- If you have installed any graphics cards, hardware devices, or operating systems that are incompatible with Secure Boot, remove them before disabling Secure Boot.
- If Secure boot doesn’t reactivate for some reason, follow the troubleshooting procedure below.
To re-enable Secure Boot:
- Open the Start menu and select the power icon.
- Hold down the Shift key and select Restart from the power icon menu.
- On the screens that follow, navigate to Troubleshoot > Advanced options > UEFI Firmware Settings > Restart.
- Your PC should be in BIOS mode.
- In BIOS, select the Security tab at the top.
- Select Secure Boot and then choose Secure Boot Control.
- Choose Enabled from the prompt.
- Press the F10 or any other key (shown on the right pane) to save your BIOS settings.
- Your PC should reboot.
Secure Boot should now be enabled.
What to Do When Secure Boot Won’t Turn On?
If Secure Boot refuses to turn back on despite removing the incompatible items from your PC, you might need to reset your PC.
Resetting your PC will remove all your files as well as any custom settings. If you wish to keep certain files, back them up to an external drive or cloud.
Then, follow these steps to reset your PC:
- Open the Settings app by pressing Windows + I keys at the same time.
- In Settings, select Update & Security at the bottom.
- From the sidebar on the left, select Recovery.
- On the right pane, under the Reset this PC section, select the Get started button.
- In the window that opens, choose Remove everything.
- Your PC should begin to reset.
Once your PC is reset, follow the procedure above to reactivate Secure Boot on your PC.
We hope this guide helped you disable Secure Boot on your Windows 10 PC. Let us know what made you turn this feature off in the comments below.
Related Posts
- How to Fix a “This file does not have an app associated with it” Error on Windows
- How to Fix an Update Error 0x800705b4 on Windows
- How to Resolve “A JavaScript error occured in the main process” Error on Windows
- How to Fix the Network Discovery Is Turned Off Error on Windows
- How to Change Folder Icons in Windows