Если установщик Windows 11, а возможно и какая-то программа или игра (такое тоже возможно) сообщает о том, что его не устраивает состояние безопасной загрузки и её необходимо включить — сделать это сравнительно легко, но возможны нюансы.
В этой инструкции подробно о способах включить безопасную загрузку на вашем компьютере или ноутбуке, при условии, что это возможно. Обратите внимание, если задача — установка Windows 11, существуют возможности запуска установки и без включенной безопасной загрузки (Secure Boot), например — создание загрузочной флешки в Rufus с отключением проверки совместимости при чистой установке, или обновление с обходом требований для установки.
Проверка состояния безопасной загрузки, особенности работы после включения
Прежде чем начать, о том, где вы можете проверить текущее состояние безопасной загрузки в Windows 11 или Windows 10:
- Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите msinfo32 и нажмите Enter. В разделе «Сведения о системе» вы увидите пункт «Состояние безопасной загрузки» с её текущим статусом.
- Можно зайти в окно «Безопасность Windows», например, с помощью значка в области уведомлений и открыть раздел «Безопасность устройства». Если вы наблюдаете там пункт «Безопасная загрузка» с зеленой отметкой, она включена. Иначе — нет.
Ещё один важный момент: загрузка с включенной безопасной загрузкой возможна только для систем, установленных в UEFI-режиме на GPT диск.
Если, к примеру, у вас Windows 10 и установлена в Legacy-режиме на диск MBR, после включения Secure Boot она перестанет загружаться. Возможные варианты действий: конвертировать диск в GPT с помощью mbr2gpt.exe и включить UEFI-загрузку, либо использовать вариант с чистой установкой с флешки и обходом требований Windows 11, как было указано в начале статьи.
Включение безопасной загрузки Secure Boot в БИОС/UEFI
Само включение безопасной загрузки или Secure Boot выполняется не в Windows 11/10, а в БИОС/UEFI вашего компьютера или ноутбука. Для того, чтобы включить её, необходимо:
- Зайти в БИОС при включении/перезагрузке устройства. На ноутбуках для этого обычно используется клавиша F2 (или сочетание Fn+F2), которую необходимо ритмично нажимать сразу после появления заставки производителя (но бывают и другие варианты клавиши), на ПК как правило используется клавиша Delete. Более подробно: Как зайти в БИОС/UEFI на компьютере или ноутбуке.
- Найти раздел БИОС, на котором доступна опция включения (установка в Enabled) функции Secure Boot. Учитывайте, что на очень старых компьютерах такой настройки может и не быть. Как правило, она располагается где-то в разделе Security, Boot, System Configuration, иногда — Advanced Settings. Несколько примеров расположения будут приведены далее.
- Сменить состояние Secure Boot на Enabled (если ранее выполнялась очистка ключей Secure Boot, восстановить их), сохранить настройки БИОС/UEFI (обычно выполняется клавишей F10 или на вкладке Exit) и перезагрузиться обратно в систему.
Примеры расположения опции для включения безопасной загрузки (Secure Boot)
Ниже — несколько примеров, где можно найти опцию включения безопасной загрузки на разных материнских платах и ноутбуках. У вас может отличаться, но логика везде одна и та же.
Ещё раз отмечу: включить безопасную загрузку можно только в случае, если у вас включен режим загрузки UEFI, а режим Legacy/CSM отключен, иначе опция будет недоступна. В некоторых вариантах БИОС переключение в режим загрузки UEFI выполняется путем выбора типа операционной системы (OS Type) между Windows 11/10/8 и «Other OS» (нужно выбрать Windows).
ASUS
На разных версиях материнских плат и ноутбуков включение Secure Boot реализовано слегка по-разному. Обычно пункт «Secure Boot» можно найти на вкладке «Boot» или «Security». При этом для OS Type может потребоваться выставить Windows UEFI Mode (параметр может и отсутствовать).
Также, для доступности пункта настройки безопасной загрузки в БИОС может потребоваться перейти в Advanced Mode, обычно — по клавише F7.
В некоторых случаях может потребоваться восстановление ключей безопасной загрузки, обычно выполняется следующим образом: в Advanced Mode в BIOS на вкладке Boot или в Secure Boot — Key Management выбираем Load Default PK и подтверждаем загрузку ключей по умолчанию.
AsRock
Настройка для включения безопасной загрузки на материнских платах AsRock обычно находится в разделе «Security».
Зайдя в раздел необходимо будет установить значение Secure Boot в Enabled, а если выбор недоступен, включить стандартный Secure Boot Mode и установить ключи по умолчанию (Install default Secure Boot keys).
Acer
Как правило, опция включения Secure Boot на ноутбуках Acer находится либо в разделе Advanced — System Configuration, либо в Boot или Authentication.
Также помните, о том, что должен быть включен режим загрузки UEFI, а не Legacy/CSM для возможности изменения состояния безопасной загрузки на Enabled.
Lenovo
ПК и ноутбуки Lenovo имеют разные варианты интерфейса БИОС, но обычно нужная опция находится на вкладке Security, как на фото ниже:
Ещё один пример с ноутбука Lenovo:
Gigabyte
Варианты отключения Secure Boot на материнских платах и ноутбуках Gigabyte могут отличаться, обычно порядок действий следующий:
- На вкладке Boot или BIOS отключить CSM Support, и выбрать тип операционной системы или установить пункт Windows 8/10 Features в, соответственно, Windows 8/10, а не Other OS.
- После этого должен появиться пункт Secure Boot, в который необходимо зайти, чтобы включить безопасную загрузку.
Несколько дополнительных мест расположения опции включения Secure Boot (устанавливаем в Enabled) на старых Dell, Gigabyte, HP:
Также, если в вашем интерфейсе БИОС предусмотрен поиск, можно использовать его:
В случае, если вы не нашли способа включить безопасную загрузку на вашей материнской плате, либо её не удается перевести в Enabled, укажите её марку и модель в комментариях, я постараюсь подсказать, где именно требуется включать этот параметр. Кстати, часто достаточно просто сбросить настройки БИОС (Load Defaults на вкладке Exit), чтобы включить безопасную загрузку, так как на большинстве современных материнских плат она по умолчанию включена.
Если решили собрать ПК самостоятельно или купили ноутбук без операционной системы, необязательно доплачивать за ее установку специалисту. Чтобы сэкономить, можно поставить ОС самому.
Рассказываем, как установить и настроить Windows за час, а также о том, какие трудности могут возникнуть.
Что нужно для установки Windows
Для подготовки к установке системы понадобится сделать несколько простых шагов.
Убедитесь, что выбранная версия ОС совместима с вашим устройством. У операционных систем, как и у других программ, есть системные требования. У Windows 10 и версий старее никаких особых требований нет — главное, чтобы характеристики устройства соответствовали минимальным параметрам, заявленным разработчиком. Однако для Windows 11 Microsoft добавила два дополнительных условия: компьютер должен поддерживать функцию безопасной загрузки Secure Boot и быть оснащен доверенным платформенным модулем TPM версии 2.0. Они обеспечивают защиту от вредоносных программ на этапе загрузки системы.
Если хотите установить ОС на новый ноутбук или ПК, проблем ждать не стоит: все модели, выпущенные после 2015 года, поддерживают Windows 11. Более старые могут оказаться несовместимы. Windows 11 установится, если у вас ПК или ноутбук с процессорами не старее Intel i5-8400 или AMD Ryzen 5 2600.
Если у вас старый ноутбук и вы точно не знаете его параметры, их можно узнать, вбив в поисковик модельный номер — обычно его наносят на обратную сторону корпуса.
В нашем случае модель называется Nbl-WAQ9R
Также поискать параметры устройства можно на сайте производителя в разделе технической поддержки и документации. Если у ноутбука или ПК процессор не старее Intel i5-8400 или AMD Ryzen 5 2600 — установка Windows 11 возможна.
Но даже если в компьютере или ноутбуке нет TPM 2.0 и Secure Boot, Windows 11 всё равно можно установить обходными путями. Главное, чтобы у компьютера были:
- Процессор от 2 ядер, тактовая частота выше 1 ГГц
- Оперативная память от 4 ГБ
- Накопитель от 64 ГБ
- Монитор с разрешением 720p или выше
Купите лицензионный ключ или перенесите его со старого ПК. Лицензионный ключ нужен, чтобы иметь доступ ко всем возможностям операционной системы и не нарушать условия пользовательского соглашения. Если на старом ПК уже есть ключ и вы не будете им пользоваться, лицензию можно перенести.
Однако стоит учитывать, что перенести можно не все версии ОС: для переноса ключа подходит только коробочная и цифровая версии операционной системы, а корпоративная и OEM, предустановленная производителем, — нет.
Цифровая версия — это лицензионный ключ, который можно купить в магазинах электроники или на маркетплейсах.
Как узнать тип лицензии Windows и можно ли перенести ключ
Откройте «Поиск» в нижней панели инструментов или нажмите на клавишу Windows.
В Windows 11 поиск расположен по центру
Затем введите запрос cmd для поиска программы «Командная строка». Далее нажмите правой кнопкой мыши на cmd и запустите ее от имени администратора.
Также запустить программу от имени администратора можно, если нажать на надпись справа
В открытой программе «Командная строка» введите команду slmgr -dli и нажмите Enter. Затем посмотрите на строку «Описание» или Description. Если написано Retail channel, ключ можно перенести на другой ПК. Если в строке отобразилась надпись OEM, значит, перенос невозможен.
Ключ OEM — перенести систему не получится
Как скачать и записать образ Windows
После официального ухода Microsoft из России загрузить Windows стало сложнее. Но есть обходные пути в виде VPN и альтернативных площадок.
Второй компьютер и USB-накопитель объемом не менее 8 ГБ для скачивания и записи образа ОС потребуются, если у вас цифровая лицензия или коробочная с диском в комплекте. Если у вас лицензия с флешкой в комплекте, то второй компьютер и дополнительный накопитель не понадобятся.
Скачать образ системы Windows для ее установки на ПК или ноутбук можно двумя способами.
С официального сайта. Это наиболее надежный и безопасный способ, но он может требовать VPN-подключения.
Перейдите на сайт Microsoft и скачайте программу Media Creation Tool (MCT) — она нужна для создания установочного диска. Есть версии для Windows 11 и для Windows 10.
Нажмите «Скачать» и дождитесь окончания загрузки
Альтернативные источники. Если не получается скачать ПО с официального сайта, можно рассмотреть вариант загрузки с проверенного ресурса, например Softportal. На нем доступны MCT для версий Windows 10 и 11.
Перейдите на сайт Softportal и найдите в поиске Media Creation Tool или перейдите по ссылке.
Перейдите по этой ссылке
Затем нажмите на кнопку «Скачать».
Программу можно скачать бесплатно
Выберите версию Media Creation Tool для загрузки — для Windows 11 или Windows 10.
Нажмите «Скачать» и дождитесь окончания загрузки
Нажмите на третью или четвертую ссылку в зависимости от необходимой версии Windows. Третья и четвертая ссылки ведут на загрузку файлов с официального сайта Microsoft — это самый надежный и безопасный источник.
Для установки Windows 11 на устройство с TPM 2.0 и Secure Boot / Windows 10 на любой ПК
Вставьте USB-накопитель в порт ноутбука или ПК и запустите программу Media Creation Tool. Затем выберите язык операционной системы либо оставьте значения по умолчанию. Далее нажмите «USB-устройство флеш-памяти» и выберите нужный накопитель. Начнется форматирование и запись образа на накопитель.
После завершения записи появится такая надпись
Для установки Windows 11 на устройство без TPM 2.0 и Secure Boot
Rufus — самый простой способ обхода блокировки установки, если у компьютера нет TPM 2.0 и Secure Boot.
Чтобы записать образ операционной системы через Rufus, скачайте программу с официального сайта, подключите накопитель к ПК или ноутбуку. Далее откройте Media Creation Tool и скачайте образ системы.
Как это сделать:
Шаг 1. Откройте Media Creation Tool и в окне «Выберите носитель» нажмите на ISO-файл, а затем выберите место для его скачивания.
Мы загрузили файл в отдельную папку на рабочем столе
Шаг 2. После окончания загрузки закройте программу, она больше не понадобится.
Время загрузки зависит от скорости интернета, мы скачали Windows за 15 минут
Шаг 3. Загрузите и запустите программу Rufus. Через нее запишите образ системы, чтобы обойти ограничения Windows на наличие TPM 2.0 и Secure Boot.
Интерфейс Rufus
Шаг 4. Вставьте флеш-накопитель в разъем USB 3.0 и выберите его в разделе «Устройство». Обычно на ноутбуке USB 3.0 расположен слева, а на компьютере выделен синим или красным цветом.
Отключите все USB-накопители, кроме того, на который будет установлена Windows
Шаг 5. Нажмите «Выбрать» и выберите скачанный образ системы. Проверьте, чтобы в параметрах образа была выставлена «Стандартная установка Windows».
Интерфейс Rufus
Шаг 6. Нажмите «Старт», установите галочки на первых двух пунктах, а затем — «ОК».
Шаг 7. Подтвердите удаление данных и дождитесь окончания записи образа.
Создание загрузочного диска занимает 10–20 минут в зависимости от скорости флешки и порта USB
После завершения создания загрузочной флешки переходите к установке Windows.
Как установить Windows с флешки
Чтобы установить Windows без ошибок, выполните несколько простых шагов:
Шаг 1. Подключите флешку к компьютеру или ноутбуку.
Шаг 2. Зайдите в BIOS — как это сделать, мы рассказывали в отдельной статье. Обычно за вход в BIOS отвечают клавиши F2, Del или F11.
Шаг 3. В BIOS откройте раздел Boot, Boot Priority или «Функции BIOS». Название раздела с приоритетами загрузки может немного различаться в зависимости от устройства.
В ноутбуке Huawei за приоритет загрузки отвечает раздел Bootable Devices
Шаг 4. Выберите установочную флешку как первый накопитель в приоритете загрузки. Обычно это устройство со словом USB в названии. Чтобы избежать путаницы, рекомендуем отключить все неиспользуемые накопители.
Шаг 5. Примените изменения и выйдите из BIOS. Обычно для этого используется F10.
Шаг 6. Включите компьютер и дождитесь появления окна установки.
С этого этапа начинается установка Windows
Шаг 7. Выберите язык и введите ключ продукта, если он есть, или нажмите «У меня нет ключа продукта».
Шаг 8. Выберите версию операционной системы в соответствии с вашим ключом. Если у вас нет ключа, выберите версию, ключ для которой собираетесь приобрести.
Шаг 9. Нажмите на «Выборочную установку».
Шаг 10. Примите лицензионное соглашение и нажмите на клавишу «Создать», чтобы разбить накопитель на диски. Рекомендуем делать два диска — C и D, чтобы в случае переустановки можно было стереть данные с первого, а второй остался нетронутым.
Если в устройстве два диска, в качестве системного выберите SSD-накопитель: так система будет загружаться в несколько раз быстрее, чем с HDD.
Создаем разделы и при необходимости форматируем диски
Шаг 11. После первой перезагрузки устройства вытащите флешку или поменяйте местами порядок загрузки в BIOS. Если этого не сделать, будет запускаться установка с накопителя.
Шаг 12. Выберите язык системы, добавьте раскладку клавиатуры, введите имя компьютера и войдите в учетную запись Microsoft.
Если устанавливать систему на SSD, процесс займет около получаса
Какие проблемы могут возникнуть при установке Windows
Если следовать инструкции, обычно установка Windows проходит без ошибок и проблем. Однако в редких случаях могут возникнуть неполадки, которые можно самостоятельно исправить.
Не запускается установка
Это значит, что установлены неправильные настройки BIOS. Чтобы их исправить, перезагрузите компьютер и войдите в BIOS. Далее перейдите в раздел Boot или Boot Priority. Убедитесь, что приоритет загрузки установлен на флешке: она должна быть первая в списке.
Переместите USB-накопитель на первое место с помощью стрелок на клавиатуре или клавиш F5/F6
Затем сохраните изменения — для этого нажмите на клавишу F10 и перезагрузите компьютер.
Отсутствует один из драйверов
Иногда после установки Windows работают не все компоненты компьютера — например, не включается Wi-Fi или Bluetooth. Чтобы решить проблему, установите программу Driver Booster, она сама найдет отсутствующие драйвера.
Как найти драйвер вручную. Если возможности скачать программу нет, недостающий драйвер можно найти самостоятельно. Для этого в «Диспетчере устройств» найдите раздел «Сетевые адаптеры» и разверните его.
Раздел «Сетевые адаптеры» расположен снизу
Затем нажмите правой кнопкой мыши на Bluetooth Device, если нужен Bluetooth, или Realtek, если нужен Wi-Fi.
Диспетчер устройств
Далее откройте «Свойства» и перейдите во вкладку «Драйвер».
У нас драйвер включен
Нажмите на «Включить устройство», если оно отключено, и обновите драйвер. Если не работает интернет, нажмите «Найти драйвер на этом компьютере».
Интерфейс инструмента обновления драйверов
Нажмите «Выбрать драйвер» из списка доступных.
Выберите драйвер со словом Realtek в скобках
Затем нажмите «Далее», если в таблице отображается доступный драйвер, и дождитесь окончания установки.
С сайта производителя. Если нужный драйвер не нашелся, зайдите на сайт производителя материнской платы или ноутбука и загрузите его вручную. Для этого откройте браузер и введите запрос «поддержка драйверы» с указанием модели компьютера или материнской платы.
В нашем случае это ноутбук Huawei
На сайте поддержки найдите ваше устройство и выберите драйвер.
Нам нужен драйвер для WLAN
Далее загрузите компонент на устройство и установите его.
Windows не активируется
Чтобы это исправить, во время установки нажмите «У меня нет ключа продукта». Неактивированным устройством можно пользоваться и без лицензии, но Microsoft ограничит возможности настройки системы, и в правом нижнем углу появится водяной знак с информацией о необходимости активации.
После установки системы в настройках Windows перейдите в разделе «Система», найдите пункт «Активация» и введите ключ.
Можно нажать на «Устранение неполадок» или ввести ключ вручную
Не удалось создать диск C и D во время установки
Чтобы исправить неполадку, удалите существующие разделы и создайте их заново. Далее создайте новые разделы. Чтобы их создать, выберите диск, который хотите отформатировать, нажмите «Форматировать» и дайте новое имя разделу.
После форматирования данные удалятся
Далее нажмите «Создать» и укажите размер раздела в мегабайтах. Если вы хотите создать несколько — повторите этот шаг для каждого из них.
За последние десятилетия установка Windows становилась все проще и доступнее неопытным пользователям. Ушли в прошлое загрузочные дискеты с MS-DOS, ввод длинных ключей продукта, загрузочные CD-ROM сменились удобными флешками. А затем, с появлением Windows 10, Microsoft создала удобный инструмент Media Creation Tool, который сам скачивает свежую версию Windows и записывает ее на флешку, делая ее загрузочной. Вам остается только загрузиться с флешки на новом ПК и установить Windows, следуя простым подсказкам.
Все изменилось около двух лет назад, когда Microsoft стала буквально навязывать пользователям создание учетной записи Microsoft при чистой установке Windows, скрывая опцию создания локального аккаунта, которым пользуются большинство пользователей. А с выходом Windows 11 в 2021 году многие пользователи достаточно шустрых ПК, которые справлялись с Windows 10, узнали, что их компьютеры не подходят для Windows 11.
Системные требования Windows 11 стали довольно жесткими:
- Процессор: с частотой 1 ГГц или более быстрый 64-разрядный процессор с 2 ядрами, как минимум 8-го поколения Intel (поддерживаются некоторые процессоры Intel 7-го поколения) или AMD Ryzen 2000.
- Оперативная память: 4 гигабайта памяти.
- Место на накопителе: 64 гигабайта.
- Прошивка: UEFI, Secure boot, микросхема TPM 2.0
- Видеокарта: DirectX 12, совместимая с драйвером WDDM 2.0.
Довольно быстро выяснилось, что эти системные требования можно обойти и Windows 11 вполне шустро работает и на старых компьютерах, но вот сам метод их обхода с интеграцией ветки реестра при установке Windows был очень неудобен, а неопытный пользователь мог и вовсе не справится с ним.
Microsoft ввела ограничения для россиян
Но с самой главной проблемой при установке Windows столкнулись пользователи из России и Беларуси в 2022 году, когда Microsoft объявила о постепенном сокращении своего бизнеса в России. Теперь при попытке скачать образ Windows 11 или средство создания загрузочной флешки с официального сайта Microsoft можно заметить сообщение о прекращении продаж продуктов и услуг в России на главной странице сайта.
А при попытке скачать ISO-файл с Windows нас встречает сообщение об ошибке:
В данный момент не удается выполнить ваш запрос. Эту службу запрещается использовать некоторым пользователям и лицам, а также в определенных расположениях. По этой причине использование технологий, которые обеспечивают анонимность или скрывают расположение, при подключении к этой службе обычно не разрешается.
Как видите, из простого и удобного процесса, доступного новичку, установка Windows 11 в 2023 году превратилась в квест, чтобы решить который, нужно обладать достаточными техническими знаниями. Но сегодня мы сделаем это просто и легко, воспользовавшись сторонними инструментами. А для начала, давайте скачаем свежий образ Windows 11.
Обходим ограничения и скачиваем Windows 11
Несмотря на то, что Microsoft не разрешает «использование технологий, которые обеспечивают анонимность или скрывают расположение» мы рискнем ими воспользоваться. Для этого зайдите в магазин расширений вашего браузера и введите в поиске расширений «VPN». Первые результаты в выдаче обычно будут бесплатными VPN-сервисами, которыми пользуется множество пользователей и установить их можно без опасений, тем более, что потребуется они нам буквально на несколько секунд.
Я установил расширение Hola VPN, снова зашел на сайт Microsoft и выбрал Windows 11 нужной редакции. Теперь можно без проблем получить ссылку на скачивание нашего ISO-файла, но не спешите на нее нажимать. Если начать скачивание с бесплатным VPN, ожидание окончания скачивания файла ISO, который весит уже более пяти гигабайт, займет несколько часов, если не суток. Поэтому щелкните правой кнопкой мыши по кнопке «64-bit Скачать» и выберите «Скопировать ссылку».
Эту ссылку просто вставьте в другой браузер или отключите VPN и введите в адресную строку вашего основного браузера и начнется скачивание образа Windows с нормальной скоростью, в зависимости от скорости вашего интернета.
Создаем загрузочную флешку с Windows 11
Теперь нам осталось создать установочную флешку Windows 11 без проверки TPM 2.0 и Secure Boot. Даже если в вашем ПК включен TPM 2.0, я рекомендую создать флешку без требований наличия доверенного платформенного модуля (TPM, Trusted Platform Module). Это позволит установить Windows 11 на любой ПК, да и само наличие этого модуля не нужно большинству пользователей. У меня он отключен, так как его реализация на системах AMD может вызывать проблемы со стабильностью, выражающиеся в фризах и заиканиях звука.
Самый простой метод создания загрузочной флешки с Windows 11 с отключением проверки на наличие модуля TPM 2.0 и включенной безопасной загрузки (Secure Boot), а заодно и наличия 4 ГБ ОЗУ — это использование популярной утилиты Rufus, предназначенной для записи образов Windows на флешки. Важно использовать последние версии утилиты, которые можно скачать с официального сайта.
Запускаем утилиту, указываем ей наш ISO-файл.
Но никаких опций по отключению проверки TPM 2.0 и Secure Boot пока не видно. Не переживайте, они появятся после нажатия кнопки «Старт». А заодно можно активировать создание локального аккаунта с нужным вам именем, что очень удобно.
После записи образа на флешку, можно приступать к установке Windows 11. Я проверил работоспособность флешки — требования TPM 2.0 и Secure Boot успешно обходятся, а локальный аккаунт с заданным именем создается с пустым паролем. Первый вход в систему происходит автоматически, а при повторном входе система предлагает задать пароль.
Итоги
Как видите, скачать и установить Windows 11 все еще можно довольно быстро и легко. А вот время создания загрузочной флешки и установки Windows 11 сильно зависит от типа используемой флешки. Многие до сих пор по привычке используют для установки Windows старые флешки USB 2.0 объемом 8 ГБ, но их скорости часто оставляют желать лучшего. Современную быструю флешку можно купить всего за несколько сотен рублей, например, в Регарде наиболее популярны вот такие модели: Kingston DataTraveler Exodia M Black/Blue, SanDisk Ultra Luxe и Kingston DataTraveler Exodia.
Более 550 блогов автора Zystax обо всем, что связано с компьютерами, Windows и играми.
Пишите в комментарии, а как вы устанавливаете Windows 11?
Telegram-канал @overclockers_news — теперь в новом формате. Подписывайся, чтобы быть в курсе всех новостей!
(Image credit: Future)
As part of the system requirements, alongside a Trusted Platform Module (TPM), a device must have «Secure Boot» enabled to install Windows 11.
Secure Boot is a security feature available on most modern hardware with UEFI firmware to provide a secure environment to start Windows and prevent malware from hijacking the system during the boot process. In other words, Secure Boot allows the computer to boot only with trusted software from the Original Equipment Manufacturer (OEM).
The benefit of this feature is a more secure experience, which is one of the reasons Microsoft is making it a requirement to install Windows 11. The only problem is that enabling this feature will prevent running other operating systems like Linux.
This guide will walk you through the steps to check and enable Secure Boot to upgrade from Windows 10 to 11.
How to check Secure Boot state on Windows 10
To check the Secure Boot state on Windows 10, use these steps:
- Open Start.
- Search for System Information and click the top result to open the app.
- Click on System Summary on the left pane.
- Check the «Secure Boot State» information:
- On — the feature is enabled.
- Off — the feature is disabled or not supported.
- Check the «BIOS Mode» information:
- UEFI — indicates you can enable Secure Boot.
- Legacy (BIOS) — indicates you can enable the feature, but it will require additional steps.
Once you complete the steps, if the «Secure Boot State» is Off and BIOS Mode is UEFI, you can use the steps outlined below to enable a more secure experience and comply with the Windows 11 requirements.
If the «Secure Boot State» is set to Off and «BIOS Mode» to Legacy, then you want to create a backup of your computer, use the following instructions to convert the installation from MBR to GPT, and then continue with the steps to enable Secure Boot.
All the latest news, reviews, and guides for Windows and Xbox diehards.
How to convert MBR to GTP drive on Windows 10
If you plan to upgrade Windows 10 to Windows 11 on older hardware that supports UEFI, you must first convert the drive from the legacy MBR partition style to GPT in order to switch the system firmware type properly. Otherwise, the computer will no longer start correctly.
On Windows 10, you can use the MBR2GPT command-line tool to change the partition type from MBR to GTP without reinstalling Windows.
Check MBR or GPT partition style
To check the current drive partition style, use these steps:
- Open Start.
- Search for Disk Management and click the top result to open the experience.
- Right-click the Windows 10 disk (not the volume) and select the Properties option.
- Click on the Volumes tab.
- Under the «Partition style» field, if the field reads GUID Partition Table (GPT), the drive does not need conversion, but if you see the Master Boot Record (MBR) label, you can use the conversion tool to switch.
- Click the Cancel button.
Once you complete the steps, if the drive needs conversion, use the instructions outlined below.
Convert MBR to GPT partition style
To convert MBR to GPT partition style on Windows 10, use these steps:
- Open Settings.
- Click on Update & Security.
- Click on Recovery.
- Under the «Advanced startup» section, click the Restart now button.
- Click the Troubleshoot option.
- Click on Advanced options.
- Click the Command Prompt option.
- Select your administrator account and sign in (if applicable).
- Type the following command to validate that the drive meets the requirements and press Enter: mbr2gpt /validate
- Quick tip: The mbr2gpt.exe is located in the «System32» folder inside the «Windows» folder. If you want to see all the available options, use the mbr2gpt /? command.
- Type the following command to convert the drive from MBR to GPT and press Enter: mbr2gpt /convert
- Click the Close button.
- Click the Turn off your PC option.
After you complete the steps, the command-line tool will change the partition type to GPT to comply with the system requirements to install Windows 11.
If the conversion is successful, the return code should be «0,» but if the process fails, you may see one of the 11 error codes.
How to enable Secure Boot on Windows 10
Changing the incorrect firmware settings can prevent a computer from starting correctly. You should access the motherboard settings only when you have a good reason. It’s assumed you know what you’re doing.
Also, these steps assume the device is already running with UEFI firmware. If the computer is still in the legacy BIOS, you may first need to convert the drive using MBR to GPT (see above steps). The conversion is unnecessary if you plan to perform a clean installation, but you must go through the conversion before an in-place upgrade. Converting the drive partition should not affect the installation, but creating a backup is always recommended before proceeding.
To enable the Secure Boot on a computer with UEFI firmware, use these steps:
- Open Settings.
- Click on Update & Security.
- Click on Recovery.
- Under the «Advanced startup» section, click the Restart now button.
- Click on Troubleshoot.
- Click on Advanced options.
- Click the UEFI Firmware Settings option.
- Quick tip: If you have a legacy BIOS, the option will not be available.
- Click the Restart button.
- Open the boot or security settings page.
- Quick note: The UEFI settings are different per manufacturer and even per computer model. You may need to check the manufacturer support website for more specific details to find the settings.
- Select the Secure Boot option and press Enter.
- Select the Enabled option and press Enter.
- Exit the UEFI settings.
- Confirm the changes to restart the device.
After you complete the steps, the computer will start using the Secure Boot feature to comply with the Windows 11 requirements.
How to enable Secure Boot during startup
You can also enable Secure Boot on the computer during startup instead of using the Settings app.
To access the device firmware during the boot process on Windows, use these steps:
- Press the Power button.
- See the screen splash to identify the key you must press to enter the firmware (if applicable).
- Press the required key repeatedly until you enter the setup mode. Usually, you need to press the Esc, Delete, or one of the Function keys (F1, F2, F10, etc.).
- Open the boot or security settings page (as needed).
- Select the Secure Boot option and press Enter.
- Select the Enabled option and press Enter.
- Exit the UEFI settings.
- Confirm the changes to restart the device.
Once you complete the steps, Secure Boot will enable you to support the installation of Windows 11.
If you cannot access the keyboard’s firmware, you may need to check the manufacturer documentation to find the keyboard key to use during boot. Here are some brands and their respective keys to access the motherboard’s firmware:
- Dell: F2 or F12.
- HP: Esc or F10.
- Acer: F2 or Delete.
- ASUS: F2 or Delete.
- Lenovo: F1 or F2.
- MSI: Delete.
- Toshiba: F2.
- Samsung: F2.
- Surface: Press and hold the volume up button.
More resources
For more helpful articles, coverage, and answers to common questions about Windows 10 and Windows 11, visit the following resources:
- Windows 11 on Windows Central — All you need to know
- Windows 10 on Windows Central — All you need to know
Mauro Huculak has been a Windows How-To Expert contributor for WindowsCentral.com for nearly a decade and has over 15 years of experience writing comprehensive guides. He also has an IT background and has achieved different professional certifications from Microsoft, Cisco, VMware, and CompTIA. He has been recognized as a Microsoft MVP for many years.