Загрузить аудио драйвер для windows 7

Secure Boot или Безопасная загрузка — функция UEFI, использующаяся для предотвращения загрузки компьютера или ноутбука с неавторизованными или модифицированными загрузчиками, использующаяся в Windows 11 и Windows 10. В некоторых случаях, например, когда вам требуется использование накопителя с альтернативным загрузчиком, либо старой версией Windows, функцию может потребоваться отключить.

В этой инструкции подробно о способах отключить Secure Boot (Безопасную загрузку): как общие принципы отключения, так и примеры для конкретных производителей материнских плат: даже если ваш БИОС/UEFI отличается, по аналогии с приведёнными примерами вы, с большой вероятностью, успешно сможете отключить функцию и у себя.

Отключение Безопасной загрузки или Secure Boot

Отключение функции Secure Boot выполняется в БИОС/UEFI. Для того, чтобы зайти в необходимые настройки обычно используется выделенная клавиша, которую следует нажимать (можно несколько раз, пока не попадёте в интерфейс настроек) при включении:

  • Delete (Del) — на большинстве настольных компьютеров.
  • F2 (или Fn+F2) — самая часто используемая клавиша для входа в БИОС/UEFI на ноутбуках, однако на некоторых марках и моделях ноутбуков клавиша может отличаться: например, могут использоваться Esc, F1, F10.
  • Вход в UEFI возможен и из Windows 11/10 через особые варианты загрузки, подробно об этом — в отдельной инструкции.

Прежде чем приступать к отключению, некоторые дополнительные нюансы, которые могут пригодиться, если вы столкнётесь с проблемами, например неактивностью нужного пункта или его отсутствием:

  • Опция отключения Secure Boot может быть доступна только в Advanced Mode (Расширенном режиме) настроек UEFI — на большинстве ПК для перехода в него требуется нажать клавишу F7.
  • В некоторых случаях отключение опции невозможно без предварительной установки пароля администратора (Administrator Password, Supervisor Password) для доступа к настройкам БИОС, сохранения и повторного входа уже с этим паролем.
  • В случае включенного шифрования устройства (можно проверить в Параметрах Windows 11/10: Конфиденциальность и защита — Шифрование устройства), прежде чем отключать Secure Boot отключите также шифрование устройства, либо убедитесь, что у вас есть ключи восстановления BitLocker.
  • Если у вас включен Legacy (CSM) режим загрузки, отключение Secure Boot не требуется — в этом режиме безопасная загрузка не работает.

Далее — примеры отключения Secure Boot на различных материнских платах и ноутбуках:

ASUS

В зависимости от конкретной материнской платы (или ноутбука) ASUS, отключение Secure Boot может быть реализовано по-разному. Некоторые общие принципы:

AsRock

Опции настройки безопасной загрузки на материнских платах AsRock можно найти на вкладке Security:

Опция безопасной загрузки на AsRock

Обычно достаточно установить значение Disabled для параметра Secure Boot и сохранить настройки:

Отключение Secure Boot на AsRock

Также к отключению Secure Boot приведёт очистка ключей в разделе Key Management.

Acer

В случае ноутбуков Acer найти опцию отключения безопасной загрузки обычно можно на вкладке Boot (но может располагаться и в Security или Advanced — System Configuration, либо в Authentication):

Пример отключения Secure Boot на Acer

Для отключения функции, установите её значение в Disabled и сохраните настройки.

Gigabyte

На материнских платах Gigabyte возможны следующие варианты расположения настройки:

  • Вкладка Boot в Advanced Mode, где присутствует опция Secure Boot (при условии включенной UEFI загрузки).
  • Вкладка Bios Features с аналогичной опцией на старых материнских платах.
Отключение Secure Boot на материнской плате Gigabyte

HP

Опции безопасной загрузки на ноутбуках и компьютерах HP могут располагаться в различных разделах, в зависимости от конкретной модели ноутбука. Обычно это:

  • System ConfigurationBoot Options (опция может не отображаться и отключена, если включена опция Legacy Support).
  • Вкладка Security раздел Secure Boot Configuration.
Отключение Secure Boot на HP

Lenovo

Опции Secure Boot на компьютерах и ноутбуках Lenovo могут находиться в различных расположениях, но обычно это — раздел настроек или вкладка Security:

Отключение Secure Boot на Lenovo

MSI

На материнских платах и ноутбуках MSI настройку Secure Boot вы можете найти в разделе Security в EZ Mode (А7) или в разделе Settings — Advanced — Windows OS Configuration — Secure Boot.

Отключение Secure Boot на MSI

С учетом того, что интерфейсы и расположение настроек в БИОС/UEFI даже одного производителя часто отличаются, может оказаться, что нужный пункт будет сложно найти. Например, ниже — один из таких примеров, где опция Secure Boot находится в разделе «UEFI» на вкладке Boot:

Ещё один пример отключения Secure Boot

В этом случае может быть полезной следующая информация:

  • В некоторых БИОС/UEFI присутствует поиск по параметрам, можно использовать его.
  • Очистка ключей в параметрах Key Management обычно отключает Secure Boot.
  • Для компьютеров и ноутбуков с процессорами AMD безопасную загрузку также может отключаться при отключении AMD Platform Security Processor
  • Может оказаться, что безопасная загрузка уже отключена: проверьте в Windows — нажмите клавиши Win+R на клавиатуре, введите msinfo32 и нажмите Enter, обратите внимание на значение параметра «Состояние безопасной загрузки»:
    Состояние безопасной загрузки в msinfo32

В случае, если вы не можете найти нужную опцию в своём БИОС, напишите в комментариях точную модель материнской платы или ноутбука. Возможно, я смогу подсказать решение.

Компьютерные вирусы стали неотъемлемой частью нашей жизни. О них слышали даже те люди, которые сроду не пользовались компьютерами. Для улучшение защиты от зловредного ПО и был внедрен протокол Secure Boot. О том, с чем его едят и как его отключать будет подробно описано в статье.

Secure Boot — одно из новшеств, привнесенных при внедрении UEFI. Это в свою очередь приемник БИОСа. Он, соответственно, отвечает за подготовку и загрузку ОС. BIOS можно считать очень простой утилитой с примитивным дизайном, которая прошита в материнскую плату. UEFI выполняет те же функции, но это уже весьма красивая и продвинутая программа. Например, при упорстве с помощью UEFI можно даже просматривать содержимое подключенных накопителей, что для BIOS считалось бы невероятным новшеством.

Не одними только эстетическими побуждениями руководствовались творцы UEFI. Одной из важных целей при разработке было обнаружить и ограничить влияние вредоносного ПО. Предполагалось, что технология станет препятствовать его загрузке вместе с операционной системой (ОС), а также исполнению на уровня ядра ОС после ее запуска. Честь исполнять эту важную миссию выпала на протокол Secure Boot. Техническая реализация была такой: использовалась криптографическая схема с открытыми и закрытыми сигнатурами (электронными цифровыми подписями, ЭЦП). В общем виде цели были достигнуты, но на практике это требовало определенных и правильных действий не только со стороны пользователей, но и со стороны производителей компьютерного оборудования. Описание всего процесса займет много времени, так что остановимся на ключевых особенностях:

  • программные компоненты (драйвера, загрузчики ОС) имеют специальные ЭЦП, также они есть и в прошивке материнки, но характеристики этих ЭЦП отличается;
  • при использовании ресурсов компьютера компоненты должны доказать при помощи ЭЦП, что они не вирусы;
  • ключевой фактор безопасности — закрытый ключ, который в идеале должен быть уникальным у каждого ПК.

Сложности с технологией начались еще на этапе внедрения, когда Microsoft заявила, что с помощью протокола будет ограничивать установку других ОС на компьютеры с предустановленной Windows. Тогда от таких планов отказались под натиском общественности, но осадок остался. На сегодня основная сложность заключается в том, что производители материнских плат используют одинаковые закрытые ключи для всей своей продукции либо для отдельных линеек. В любом случае благие намерения привели к тупику.

В подавляющем большинстве случаев отключать Secure Boot стоит для решения двух проблем:

  1. Если не устанавливается или не загружается ОС.
  2. При невозможности загрузиться с загрузочной флешки.

Secure Boot сам по себе никаким образом не нагружает систему, так как работает на более низком программном уровне. Отключение протокола однозначно не улучшит отзывчивость системы и не повысит быстродействие процессора.

Как отключить защиту Secure Boot в БИОСе?

Отметим, что некоторые пользователи ошибочно думают, что протокол Secure Boot отключается в BIOS. У этой достаточно примитивной прошивки нет, не было, и не может быть поддержки СекюрБут. Этот протокол безопасности работает исключительно на UEFI и отключение нужно производить именно там. Природа этой ошибки вполне простая. За многие годы пользователи привыкли, что все, что возникает на экране до загрузки ОС это и есть БИОС. В действительности времена этой программной надстройки уходят и она уже является устарелой в любом отношении.

Примеры отключения Secure Boot на разных ноутбуках и материнских платах

Общий алгоритм всегда один и тот же:

  1. Вход в UEFI.
  2. Поиск нужной опции.
  3. Отключение SecureBoot.
  4. Запись изменений.

Важно, что этот протокол безопасности поддерживается только в Windows 8 и более поздних версиях. Следовательно, если у вас в прошивке материнской платы включен Secure Boot, но на ПК установлена Windows 7, то ничего отключать не надо. Опция безопасной загрузки все равно не работает, а возможные проблемы с запуском ОС нужно искать в других местах.

Как отключить Secure Boot и UEFI на ноутбуке Acer Aspire?

Есть много моделей ноутбуков этого производителя, но специфика такова, что сначала требуется создать собственный пароль. Общий алгоритм действия следующий:

  • заходите в BIOS-UEFI нажатием на клавишу F2 или Delete;
  • переходите во вкладку «Security», выбираете опцию «Set Supervisor Password»;
  • в специальном окошке 2 раза вводите пароль. Не изощряйтесь, используйте простую комбинацию;
  • успешность будет подтверждена сообщением «Changes have been saved»;
  • переходите во вкладку «Boot» и в строке «Boot Mode» указываете значение «Legacy»;
  • жмете F10 и выполняете запись модификаций установок;
  • при последующей перегрузке снова войдите в UEFI;
  • переходите во вкладку «Security», выбираете опцию «Set Supervisor Password», вводите ранее указанный пароль;
  • переходите во вкладку «Boot» и в строке «Secure Boot» указываете значение «Disabled»;
  • снова сохраняете изменения.

Отключение Secure Boot на ноутбуках Pavilion и других моделях HP?

  1. Для входа в биос жмите на ESC или ESC => F10 перед запуском Windows.
  2. Перейдите во вкладку «System Configuration», а в ней отыщите строчку «Boot Options».
  3. Установите для критерия «Secure Boot» опцию «Disabled», а для критерия «Legacy support» — «Enabled».
  4. Система спросит, действительно ли вы готовы изменить настройки — подтвердите это нажатием на «Yes».
  5. В конце нужно сохранить выполненные изменения нажатием на F10 и подтверждением «Yes».

При последующей перезагрузке будьте внимательны. Система перестрахуется и включит «защиту от дурака». Нужно смотреть на то, что идет после надписи «Operating System Boot Mode Change (021)» — там будет указана цифровая последовательность. Наберите ее и нажмите Enter. Если вам нужно просто отключить Secure Boot, то дальше ничего делать не нужно. Если же изначально все делалось ради возможности загрузиться с USB-носителя, то сразу после прохождения «защиты от дурака» жмите ESC, а потом F9. Установите требуемой флешке максимальный приоритет, чтобы она грузилась первой на жесткий диск.

На ноутбуках Dell

  1. F12 сразу после включения компьютера и перед стартом ОС.
  2. В верхней панели переходите во вкладку Boot и заходите в подраздел UEFI BOOT.
  3. Устанавливаете для критерия «Secure Boot» опцию «Disabled».
  4. Сохраняете изменения (F10 => «Yes») и перезагружаете ноутбук.

Secure Boot на ноутбуках Леново и Тошиба

Для входа в UEFI на этих устройствах нужно жать F12, после чего выполнять следующие действия:

  • перейдите во вкладку «Security»;
  • установите для критерия «Secure Boot» опцию «Disabled»;
  • перейдите на вкладку «Advanced», а в ней зайдите в меню «System Configuration»;
  • установите для критерия «Boot Mode (OS Mode Selection)» опцию «CSM Boot (CMS OS), (UEFI and Legacy OS)»;
  • сохраните все нажатием на F10 => «Yes».

Отключения Secure Boot на материнских платах

Рынок материнских плат для настольных компьютеров достаточно консервативен и явными лидерами являются 2 компании: Asus и Gigabyte. Они поставляют более половины всего оборудования, так что рассматривать способы деактивации Secure Boot рациональней всего именно в разрезе этих производителей. В любом случае третье и четвертое место давно оккупировали MSI и ASRock, — первая четверка полностью состоит из компаний Тайваня. Итог: принципиальных различий в инструкции по отключению все равно не будет и большая часть пользователей найдет ниже именно то, что ищет.

Отметим, что перейти сразу в UEFI можно в некоторых случаях напрямую с Windows (от 8 версии и более поздних). Для этого пробуйте следующее:

  • На рабочем столе справа вызовите выдвижную панель.
  • После следуйте по пути:  «Параметры» => «Изменение параметров…» => «Обновление и…» => «Восстановление»;
  • В возникшем окне найдите опцию перезагрузки системы и установите в этой строке значение «Настройки по UEFI» или «Параметры встроенного ПО UEFI»;
  • После жмите на «Перезагрузить» и в дальнейшем должен автоматически запуститься UEFI.

Как отключить Secure Boot на материнской плате Gigabyte?

После входа в UEFI (нажатием на F12 перед запуском ОС) действуйте следующим образом:

  • перейдите во вкладку «BIOS Features»;
  • установите для критерия «Windows 8 Features» опцию «Other OS»;
  • для критерия «Boot Mode Selection» — «Legacy only» или «UEFI and Legacy» (между ними нет особой разницы);
  • для критерия «Other PCI Device ROM Priority» — «Legacy OpROM».

После всего нужно выполнить запись изменений, то есть нажать F10 => «OK».

Материнские платы и ноутбуки Асус

Сразу отметим, что чаще всего на материнках именно этого производителя появляется ошибка при загрузке ОС: Invalid signature detected. Check Secure Boot Policy in Setup. В большинстве случаев для устранения проблемы следует выключить Secure Boot, а для этого необходимо:

  • зайти в UEFI — жмите перед загрузкой ОС на F2, Delete или комбинацию клавиш Fn+F2;
  • на начальном экране жмите на F7 (Advanced Mode), а потом перейдите в меню «Boot» => «Secure Boot Menu»;
  • укажите в строчке «Secure Boot State» значение «Enabled», а в строчке «OS Type» — «Other OS»;
  • вернитесь на один уровень назад в меню «Boot» => «Compatibility Support Module (CSM)»;
  • установите в строчке «Launch CSM» значение «Enabled», а в строчке «Boot Device Control» — «UEFI and Legacy …» либо «Legacy OpROM …», а в строке «Boot From Storage Devices» — «Both Legacy opROM first», либо «Legacy opROM first»;
  • после этого жмите на F10 и сохраняйте все изменения, а после проверяйте корректность выполненных настроек.

Конкретно для ноутбуков Asus алгоритм будет следующим:

  • зайдите в UEFI;
  • перейдите во вкладку «Security»;
  • отыщите строчку «Secure Boot Control», укажите в ней значение «Disabled»;
  • перейдите во вкладку «Boot»;
  • отыщите строчку «Fast Boot», установите в ней значение «Disabled», а в строке «Launch CSM» значение «Enabled».

Как узнать активирована ли функция Secure Boot на Windows?

Этот протокол несложно активировать и деактивировать, а для понимания текущего статуса есть несколько проверенных подходов:

  1. При помощи сведений о системе. Запустите утилиту «Выполнить». Для этого необходимо зажать комбинацию клавиш Win+R, в появившейся строке ввести msinfo32 и нажать на Enter. Возникнет новое окно. Убедитесь, что в его левой панели выбрана строчка «Сведения о системе». В правой панели ищите строку «Состояние безопасной загрузки», у которой есть только 2 значения «Включить» и «Отключить».
  2. При помощи PowerShell. В утилите «Выполнить» запустите команду powershell. Откроется новое окно, в которое скопируйте следующее: Confirm-SecureBootUEFI. Если на этот запрос выдаст ответ «True», то значит опция активна, а если «False», то деактивированна. Если же появится уведомление иного характера, то значит материнка не поддерживает функцию Secure Boot.
  3. Эмпирическим путем. Создайте загрузочную флешку с Windows и попробуйте загрузиться с нее после перезагрузки компьютера. Если все получается успешно, то значит опция выключена, при иных обстоятельствах будет отображаться соответствующее сообщение о невозможности загрузки по соображениям безопасности.

Заключение

  1. Secure Boot появился в компьютерном мире относительно недавно и этот протокол безопасности является составляющей UEFI — современным и актуальным видом прошивки материнских плат.
  2. Протокол безопасности препятствует запуску вредоносного ПО на более низком уровне, чем это делают обычные антивирусы. Поэтому при правильной настройке эта технология может существенно повысить устойчивость ПК к вирусам.
  3. Secure Boot стоит отключать по необходимости, если он препятствует старту системы с загрузочной флешки или при переустановке Windows. Просто для эксперимента технологию деактивировать не стоит.
  4. Для любого компьютера схема деактивации одна и та же — за счет указания подходящего критерия в нужном меню UEFI. Главное — это найти правильный путь к такому меню. Даже при существенных сложностях это займет не больше 10 минут.

Download Windows Speedup Tool to fix errors and make PC run faster

This post will show you how to Enable or Disable Secure Boot in Windows 11. To ensure that Windows 11/10 remains safe from Malware, Microsoft enabled support for Secure Boot, which works on top of UEFI. Secure Boot makes sure that when your PC boots up, it only uses firmware that is trusted by the manufacturer. However, many a time because of some hardware misconfiguration, you will need to disable Secure Boot in Windows 11/10.

If you are wondering what is UEFI, then it expands to Unified Extensible Firmware Interface and is the next generation of the popular BIOS. It’s secure, can hold more data, is much faster than BIOS, and is almost like a tiny operating system that runs on top of the PC’s firmware. It can do a lot more than BIOS.  The best part is that it can be updated by the OEM over Windows Update.

It’s because of UEFI that Windows 11/10 offers security features like Secure Boot, Windows Defender Device Guard, Windows Defender Credential Guard, and Windows Defender Exploit Guard.  Below is a list of features you get:

  • Faster boot and resume times.
  • It easily supports large hard drives (more than 2 terabytes) and drives with more than four partitions.
  • Support for multicast deployment, which allows PC manufacturers to broadcast a PC image that can be received by multiple PCs without overwhelming the network or image server.
  • Support for UEFI firmware drivers, applications, and option ROMs.

Just before you jump to disable Secure Boot, because you can, let’s find out if your PC has Secure Boot.

Open Windows Defender Security Center, and click on Device Security.

In the next screen if you see Secure Boot mentioned, then your PC has it, else it doesn’t. If it’s available, you will know if it actually turned on for your PC. We recommend you turn it on.

Disable Secure Boot in Windows 10

If you want to have Secure Boot on your PC, you will need to buy a new PC from the OEM that supports it.

Assuming you have Secure Boot and it’s turned on, let’s figure out how to disable it.

Make sure to read our guide completely, especially this warning message. 

Warning: If you are disabling Secure Boot

After disabling Secure Boot and installing other software and hardware, it may be difficult to re-activate Secure Boot without restoring your PC to the factory state. Also, be careful when changing BIOS settings. The BIOS menu is designed for advanced users, and it’s possible to change a setting that could prevent your PC from starting correctly. Be sure to follow the manufacturer’s instructions exactly.

 UEFI Firmware Settings in Windows 10

  • Go to Settings > Windows Update, and check if you have anything to download, and install. OEMs send and update the list of trusted hardware, drivers, and operating systems for your PC.
  • Once done, you need to go to the BIOS of your PC.
    • Go to Settings > Update & Security > Recovery > Advanced Startup options.
    • Then you click on Restart Now, it will reboot your PC, and offer you all these advanced options.
    • Select Troubleshoot > Advanced Options.
    • This screen offers further options, which include System Restore, Startup repair, Go back to the previous version, Command Prompt, System Image Recovery, and UEFI Firmware Settings.
    • Select UEFI Firmware Settings, and it will take you to the BIOS.
  • Every OEM has its own way of implementing the options. Secure Boot is usually available under Security / Boot / Authentication Tab.
  • Set it to Disabled.
  • Save changes and exit. The PC will reboot.

Disable Secure Boot in Windows 10

After this, you can change your graphics card or any other hardware which you believe is giving you trouble. Make sure to follow the same steps again, and this time enables the Secure Boot.

How to enable Secure Boot for Windows 11

To enable Secure Boot on Windows 11/10, take these steps:

  • Open Windows Settings and go to Settings > Update & Security > Recovery > Advanced Startup options.
  • Click on Restart Now, and on restart, select Troubleshoot > Advanced Options.
  • Select UEFI Firmware Settings next, which will take you to the BIOS.
  • Secure Boot is usually available under Security, Boot or Authentication Tab.
  • Set it to Disabled.
  • Save changes and exit.

Cannot re-enable Secure Boot

As mentioned above, if after disabling Secure Boot and installing other software and hardware, you might not be able to re-enable Secure Boot without restoring your PC to the factory settings. You can, however, try the above-mentioned method and see if that works for you.

How do I fix Secure boot is greyed out in BIOS?

If Secure boot is greyed out in BIOS, try the following suggestions:

  • Set admin password
  • Disable Fast Boot
  • Go back into BIOS and Load BIOS Factory Defaults
  • Under BIOS Security settings, set the security level to default.
  • Update BIOS.

I hope this helps.

Anand Khanse is the Admin of TheWindowsClub.com, a 10-year Microsoft MVP (2006-16) & a Windows Insider MVP (2016-2022). Please read the entire post & the comments first, create a System Restore Point before making any changes to your system & be careful about any 3rd-party offers while installing freeware.

Reader Interactions

Quick Links

  • Driver Signature Enforcement Is a Security Feature

  • Option One: Enable Test Signing Mode

  • Option Two: Use an Advanced Boot Option

64-bit versions of Windows 10 and 8 include a «driver signature enforcement» feature. They’ll only load drivers that have been signed by Microsoft. To install less-than-official drivers, old unsigned drivers, or drivers you’re developing yourself, you’ll need to disable driver signature enforcement.

With Windows 10’s Anniversary Update, Microsoft tightened the screws even further. But you can avoid the more restrictive driver-signing requirements by disabling Secure Boot.

Driver Signature Enforcement Is a Security Feature

Before you begin, keep in mind: Microsoft isn’t just trying to make your life harder here. Driver signing enforcement ensures that only drivers that have been sent to Microsoft for signing will load into the Windows kernel. This prevents malware from burrowing its way into the Windows kernel.

Disable driver signing and you’ll be able to install drivers that weren’t officially signed. Be sure you know what you’re doing! You should only install drivers you trust.

Option One: Enable Test Signing Mode

Windows includes a «Test Mode» or «Test Signing» Mode feature. Enable this mode and driver signature enforcement will be disabled until you choose to leave Test Mode. You’ll see a «Test Mode» watermark appear at the bottom right corner of your desktop near your clock, informing you that Test Mode is enabled.

You’ll need to run a command from an Administrator Command Prompt to do this. To launch one, right-click the Start button or press Windows+X and select «Command Prompt (Admin)».

img_581ce851c8eb8

Paste the following command into the Command Prompt window and press Enter:

bcdedit /set testsigning on

If you see a message saying the value is «protected by Secure Boot policy», that means Secure Boot is enabled in your computer’s UEFI firmware. You’ll need to disable Secure Boot in your computer’s UEFI firmware (also known as its BIOS) to enable test signing mode.

img_581ce88a4144d

Restart your computer to enter test mode. You’ll see the «Test Mode» watermark appear at the bottom right corner of your desktop and you’ll be free to install whatever unsigned drivers you want.

To leave test mode, open a Command Prompt window as Administrator once again and run the following command:

bcdedit /set testsigning off
img_581ce93157d21

Option Two: Use an Advanced Boot Option

There’s also another way to do this. You can use the advanced boot options menu to boot Windows 10 with driver signature enforcement disabled. This isn’t a permanent configuration change. The next time you restart Windows, it will boot with driver signature enforcement enabled—unless you go through this menu again.

To do this, get to the Windows 8 or 10 advanced boot options menu. For example, you can hold down the Shift key while you click the «Restart» option in Windows. Your computer will restart into the menu.

img_581cea2c646f5

Select the «Troubleshoot» tile on the Choose an option screen that appears.

img_581ceaef48eb0

Select «Advanced options».

img_581ceaf808cf3

Click the «Startup Settings» tile.

img_581ceb004cd47

Click the «Restart» button to restart your PC into the Startup Settings screen.

img_581ceb0a47248

Type «7» or «F7» at the Startup Settings screen to activate the «Disable driver signature enforcement» option.

img_581ceb13eff55

Your PC will boot with driver signature enforcement disabled and you’ll be able to install unsigned drivers. However, the next time you restart your computer, driver signature enforcement will be disabled—unless you go through this menu again. You’re now free to install drivers that haven’t been officially signed by Microsoft.

How to disable secure boot windows 10 pc

Have you ever read a tutorial on dual-booting your PC and found that you need to disable secure boot in order to achieve your goals? Yes, Secure Boot is a modern security feature built into Windows 10/11 (and Windows 8).

Moreover, Microsoft requires secure boot to be turned on to clean install Windows 11. The new OS has an all-new set of system requirements like Secure Boot support and TPM 2.0 support, unlike its predecessors.

So, what is Secure Boot?

As the name says, Secure Boot is meant to safeguard to boot process when you start your computer; it’s found on newer PCs that come loaded with UEFI firmware. Secure Boot’s job is to prevent unsigned UEFI drivers and bootloaders from loading during the startup process.

This reduces the chances of unauthorized access to your device in case someone wants to steal data in your absence. However, the secure boot feature has faced some backlash as well, as it prevents people from doing some useful stuff on their machine. For example, running two operating systems at the same time.

But if you don’t want the feature, you can easily disable secure boot on your device.

The steps to turn off the secure boot feature are almost similar for both Windows 10 and Windows 8 systems.

  1. Search Advanced startup in the search option at the taskbar of the Windows. Then, select Change advanced Startup Options as shown below in the snapshot.
    Advanced startup option in Windows 10

  2. Once you click on the “change advanced startup options”, the following screen will appear. You just have to click Restart now under the Advanced startup.
    Advanced startup

  3. The above command will restart your PC in the advanced mode which comes with lots of advanced options to let you configure your Windows. Some of the advanced options are using an external device, troubleshooting your Windows using advanced options, or resetting your PC etc. The screen appears something like this. Click on Troubleshoot.
    secure boot windows1

  4. You can see above that Troubleshoot option had two options: Reset your PC and Advanced options. So, once you click on Troubleshoot, you will the same two options coming up. Click on Advanced options as shown below.
    secure boot windows2

  5. The advanced options look something like this (as shown below). Select UEFI Firmware Settings.

  6. Once you click on the UEFI firmware settings, it will restart your system once again or ask you to restart the system. So, click on the restart on the next screen. However, this restart will start in BIOS and you will see different BIOS setup.
    secure boot windows3

  7. Click on the Security tab under the BIOS settings.
  8. Use the Up and Down arrow to choose the secure boot option as shown in the previous image.
  9. Select the option using Arrows and change the secure boot from Enabled to Disabled.
  10. Press Enter.
  11. Save your work and exit.

Since you have now executed the settings to disable secure boot, you can easily boot your devices with any external or unauthorized device.

Now, if you want to know to enable secure boot, then you can follow the same steps as above and change the secure boot setting to enabled.

What happens after I disable secure boot?

Your PC won’t check whether you’re running digital signed operating system after your turn of this security feature. However, you won’t feel any difference while using Windows 10 on your device.

Here are some conditions that would be allowed on your PC after disabling Windows secure boot option:

  • Booting Windows on your PC from an external device like USB or CD.
  • Dual OS booting like Windows with Linux, Ubuntu or Fedora.
  • Booting Windows using Windows password recovery tools
  • Running the previous versions of Windows etc.

Do I need to enable secure boot to install Windows 11?

Yes, Windows 11 requires Secure Boot to be turned on in order to run. It’s one of many pre-requisites of Windows 11 that Microsoft claims makes the experience “secure” for the users.

Why can’t I disable secure boot on my PC?

One thing to note is that your PC may not have an option to disable it as it’s up to PC maker whether it wants to add the functionality or not. So, if you can’t find it on your device then you should contact your manufacturer for support.

So, this is what we know about secure boot and how to use it. If you have anything to add, drop your thoughts in the comments below.

Conclusion

Earlier, users had more control over enabling or disabling secure boot. However, Microsoft now requires users to turn enable secure boot in order to install Windows 11. It’s fairly easy to enable secure boot, but it’s best if you leave it enabled.

Frequently Asked Questions

Should I enable Secure Boot in Windows 11?

Yes, you should have secure boot enabled in Windows 11.

What happens if I disable Secure Boot Windows 11?

Disabling secure boot in Windows 11 will make the Bitlocker and Windows Hello features inaccessible. Moreover, apps like Windows Subsystem for Android, VALORANT will stop working. Microsoft may block Windows updates if you disable secure boot.

Where can I find secure boot in BIOS?

You can find it under the Security settings of your UEFI BIOS.

A passionate adventure traveller over Trekkerpedia.com and Author of the book ‘The Girl from the Woods’.

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Средство устранения неполадок печати windows 10
  • Red alert 1996 на windows 10
  • Код ошибки 0x80070422 windows 10 как исправить
  • Как запустить журнал событий windows 10 через командную строку
  • Как включить безопасный режим на windows 10 про