Пытаетесь установить Windows 11, а система пишет «PC must support Secure Boot»? Или хотите повысить безопасность загрузки, но не понимаете, где вообще включается Secure Boot — в Windows или BIOS? Вы не одиноки: чаще всего проблема не в железе, а в неправильном режиме загрузки.
Разберёмся пошагово: что это за функция, как её включить и почему она может не работать.
Что такое Secure Boot и зачем его включать
Secure Boot — это механизм безопасности в UEFI, который проверяет цифровые подписи загрузчика и драйверов ещё до запуска Windows.
Если объяснить проще: компьютер проверяет, что загружается «официальная» система, а не вредоносный код.
Как Secure Boot связан с UEFI
Secure Boot работает только в режиме UEFI. В старом режиме Legacy (CSM) эта функция либо недоступна, либо полностью отключена.
- UEFI → Secure Boot доступен
- Legacy/CSM → Secure Boot не работает
Вывод: если у вас включён Legacy — Secure Boot вы не активируете.
Зачем Secure Boot нужен в Windows 11
Для Windows 11 это часть системных требований. Причём важно:
- не просто наличие, а поддержка Secure Boot
- работа в режиме UEFI
Именно поэтому часто возникает ошибка совместимости, даже если железо подходит.
Когда включение действительно необходимо
- при установке или обновлении до Windows 11
- для повышения безопасности системы
- если Windows Security показывает «Secure Boot Off»
Не обязательно: для Windows 10 — это опционально.
Как включить Secure Boot: общий процесс
Важно: включение происходит не в Windows, а в BIOS/UEFI.
- Проверить поддержку Secure Boot
- Убедиться, что используется UEFI
- Зайти в BIOS/UEFI
- Отключить CSM (если включён)
- Включить Secure Boot
- Сохранить настройки
- Проверить результат в Windows
Проверить, поддерживает ли ПК Secure Boot
Нажмите Win + R → введите msinfo32
- Secure Boot State = On → всё включено
- Off → поддержка есть, но выключено
- Unsupported → проблема с режимом загрузки
Узнать, используется ли UEFI или Legacy/CSM
В том же окне найдите:
- BIOS Mode = UEFI → всё ок
- BIOS Mode = Legacy → Secure Boot не заработает
Войти в BIOS/UEFI
Через Windows:
- Параметры → Восстановление
- Особые варианты загрузки → Перезагрузить
- Дополнительно → Параметры UEFI
Или при старте ПК (Del / F2 / F12 — зависит от платы).
Найти параметр Secure Boot
Ищите в разделах:
- Boot
- Security
- Advanced
Название может отличаться, но логика одна.
Сохранить настройки и перезагрузить ПК
Обычно клавиша F10 → Save & Exit.
Важно: если система не загружается — верните настройки назад.
Как включить Secure Boot в Windows 11
Это самый частый сценарий — подготовка ПК к требованиям системы.
Через параметры восстановления и вход в UEFI
Путь:
- Параметры → Система → Восстановление
- Перезагрузка в UEFI
Что проверить перед включением
- режим UEFI (не Legacy)
- CSM отключён
- есть Windows Boot Manager
- диск в формате GPT
| Параметр | Нужно |
|---|---|
| BIOS Mode | UEFI |
| CSM | Disabled |
| Разметка диска | GPT |
Как убедиться, что Secure Boot включился
msinfo32→ Secure Boot State = On- PowerShell → Confirm-SecureBootUEFI
Если видите True — всё работает.
Как включить Secure Boot в Windows 10
Процесс почти такой же, но есть нюансы старых систем.
Путь в UEFI из Windows 10
Аналогично Windows 11 через восстановление.
Особенности старых систем и материнских плат
- часто используется Legacy
- диск может быть MBR
- Secure Boot недоступен
В таком случае потребуется переход на UEFI и GPT.
Проверка результата после перезагрузки
Используйте:
- msinfo32
- Windows Security
Как включить Secure Boot через BIOS / UEFI
Это универсальный способ — независимо от версии Windows.
Где искать опцию Secure Boot
- Boot → Secure Boot
- Security → Secure Boot
- Authentication
Что делать, если включён CSM / Legacy Boot
Отключите CSM — без этого Secure Boot часто скрыт.
Что делать, если пункт Secure Boot неактивен
- включите UEFI mode
- установите OS Type = Windows UEFI
- проверьте GPT-разметку
Как включить Secure Boot на ASUS, MSI, Gigabyte, ASRock
ASUS
- Boot → Secure Boot
- OS Type → Windows UEFI Mode
- CSM → Disabled
MSI
- Settings → Advanced → Windows OS Configuration
- включить WHQL Support
Gigabyte
- CSM Support → Disabled
- Boot Mode → UEFI
ASRock
- Security или Boot
- включить Secure Boot
Важно: названия пунктов могут отличаться.
Почему Secure Boot не включается
| Причина | Что происходит | Решение |
|---|---|---|
| Legacy режим | опция недоступна | переключить на UEFI |
| MBR диск | система не стартует | конвертировать в GPT |
| CSM включён | Secure Boot скрыт | отключить CSM |
| OS Type неверный | опция серого цвета | выбрать Windows UEFI |
Главное: проблема почти всегда в настройках, а не в железе.
Как проверить, включён ли Secure Boot в Windows
Через “Сведения о системе”
Win + R → msinfo32
Через Windows Security
Device Security → Secure Boot
Через PowerShell
Команда:
Confirm-SecureBootUEFI
- True → включено
- False → выключено
- Error → не UEFI
Возможные риски и что учитывать перед включением
- система может не загрузиться при переходе с Legacy
- может потребоваться конвертация MBR → GPT
- на старых ПК функции может не быть
Рекомендация: сделайте резервную копию перед изменениями.
Кстати, если вы готовите систему к обновлению, полезно изучить переход на Windows 11 — там разобраны все требования.
Частые вопросы
Нужно ли включать Secure Boot для Windows 10
Нет, но это повышает безопасность.
Можно ли включить Secure Boot без UEFI
Нет — это функция UEFI.
Что делать, если после включения ПК не загружается
Вернуть настройки и проверить режим загрузки.
Нужно ли включать TPM вместе с Secure Boot
Да, для Windows 11 это отдельное требование.
Что подтверждено и что является мифом
| Утверждение | Статус | Комментарий |
|---|---|---|
| Secure Boot обязателен для Windows 11 | Подтверждено | Требование Microsoft |
| Если Secure Boot не включается — ПК не поддерживает | Миф | Чаще проблема в Legacy/CSM |
| Можно включить без UEFI | Миф | Технически невозможно |
Практический вывод: включать или нет
- Если ставите Windows 11 → обязательно
- Если Windows 10 → желательно
- Если старый ПК → возможно не получится без изменений системы
Если у вас уже есть проблемы с системой, стоит также посмотреть ошибки Windows Update — часто они связаны с настройками загрузки.




