Как включить Secure Boot в BIOS: пошаговая инструкция для Windows 11 - игровой ПК с процессором AMD Ryzen
Статья

Как включить Secure Boot в BIOS: пошаговая инструкция для Windows 11

14 мин чтения
244

Чтобы включить Secure Boot в BIOS, нужно перевести режим загрузки в UEFI, полностью отключить режим совместимости CSM Support, выбрать тип операционной системы Windows UEFI mode и активировать саму опцию безопасной загрузки. Если пункт остаётся неактивным, потребуется обновить или установить стандартные заводские ключи безопасности в том же меню.

В лаборатории Agent PC мы ежедневно настраиваем десятки игровых сборок и регулярно сталкиваемся с ситуацией, когда пользователи после перехода на Windows 11 или попытки запустить соревновательный шутер видят чёрный экран либо ошибку античита. В этом исчерпывающем руководстве мы наглядно покажем, как грамотно включить Secure Boot на материнских платах всех ключевых производителей, не сломав загрузку операционной системы.

Коротко: шпаргалка по включению безопасной загрузки для всех плат

Для гарантированного запуска безопасной загрузки необходимо соблюдение трёх фундаментальных условий: разметка системного накопителя исключительно в GPT, активный режим UEFI с выключенным CSM и установленные заводские ключи PK (Platform Key). Нарушение хотя бы одного из этих пунктов приведёт либо к неактивности кнопки в меню, либо к циклическому вылету обратно в BIOS.

Производитель материнской платыГде искать опцию в BIOSЧто выставить в настройкахКак активировать при блокировке
ASUSAdvanced Mode (F7) → Boot → Secure BootOS Type: Windows UEFI mode, Secure Boot Mode: StandardKey Management → Install default PK keys
MSIAdvanced (F7) → Settings → Security → Secure BootSecure Boot: Enabled, Secure Boot Mode: StandardПереключить Mode в Custom, затем нажать Enroll all Factory Default Keys
Gigabyte / AorusAdvanced Mode (F2) → Boot → Secure BootCSM Support: Disabled, Secure Boot: EnabledKey Management → Restore Factory Keys
ASRockAdvanced Mode (F6) → Security → Secure BootSecure Boot: Enabled, CSM: DisabledInstall Default Secure Boot Keys

Перед внесением любых изменений обязательно убедитесь, что операционная система готова к переключению, иначе компьютер перестанет видеть системный SSD и не сможет загрузить рабочий стол.

Как проверить, включен ли Secure Boot в Windows 11 без входа в BIOS

Проверить текущий статус безопасной загрузки прямо из Windows 11 можно с помощью встроенной системной утилиты сведений о системе. Для этого нажмите комбинацию клавиш Win + R, введите команду msinfo32 и нажмите Enter.

В открывшемся окне «Сведения о системе» в главном разделе найдите две критически важные строки:

  • Режим BIOS — обязательно должен иметь значение UEFI (если там указано «Устаревший» или «Legacy», безопасную загрузку включить нельзя без конвертации диска).
  • Состояние безопасной загрузки — должно иметь статус Вкл. (если указано «Откл.», протокол деактивирован на уровне материнской платы).

Если вы планируете обновить платформу или собрать ПК с нуля, помните: на всех современных материнских платах под процессоры Intel Core 14–15 поколений и AMD AM5 режим UEFI активен по умолчанию, однако производители нередко оставляют саму опцию Secure Boot в выключенном состоянии из коробки.

Зачем нужен Secure Boot: античиты Vanguard, FACEIT и требования Windows 11

Технология Secure Boot представляет собой аппаратный протокол безопасности UEFI, который блокирует запуск неавторизованного кода, драйверов без цифровой подписи и вредоносных буткитов до старта операционной системы. Без активного Secure Boot операционная система Windows 11 блокирует обновления безопасности, а современные игры не пускают в рейтинговые матчи.

Соревновательные античиты уровня ядра — такие как Vanguard (Valorant), античит платформы FACEIT (CS2) и системы защиты в современных частях EA Sports FC — в обязательном порядке требуют одновременной работы протоколов TPM 2.0 и Безопасной загрузки. Если один из модулей выключен, игра выдаёт критические ошибки VAN9001, VAN9003 или системное предупреждение о нарушении целостности среды выполнения.

«В нашей лаборатории мы видим сотни обращений от геймеров, у которых внезапно перестаёт запускаться соревновательный шутер после обновления Windows. В 9 случаях из 10 корень проблемы — сброшенные настройки ключей безопасности в BIOS при разряде батарейки CR2032 или после неудачного разгона памяти.»

— главный технолог Agent PC

Как включить Secure Boot в BIOS: пошаговая инструкция для Windows 11

Как отключить CSM Support и перевести диск в GPT перед включением

Главное препятствие для активации безопасной загрузки — старый режим совместимости CSM Support (Compatibility Support Module), который физически блокирует опцию Secure Boot. Чтобы отключить CSM без потери данных, ваш системный накопитель обязан иметь современную таблицу разделов GPT, а не устаревшую MBR.

Если ваш SSD отформатирован в MBR, простое отключение CSM приведёт к тому, что BIOS перестанет видеть загрузочный сектор. Проверить тип разметки можно через оснастку «Управление дисками» (нажмите правой кнопкой мыши на Пуск → Управление дисками → кликните правой кнопкой на Диск 0 → «Свойства» → вкладка «Тома» → «Стиль раздела»).

Если диск размечен в MBR, конвертируйте его без потери файлов встроенной утилитой MBR2GPT:

  • Запустите командную строку от имени администратора.
  • Введите команду проверки валидности: mbr2gpt /validate /allowFullOS.
  • Если валидация прошла успешно, запустите конвертацию: mbr2gpt /convert /allowFullOS.
  • После завершения процесса перезагрузите ПК и сразу заходите в BIOS для отключения CSM.

Для стабильного игрового процесса на мониторах с высокой герцовкой критически важна общая оптимизация системы. Если вы выбираете готовую конфигурацию для киберспорта вроде сборки для CS2, наши инженеры заранее настраивают чистый UEFI-профиль с активными сертификатами безопасности.

Как включить Secure Boot на материнской плате ASUS

На материнских платах ASUS интерфейс UEFI BIOS требует переключения в расширенный режим и точной настройки типа операционной системы в меню загрузки. Для входа в BIOS при старте компьютера непрерывно нажимайте клавишу Delete или F2.

Пошаговый алгоритм настройки для плат ASUS:

  • Нажмите клавишу F7, чтобы перейти в режим Advanced Mode.
  • Перейдите во вкладку Boot («Загрузка») и прокрутите список вниз до пункта CSM (Compatibility Support Module).
  • Зайдите в меню CSM и переведите параметр Launch CSM в положение Disabled.
  • Вернитесь в меню Boot и откройте подраздел Secure Boot.
  • В строке OS Type переключите значение с «Other OS» на Windows UEFI mode.
  • Убедитесь, что параметр Secure Boot Mode выставлен в режим Standard.
  • Если статус отображается как Disabled, перейдите в Key Management и выберите Install default PK keys (или Load Default Secure Boot Keys).
  • Нажмите клавишу F10, подтвердите сохранение настроек и перезагрузите компьютер.

Как включить безопасную загрузку на платах MSI

На материнских платах MSI опция безопасной загрузки скрыта в глубоких подразделах параметров безопасности меню Settings. Чтобы войти в микропрограмму Click BIOS, нажимайте клавишу Delete во время начального экрана инициализации системы.

Пошаговый алгоритм для MSI:

  • Нажмите F7, чтобы переключить интерфейс в режим Advanced.
  • Откройте раздел SettingsAdvancedWindows OS Configuration.
  • Убедитесь, что в пункте BIOS UEFI/CSM Mode выбрано строго UEFI.
  • Перейдите в подраздел Secure Boot.
  • Измените значение параметра Secure Boot на Enabled.
  • Если система выдаёт предупреждение или не даёт изменить пункт, переключите Secure Boot Mode из режима Standard в Custom.
  • Выберите появившийся пункт Enroll all Factory Default Keys и нажмите «Yes».
  • Верните Secure Boot Mode обратно в положение Standard.
  • Нажмите F10, сохраните конфигурацию и выполните перезапуск ПК.

Включение Secure Boot в UEFI BIOS Gigabyte и ASRock

На материнских платах Gigabyte и Aorus алгоритм включения требует обязательной предварительной перезагрузки после выключения CSM, иначе строка Secure Boot останется заблокированной для редактирования. Для входа в интерфейс нажимайте Delete при включении питания.

Инструкция для плат Gigabyte:

  • Нажмите F2 для перехода в Advanced Mode.
  • Перейдите во вкладку Boot. Найдите параметр CSM Support и переведите его в состояние Disabled.
  • Нажмите F10, сохраните настройки и обязательно перезагрузитесь снова в BIOS (нажимая Delete). Без промежуточного перезапуска Secure Boot не активируется.
  • Снова перейдите во вкладку Boot → подраздел Secure Boot.
  • Переведите переключатель Secure Boot в положение Enabled.
  • Если появится системная ошибка «Secure Boot can be enabled when System in User Mode», нажмите на пункт Key Management и выберите Restore Factory Keys (или Install Factory Default Keys), подтвердив действие.
  • Нажмите F10 для финального сохранения.

На платах ASRock последовательность аналогична: перейдите во вкладку Security, отключите CSM во вкладке Boot, вернитесь в Security, включите Secure Boot и при необходимости примените команду Install Default Secure Boot Keys.

Как включить Secure Boot в BIOS: пошаговая инструкция для Windows 11

Как включить Secure Boot на ноутбуке (Lenovo, Acer, HP, ASUS)

На портативных компьютерах производители часто намеренно блокируют доступ к параметрам безопасности, пока пользователь не установит пароль супервизора (Supervisor Password) в BIOS. Вход в BIOS на ноутбуках обычно осуществляется нажатием клавиш F2, F10 или Fn + F2.

Особенности активации на популярных брендах ноутбуков:

  • Acer: Перейдите во вкладку Security, выберите пункт Set Supervisor Password и задайте простой временный пароль (например, 1234). После этого перейдите во вкладку Boot — серый пункт Secure Boot разблокируется, и вы сможете переключить его в Enabled. Затем пароль можно снять, оставив поле нового пароля пустым.
  • Lenovo: Зайдите в меню кнопкой F2 или специальной кнопкой Novo Button на торце корпуса. Откройте вкладку SecuritySecure Boot → переведите в Enabled. Отключите пункт Fast Boot, если система отказывается сохранять состояние.
  • HP: Нажимайте клавишу Esc при старте, затем F10. Перейдите во вкладку Boot Options (или Advanced), отключите Legacy Support и включите Secure Boot. При сохранении ноутбук может потребовать ввести четырёхзначный цифровой код подтверждения с экрана.

Что делать, если пункт Secure Boot в BIOS серый, неактивен или возникает ошибка ключей

Серый или неактивный пункт безопасной загрузки свидетельствует о включенном модуле CSM, отсутствии прав администратора в BIOS либо о повреждении или полном отсутствии цифровых сертификатов платформы в энергонезависимой памяти NVRAM. Ниже приведена таблица устранения типовых сбоев.

Симптом или ошибкаПервопричина сбояЧто делать (пошаговое решение)
Пункт Secure Boot горит серымВключен CSM Support либо не задан пароль администратораОтключите CSM в Boot, сохранитесь по F10. Если не помогло — установите Supervisor Password во вкладке Security.
Error: System in Setup ModeОтсутствуют сгенерированные ключи безопасностиВ меню Key Management нажать Install default PK keys или Restore Factory Defaults.
Secure Boot can be enabled when Platform in User ModeРежим безопасности находится в состоянии Custom/SetupСбросить ключи на заводские через пункт «Reset to Setup Mode», затем выбрать «Install Default Keys».
После включения ПК циклично входит только в BIOSНакопитель размечен в MBR или отключен UEFI-загрузчикВернуть CSM: Enabled, загрузиться в Windows, конвертировать диск через mbr2gpt в GPT.

По нашей статистике в сервисном центре, до 15% проблем с запуском системы после манипуляций с BIOS связаны с некорректно установленными сторонними ОС или повреждёнными загрузочными записями Windows Boot Manager.

Как включить Secure Boot в BIOS: пошаговая инструкция для Windows 11

Почему после включения Secure Boot компьютер не загружается: чёрный экран и сброс

Если после активации безопасной загрузки компьютер зависает на чёрном экране, не подаёт видеосигнал или циклично перезагружается, причиной является несовместимость прошивки видеокарты с протоколом UEFI GOP (Graphics Output Protocol) либо повреждение цифровой подписи загрузчика Windows. В такой ситуации система физически не может инициализировать видеовыход в чистом UEFI-режиме.

Для экстренного восстановления работоспособности выполните следующие шаги:

  • Обесточьте системный блок, отключив кабель питания 220 В от розетки.
  • Извлеките круглую батарейку CR2032 из материнской платы на 5–10 минут или замкните контакты CLR_CMOS отверткой на 10 секунд для полного сброса BIOS на заводские параметры.
  • Включите ПК, зайдите в систему и убедитесь, что драйверы видеокарты и прошивка материнской платы обновлены до последних актуальных версий.

Если ваша система собрана из современных комплектующих актуального поколения — таких как видеокарты NVIDIA GeForce RTX 50-й серии или процессоры Intel Core 14/15 поколений и AMD Ryzen 7000/9000 — поддержка GOP и UEFI реализована на аппаратном уровне безупречно. Если же вы хотите избежать подобных проблем при покупке нового железа, обратите внимание на наши сбалансированные решения в каталоге игровых ПК от 150 000 рублей, где каждый узел проходит 72-часовой стресс-тест в лаборатории.

Вывод: главные правила безопасной настройки BIOS

Включение Secure Boot — обязательная процедура для любого современного игрового компьютера на базе Windows 11. Чтобы процесс прошёл без сбоев, придерживайтесь базового чек-листа:

  • Проверьте разметку системного диска через msinfo32 — должна быть строго GPT.
  • Полностью отключите CSM Support перед включением безопасного режима.
  • Всегда устанавливайте стандартные заводские ключи (Default Factory Keys), если опция заблокирована.
  • Не забывайте сохранять настройки клавишей F10 с промежуточной перезагрузкой системы.

Частые вопросы

Влияет ли включение Secure Boot на производительность и FPS в играх?

Нет, Secure Boot работает исключительно на этапе первичной аппаратной инициализации и передачи управления ядру Windows. После старта операционной системы протокол не потребляет вычислительные ресурсы процессора, видеокарты или оперативной памяти, поэтому частота кадров в играх остаётся неизменной.

Можно ли включить Secure Boot, если Windows установлена на диск MBR?

Напрямую — нет. При разметке MBR компьютер требует активного режима CSM, который несовместим с безопасной загрузкой. Вам необходимо предварительно конвертировать диск в структуру GPT с помощью встроенной утилиты mbr2gpt без переустановки Windows, и только после этого выключать CSM в BIOS.

Что делать, если античит Valorant (Vanguard) требует Secure Boot, хотя в BIOS он включен?

Эта ошибка возникает, если в BIOS включен Secure Boot, но ключи безопасности находятся в статусе Setup Mode (не развёрнуты). Зайдите в BIOS в меню Secure Boot → Key Management, выберите пункт «Install default PK keys» (или Restore Factory Keys), сохранитесь по F10 и перезагрузите ПК.

Сбросится ли Secure Boot при обновлении прошивки BIOS?

Да, в большинстве случаев процедура перепрошивки BIOS сбрасывает все пользовательские настройки на заводские профили по умолчанию. После обновления микрокода материнской платы вам потребуется заново зайти в BIOS, проверить отключение CSM и повторно активировать Secure Boot.

Безопасно ли отключать Secure Boot обратно, если возникнут проблемы?

Да, вы можете в любой момент зайти в BIOS и переключить параметр Secure Boot в положение Disabled. Однако учитывайте, что после этого соревновательные игры с требовательными античитами (Valorant, FACEIT) откажутся запускаться в сетевом режиме до повторной активации протокола.

Не знаете, какой ПК взять?

Ответьте на несколько вопросов — получите готовую сборку с ценой.

Поделиться:

Сборки, которые могут подойти

Подбор по цене: От 200.000

От 200.000 #1

Ryzen 7 9700X / RTX 5070 Ti 16 GB
248 329 ₽
Мастер на связи — бесплатно подскажет, можно ли сделать лучше
Изменить конфигурацию
Видеокарта RTX 5070 Ti WINDFORCE OC SFF
Процессор AMD Ryzen 7 9700X - 8 Ядер / 16 Потоков
Материнская плата Gigabyte B850M FORCE WF6E
Оперативная память DDR5, Kingston 32 GB (16*2 ) 5200 Mhz
SSD накопитель SSD 512 GB XPG SX8200 Pro
Блок питания 1STPLAYER 850W, NGDP GOLD, 80 Gold + GEN 5
Корпус Lian LI FLOW / 7 ARGB
Охлаждение DEEPCOOL MYSTIQUE 360 ARGB BK

От 200.000 #2

i7 14700KF / RTX 5070
251 989 ₽
Мастер на связи — бесплатно подскажет, можно ли сделать лучше
Изменить конфигурацию
Видеокарта RTX 5070 Ti WINDFORCE OC SFF
Процессор Intel Core i7-14700KF - 20 Ядер 28 потоков
Материнская плата MSI B760 GAMING PLUS WIFI
Оперативная память DDR5, Kingston 32 GB (16*2 ) 5200 Mhz
SSD накопитель SSD 512 GB XPG SX8200 Pro
Блок питания 1STPLAYER 850W, NGDP GOLD, 80 Gold + GEN 5
Корпус Deepcool CH270 черный
Охлаждение DEEPCOOL MYSTIQUE 360 ARGB BK

От 200.000 #3

Ryzen 7 9700x / RTX 5070
254 969 ₽
Мастер на связи — бесплатно подскажет, можно ли сделать лучше
Изменить конфигурацию
Видеокарта RTX 5070 12 GB Palit GamingPro цвет белый
Процессор AMD Ryzen 7 9700X - 8 Ядер / 16 Потоков
Материнская плата Gigabyte B850M FORCE WF6E
Оперативная память DDR5, 64GB 5600Mhz, ADATA Lancer Blade black
SSD накопитель SSD 512 GB XPG SX8200 Pro
Блок питания 1STPLAYER 850W, NGDP GOLD, 80 Gold + GEN 5
Корпус 1S player UV5 WH
Охлаждение DEEPCOOL MYSTIQUE 360 ARGB BK
×

Спросить мастера про сборку

Напишите нам в удобный канал — мастер проверит конфигурацию, подскажет, где можно сэкономить, и предложит 1–2 варианта под ваш бюджет.

5 500+ клиентов 2 года гарантии Сборка 1–4 дня
Контакты

Получить подбор от мастера

Напишите нам в удобный канал — мастер подберёт ПК под ваши задачи, проверит совместимость и предложит 1–2 варианта без лишней переплаты.
5 500+ клиентов Рейтинг 5.0 Гарантия 2 года Сборка 1–4 дня

Адрес

Москва, ул. Золоторожский Вал, 11, стр. 22

(9 минут пешком от метро Авиамоторная)