Чтобы включить Secure Boot в BIOS, нужно перевести режим загрузки в UEFI, полностью отключить режим совместимости CSM Support, выбрать тип операционной системы Windows UEFI mode и активировать саму опцию безопасной загрузки. Если пункт остаётся неактивным, потребуется обновить или установить стандартные заводские ключи безопасности в том же меню.
В лаборатории Agent PC мы ежедневно настраиваем десятки игровых сборок и регулярно сталкиваемся с ситуацией, когда пользователи после перехода на Windows 11 или попытки запустить соревновательный шутер видят чёрный экран либо ошибку античита. В этом исчерпывающем руководстве мы наглядно покажем, как грамотно включить Secure Boot на материнских платах всех ключевых производителей, не сломав загрузку операционной системы.
Коротко: шпаргалка по включению безопасной загрузки для всех плат
Для гарантированного запуска безопасной загрузки необходимо соблюдение трёх фундаментальных условий: разметка системного накопителя исключительно в GPT, активный режим UEFI с выключенным CSM и установленные заводские ключи PK (Platform Key). Нарушение хотя бы одного из этих пунктов приведёт либо к неактивности кнопки в меню, либо к циклическому вылету обратно в BIOS.
| Производитель материнской платы | Где искать опцию в BIOS | Что выставить в настройках | Как активировать при блокировке |
|---|---|---|---|
| ASUS | Advanced Mode (F7) → Boot → Secure Boot | OS Type: Windows UEFI mode, Secure Boot Mode: Standard | Key Management → Install default PK keys |
| MSI | Advanced (F7) → Settings → Security → Secure Boot | Secure Boot: Enabled, Secure Boot Mode: Standard | Переключить Mode в Custom, затем нажать Enroll all Factory Default Keys |
| Gigabyte / Aorus | Advanced Mode (F2) → Boot → Secure Boot | CSM Support: Disabled, Secure Boot: Enabled | Key Management → Restore Factory Keys |
| ASRock | Advanced Mode (F6) → Security → Secure Boot | Secure Boot: Enabled, CSM: Disabled | Install Default Secure Boot Keys |
Перед внесением любых изменений обязательно убедитесь, что операционная система готова к переключению, иначе компьютер перестанет видеть системный SSD и не сможет загрузить рабочий стол.
Как проверить, включен ли Secure Boot в Windows 11 без входа в BIOS
Проверить текущий статус безопасной загрузки прямо из Windows 11 можно с помощью встроенной системной утилиты сведений о системе. Для этого нажмите комбинацию клавиш Win + R, введите команду msinfo32 и нажмите Enter.
В открывшемся окне «Сведения о системе» в главном разделе найдите две критически важные строки:
- Режим BIOS — обязательно должен иметь значение UEFI (если там указано «Устаревший» или «Legacy», безопасную загрузку включить нельзя без конвертации диска).
- Состояние безопасной загрузки — должно иметь статус Вкл. (если указано «Откл.», протокол деактивирован на уровне материнской платы).
Если вы планируете обновить платформу или собрать ПК с нуля, помните: на всех современных материнских платах под процессоры Intel Core 14–15 поколений и AMD AM5 режим UEFI активен по умолчанию, однако производители нередко оставляют саму опцию Secure Boot в выключенном состоянии из коробки.
Зачем нужен Secure Boot: античиты Vanguard, FACEIT и требования Windows 11
Технология Secure Boot представляет собой аппаратный протокол безопасности UEFI, который блокирует запуск неавторизованного кода, драйверов без цифровой подписи и вредоносных буткитов до старта операционной системы. Без активного Secure Boot операционная система Windows 11 блокирует обновления безопасности, а современные игры не пускают в рейтинговые матчи.
Соревновательные античиты уровня ядра — такие как Vanguard (Valorant), античит платформы FACEIT (CS2) и системы защиты в современных частях EA Sports FC — в обязательном порядке требуют одновременной работы протоколов TPM 2.0 и Безопасной загрузки. Если один из модулей выключен, игра выдаёт критические ошибки VAN9001, VAN9003 или системное предупреждение о нарушении целостности среды выполнения.
«В нашей лаборатории мы видим сотни обращений от геймеров, у которых внезапно перестаёт запускаться соревновательный шутер после обновления Windows. В 9 случаях из 10 корень проблемы — сброшенные настройки ключей безопасности в BIOS при разряде батарейки CR2032 или после неудачного разгона памяти.»
— главный технолог Agent PC

Как отключить CSM Support и перевести диск в GPT перед включением
Главное препятствие для активации безопасной загрузки — старый режим совместимости CSM Support (Compatibility Support Module), который физически блокирует опцию Secure Boot. Чтобы отключить CSM без потери данных, ваш системный накопитель обязан иметь современную таблицу разделов GPT, а не устаревшую MBR.
Если ваш SSD отформатирован в MBR, простое отключение CSM приведёт к тому, что BIOS перестанет видеть загрузочный сектор. Проверить тип разметки можно через оснастку «Управление дисками» (нажмите правой кнопкой мыши на Пуск → Управление дисками → кликните правой кнопкой на Диск 0 → «Свойства» → вкладка «Тома» → «Стиль раздела»).
Если диск размечен в MBR, конвертируйте его без потери файлов встроенной утилитой MBR2GPT:
- Запустите командную строку от имени администратора.
- Введите команду проверки валидности:
mbr2gpt /validate /allowFullOS. - Если валидация прошла успешно, запустите конвертацию:
mbr2gpt /convert /allowFullOS. - После завершения процесса перезагрузите ПК и сразу заходите в BIOS для отключения CSM.
Для стабильного игрового процесса на мониторах с высокой герцовкой критически важна общая оптимизация системы. Если вы выбираете готовую конфигурацию для киберспорта вроде сборки для CS2, наши инженеры заранее настраивают чистый UEFI-профиль с активными сертификатами безопасности.
Как включить Secure Boot на материнской плате ASUS
На материнских платах ASUS интерфейс UEFI BIOS требует переключения в расширенный режим и точной настройки типа операционной системы в меню загрузки. Для входа в BIOS при старте компьютера непрерывно нажимайте клавишу Delete или F2.
Пошаговый алгоритм настройки для плат ASUS:
- Нажмите клавишу F7, чтобы перейти в режим Advanced Mode.
- Перейдите во вкладку Boot («Загрузка») и прокрутите список вниз до пункта CSM (Compatibility Support Module).
- Зайдите в меню CSM и переведите параметр Launch CSM в положение Disabled.
- Вернитесь в меню Boot и откройте подраздел Secure Boot.
- В строке OS Type переключите значение с «Other OS» на Windows UEFI mode.
- Убедитесь, что параметр Secure Boot Mode выставлен в режим Standard.
- Если статус отображается как Disabled, перейдите в Key Management и выберите Install default PK keys (или Load Default Secure Boot Keys).
- Нажмите клавишу F10, подтвердите сохранение настроек и перезагрузите компьютер.
Как включить безопасную загрузку на платах MSI
На материнских платах MSI опция безопасной загрузки скрыта в глубоких подразделах параметров безопасности меню Settings. Чтобы войти в микропрограмму Click BIOS, нажимайте клавишу Delete во время начального экрана инициализации системы.
Пошаговый алгоритм для MSI:
- Нажмите F7, чтобы переключить интерфейс в режим Advanced.
- Откройте раздел Settings → Advanced → Windows OS Configuration.
- Убедитесь, что в пункте BIOS UEFI/CSM Mode выбрано строго UEFI.
- Перейдите в подраздел Secure Boot.
- Измените значение параметра Secure Boot на Enabled.
- Если система выдаёт предупреждение или не даёт изменить пункт, переключите Secure Boot Mode из режима Standard в Custom.
- Выберите появившийся пункт Enroll all Factory Default Keys и нажмите «Yes».
- Верните Secure Boot Mode обратно в положение Standard.
- Нажмите F10, сохраните конфигурацию и выполните перезапуск ПК.
Включение Secure Boot в UEFI BIOS Gigabyte и ASRock
На материнских платах Gigabyte и Aorus алгоритм включения требует обязательной предварительной перезагрузки после выключения CSM, иначе строка Secure Boot останется заблокированной для редактирования. Для входа в интерфейс нажимайте Delete при включении питания.
Инструкция для плат Gigabyte:
- Нажмите F2 для перехода в Advanced Mode.
- Перейдите во вкладку Boot. Найдите параметр CSM Support и переведите его в состояние Disabled.
- Нажмите F10, сохраните настройки и обязательно перезагрузитесь снова в BIOS (нажимая Delete). Без промежуточного перезапуска Secure Boot не активируется.
- Снова перейдите во вкладку Boot → подраздел Secure Boot.
- Переведите переключатель Secure Boot в положение Enabled.
- Если появится системная ошибка «Secure Boot can be enabled when System in User Mode», нажмите на пункт Key Management и выберите Restore Factory Keys (или Install Factory Default Keys), подтвердив действие.
- Нажмите F10 для финального сохранения.
На платах ASRock последовательность аналогична: перейдите во вкладку Security, отключите CSM во вкладке Boot, вернитесь в Security, включите Secure Boot и при необходимости примените команду Install Default Secure Boot Keys.

Как включить Secure Boot на ноутбуке (Lenovo, Acer, HP, ASUS)
На портативных компьютерах производители часто намеренно блокируют доступ к параметрам безопасности, пока пользователь не установит пароль супервизора (Supervisor Password) в BIOS. Вход в BIOS на ноутбуках обычно осуществляется нажатием клавиш F2, F10 или Fn + F2.
Особенности активации на популярных брендах ноутбуков:
- Acer: Перейдите во вкладку Security, выберите пункт Set Supervisor Password и задайте простой временный пароль (например, 1234). После этого перейдите во вкладку Boot — серый пункт Secure Boot разблокируется, и вы сможете переключить его в Enabled. Затем пароль можно снять, оставив поле нового пароля пустым.
- Lenovo: Зайдите в меню кнопкой F2 или специальной кнопкой Novo Button на торце корпуса. Откройте вкладку Security → Secure Boot → переведите в Enabled. Отключите пункт Fast Boot, если система отказывается сохранять состояние.
- HP: Нажимайте клавишу Esc при старте, затем F10. Перейдите во вкладку Boot Options (или Advanced), отключите Legacy Support и включите Secure Boot. При сохранении ноутбук может потребовать ввести четырёхзначный цифровой код подтверждения с экрана.
Что делать, если пункт Secure Boot в BIOS серый, неактивен или возникает ошибка ключей
Серый или неактивный пункт безопасной загрузки свидетельствует о включенном модуле CSM, отсутствии прав администратора в BIOS либо о повреждении или полном отсутствии цифровых сертификатов платформы в энергонезависимой памяти NVRAM. Ниже приведена таблица устранения типовых сбоев.
| Симптом или ошибка | Первопричина сбоя | Что делать (пошаговое решение) |
|---|---|---|
| Пункт Secure Boot горит серым | Включен CSM Support либо не задан пароль администратора | Отключите CSM в Boot, сохранитесь по F10. Если не помогло — установите Supervisor Password во вкладке Security. |
| Error: System in Setup Mode | Отсутствуют сгенерированные ключи безопасности | В меню Key Management нажать Install default PK keys или Restore Factory Defaults. |
| Secure Boot can be enabled when Platform in User Mode | Режим безопасности находится в состоянии Custom/Setup | Сбросить ключи на заводские через пункт «Reset to Setup Mode», затем выбрать «Install Default Keys». |
| После включения ПК циклично входит только в BIOS | Накопитель размечен в MBR или отключен UEFI-загрузчик | Вернуть CSM: Enabled, загрузиться в Windows, конвертировать диск через mbr2gpt в GPT. |
По нашей статистике в сервисном центре, до 15% проблем с запуском системы после манипуляций с BIOS связаны с некорректно установленными сторонними ОС или повреждёнными загрузочными записями Windows Boot Manager.

Почему после включения Secure Boot компьютер не загружается: чёрный экран и сброс
Если после активации безопасной загрузки компьютер зависает на чёрном экране, не подаёт видеосигнал или циклично перезагружается, причиной является несовместимость прошивки видеокарты с протоколом UEFI GOP (Graphics Output Protocol) либо повреждение цифровой подписи загрузчика Windows. В такой ситуации система физически не может инициализировать видеовыход в чистом UEFI-режиме.
Для экстренного восстановления работоспособности выполните следующие шаги:
- Обесточьте системный блок, отключив кабель питания 220 В от розетки.
- Извлеките круглую батарейку CR2032 из материнской платы на 5–10 минут или замкните контакты CLR_CMOS отверткой на 10 секунд для полного сброса BIOS на заводские параметры.
- Включите ПК, зайдите в систему и убедитесь, что драйверы видеокарты и прошивка материнской платы обновлены до последних актуальных версий.
Если ваша система собрана из современных комплектующих актуального поколения — таких как видеокарты NVIDIA GeForce RTX 50-й серии или процессоры Intel Core 14/15 поколений и AMD Ryzen 7000/9000 — поддержка GOP и UEFI реализована на аппаратном уровне безупречно. Если же вы хотите избежать подобных проблем при покупке нового железа, обратите внимание на наши сбалансированные решения в каталоге игровых ПК от 150 000 рублей, где каждый узел проходит 72-часовой стресс-тест в лаборатории.
Вывод: главные правила безопасной настройки BIOS
Включение Secure Boot — обязательная процедура для любого современного игрового компьютера на базе Windows 11. Чтобы процесс прошёл без сбоев, придерживайтесь базового чек-листа:
- Проверьте разметку системного диска через
msinfo32— должна быть строго GPT. - Полностью отключите CSM Support перед включением безопасного режима.
- Всегда устанавливайте стандартные заводские ключи (Default Factory Keys), если опция заблокирована.
- Не забывайте сохранять настройки клавишей F10 с промежуточной перезагрузкой системы.
Частые вопросы
Влияет ли включение Secure Boot на производительность и FPS в играх?
Нет, Secure Boot работает исключительно на этапе первичной аппаратной инициализации и передачи управления ядру Windows. После старта операционной системы протокол не потребляет вычислительные ресурсы процессора, видеокарты или оперативной памяти, поэтому частота кадров в играх остаётся неизменной.
Можно ли включить Secure Boot, если Windows установлена на диск MBR?
Напрямую — нет. При разметке MBR компьютер требует активного режима CSM, который несовместим с безопасной загрузкой. Вам необходимо предварительно конвертировать диск в структуру GPT с помощью встроенной утилиты mbr2gpt без переустановки Windows, и только после этого выключать CSM в BIOS.
Что делать, если античит Valorant (Vanguard) требует Secure Boot, хотя в BIOS он включен?
Эта ошибка возникает, если в BIOS включен Secure Boot, но ключи безопасности находятся в статусе Setup Mode (не развёрнуты). Зайдите в BIOS в меню Secure Boot → Key Management, выберите пункт «Install default PK keys» (или Restore Factory Keys), сохранитесь по F10 и перезагрузите ПК.
Сбросится ли Secure Boot при обновлении прошивки BIOS?
Да, в большинстве случаев процедура перепрошивки BIOS сбрасывает все пользовательские настройки на заводские профили по умолчанию. После обновления микрокода материнской платы вам потребуется заново зайти в BIOS, проверить отключение CSM и повторно активировать Secure Boot.
Безопасно ли отключать Secure Boot обратно, если возникнут проблемы?
Да, вы можете в любой момент зайти в BIOS и переключить параметр Secure Boot в положение Disabled. Однако учитывайте, что после этого соревновательные игры с требовательными античитами (Valorant, FACEIT) откажутся запускаться в сетевом режиме до повторной активации протокола.
Не знаете, какой ПК взять?
Ответьте на несколько вопросов — получите готовую сборку с ценой.


