- Безопасная загрузка необходима для установки или обновления до Windows 11 и защищает ваш ПК от запуска.
- Перед включением функции безопасной загрузки обязательно проверьте совместимость вашего компьютера и сделайте резервные копии.
- Процесс включает обновление прошивки, переключение на UEFI, преобразование диска в GPT и включение безопасной загрузки из BIOS/UEFI.

Многие пользователи, желающие установить или обновить Windows 11, сталкиваются с важным требованием: включением функции Secure Boot. Эта функция безопасности, хотя и жизненно важна для защиты вашего компьютера от угроз, может вызывать путаницу, если вы никогда не работали с настройками UEFI или BIOS вашего компьютера. Если вы оказались в такой ситуации, не волнуйтесь, вот полное руководство со всем, что вам нужно знать, чтобы включить Secure Boot в Windows 11.
Secure Boot — это надежный фильтр, определяющий, какое программное обеспечение может загружаться при запуске системы, и предотвращающий выполнение вредоносного кода. Однако его включение может потребовать проверки оборудования, модификации прошивки и, прежде всего, тщательного понимания процесса, чтобы избежать ошибок, которые могут осложнить процесс загрузки вашего ПК. В этой статье вы найдете пошаговое руководство, ответы на часто задаваемые вопросы и лучшие рекомендации, которые помогут вам успешно и безопасно завершить этот процесс.
Что такое безопасная загрузка и почему она важна в Windows 11?

Функция Secure Boot, представленная в спецификации UEFI (Unified Extensible Firmware Interface) , заменяет традиционный BIOS и обеспечивает критически важный уровень проверки при включении компьютера.
При включении функция Secure Boot гарантирует загрузку только драйверов и операционных систем, подписанных и проверенных производителем или Microsoft . Это предотвращает атаки руткитов или вредоносных программ, которые могут быть внедрены во время запуска системы. В Windows 11 для обеспечения этой безопасности с самого начала необходимо включить функцию Secure Boot (наряду с режимом UEFI).
Рекомендации перед активацией Secure Boot
- Резервное копирование важных данных: Перед изменением настроек прошивки сделайте резервную копию личных файлов. Любые ошибки могут привести к временной неработоспособности системы.
- Обновление прошивки UEFI/BIOS: : Посетите веб-сайт производителя вашей материнской платы или компьютера, чтобы загрузить и установить последнюю версию прошивки UEFI.
- Проверьте совместимость вашего оборудованияНе все старые компьютеры поддерживают UEFI или Secure Boot. Проверьте, поддерживает ли ваш компьютер этот режим, обратившись к официальной технической информации.
- Запишите ключи для доступа к настройкам UEFI/BIOS.: Обычно это Del, F2, F10, F12 или ESC, но могут различаться в зависимости от производителя.
Поддерживает ли мой компьютер UEFI Secure Boot?
Чтобы узнать, поддерживает ли ваш компьютер функцию Secure Boot, существует несколько способов это проверить . Вот наиболее практичные методы:
1. Проверьте системную информацию
- пресс Win + R чтобы открыть «Выполнить».
- Запись msinfo32 и нажмите Enter.
- В открывшемся окне ищем поле Состояние безопасной загрузки в резюме.
- Если это выглядит как активированный, теперь у вас работает безопасная загрузка. Если вы видите дезактивированный o Совместимость, вам необходимо активировать его или проверить режим разбиения на разделы и прошивку.
2. Используйте команды CMD или PowerShell.
- Откройте командную строку (CMD) от имени администратора.
- Бегать bcdedit /enum {текущий}.
- Найдите строку «маршрут» в отображаемой информации. Если там указано Winload.efi, система загружается в режиме UEFI. Если появляется winload.exe, загрузка традиционная (Legacy BIOS), и вам потребуется преобразовать ее в UEFI, чтобы включить безопасную загрузку.
3. Проверьте управление дисками.
- пресс Win + R и беги diskmgmt.msc.
- Щёлкните правой кнопкой мыши по системному диску. Если указано «Преобразовать в GPT-диск», система находится в режиме MBR (устаревшая версия BIOS). Если отображается «Преобразовать в MBR-диск», система уже находится в разделе GPT/UEFI.
4. Дата изготовления материнской платы
Если ваша материнская плата или ноутбук выпущены в 2011 году или позже, скорее всего, они уже поддерживают UEFI и Secure Boot. Проверить дату выпуска можно следующим образом:
- Откройте CMD и запустите SystemInfo.
- Ищите линию версия биоса чтобы увидеть дату и версию установки.
Как пошагово включить безопасную загрузку?
Последовательность действий может различаться в зависимости от производителя вашего компьютера (Dell, HP, Lenovo, Asus, Gigabyte, MSI и т. д.), но в целом процедура обычно очень похожа.
1. Доступ к настройкам UEFI/BIOS
- Перезагрузите компьютер и как только он начнет включаться, несколько раз нажмите клавишу доступа к BIOS/UEFI (обычно Del, F2, F12, F10 или ESC).
2. Проверьте режим загрузки.
- В конфигурации найдите раздел параметров загрузки (Загрузка, параметры загрузки, режим загрузки).
- Убедитесь, что режим включен. UEFI и не в Устаревший BIOS o CSMЕсли он в Legacy, вам потребуется изменить его на UEFI, что может потребовать преобразования диска из MBR в GPT. Для этого может быть полезно ознакомиться с полным руководством на Раздел MSR в Windows.
3. Измените тип раздела на GPT (при необходимости)
Если ваш диск отформатирован как MBR, и вам нужно изменить его формат на GPT, чтобы включить загрузку UEFI и активировать Secure Boot:
- Сделайте полную резервную копию ваших данных.
- Используйте средство преобразования дисков Windows (Mbr2Gpt.exe) или специализированные приложения. Запустите из командной строки от имени администратора: mbr2gpt /convert /allowfullOS.
- Перезагрузите компьютер и вернитесь в настройки UEFI, чтобы установить режим загрузки UEFI.
4. Включить безопасную загрузку
- В BIOS/UEFI найдите раздел под названием Boot, Безопасность. o Аутентификация.
- Найдите вариант БЕЗОПАСНАЯ ЗАГРУЗКА o Безопасный старт и измените значение на Включено o активированный.
- В некоторых случаях вам придется идти в Ключевой менеджмент o ключевой менеджмент и выбрав Установить ключи безопасной загрузки по умолчанию (установить ключи по умолчанию).
- Сохраните изменения и выйдите (обычно нажатием клавиши F10) и дайте компьютеру перезагрузиться.
Что делать, если я не могу найти опцию безопасной загрузки?
Если вы не видите опцию «Безопасная загрузка», возможно, что:
- На вашем компьютере нет прошивки UEFI, а установлен только традиционный BIOS.
- Включён режим CSM (совместимости с устаревшими системами). Его необходимо отключить.
- Системный диск имеет формат MBR, а не GPT.
В любом случае, обратитесь к руководству пользователя вашей материнской платы или на сайт поддержки производителя. Если ваш компьютер принадлежит известной торговой марке (Dell, HP, Lenovo, Acer и т. д.), найдите точную модель на официальном сайте и следуйте инструкциям, разработанным специально для вашего случая.
Конкретные шаги для материнских плат Gigabyte (распространенный пример в Испании)
- Перед тем как приступить к настройке BIOS, сделайте резервную копию своих данных.
- При необходимости обновите BIOS (загрузите последнюю версию с сайта Gigabyte).
- Подготовьте установочный USB-накопитель Windows 11 с помощью официального инструмента Microsoft.
- Перезагрузитесь и войдите в BIOS/UEFI (удалять o F2 при запуске).
- Перейти в меню Boot и изменения Режим загрузки a UEFI.
- Сохраните, выйдите и перезапустите.
- Вернитесь в BIOS и найдите БЕЗОПАСНАЯ ЗАГРУЗКА в меню Безопасность. o Boot и активировать его.
- При необходимости установите ключи по умолчанию.
- Сохраните изменения и перезагрузите компьютер.