Как включить безопасную загрузку в Windows 11: полное пошаговое руководство

Последнее обновление: 28 июля 2025
Автор: TecnoDigital
  • Безопасная загрузка необходима для установки или обновления до Windows 11 и защищает ваш ПК от запуска.
  • Перед включением функции безопасной загрузки обязательно проверьте совместимость вашего компьютера и сделайте резервные копии.
  • Процесс включает обновление прошивки, переключение на UEFI, преобразование диска в GPT и включение безопасной загрузки из BIOS/UEFI.

безопасная загрузка BIOS

Многие пользователи, желающие установить или обновить Windows 11, сталкиваются с важным требованием: включением функции Secure Boot. Эта функция безопасности, хотя и жизненно важна для защиты вашего компьютера от угроз, может вызывать путаницу, если вы никогда не работали с настройками UEFI или BIOS вашего компьютера. Если вы оказались в такой ситуации, не волнуйтесь, вот полное руководство со всем, что вам нужно знать, чтобы включить Secure Boot в Windows 11.

Secure Boot — это надежный фильтр, определяющий, какое программное обеспечение может загружаться при запуске системы, и предотвращающий выполнение вредоносного кода. Однако его включение может потребовать проверки оборудования, модификации прошивки и, прежде всего, тщательного понимания процесса, чтобы избежать ошибок, которые могут осложнить процесс загрузки вашего ПК. В этой статье вы найдете пошаговое руководство, ответы на часто задаваемые вопросы и лучшие рекомендации, которые помогут вам успешно и безопасно завершить этот процесс.

Что такое безопасная загрузка и почему она важна в Windows 11?

безопасный процесс загрузки

Функция Secure Boot, представленная в спецификации UEFI (Unified Extensible Firmware Interface) , заменяет традиционный BIOS и обеспечивает критически важный уровень проверки при включении компьютера.

При включении функция Secure Boot гарантирует загрузку только драйверов и операционных систем, подписанных и проверенных производителем или Microsoft . Это предотвращает атаки руткитов или вредоносных программ, которые могут быть внедрены во время запуска системы. В Windows 11 для обеспечения этой безопасности с самого начала необходимо включить функцию Secure Boot (наряду с режимом UEFI).

  Как зашифровать файлы в облаке с помощью Cryptomator: пошаговая инструкция

Рекомендации перед активацией Secure Boot

  • Резервное копирование важных данных: Перед изменением настроек прошивки сделайте резервную копию личных файлов. Любые ошибки могут привести к временной неработоспособности системы.
  • Обновление прошивки UEFI/BIOS: : Посетите веб-сайт производителя вашей материнской платы или компьютера, чтобы загрузить и установить последнюю версию прошивки UEFI.
  • Проверьте совместимость вашего оборудованияНе все старые компьютеры поддерживают UEFI или Secure Boot. Проверьте, поддерживает ли ваш компьютер этот режим, обратившись к официальной технической информации.
  • Запишите ключи для доступа к настройкам UEFI/BIOS.: Обычно это Del, F2, F10, F12 или ESC, но могут различаться в зависимости от производителя.

Поддерживает ли мой компьютер UEFI Secure Boot?

Чтобы узнать, поддерживает ли ваш компьютер функцию Secure Boot, существует несколько способов это проверить . Вот наиболее практичные методы:

1. Проверьте системную информацию

  1. пресс Win + R чтобы открыть «Выполнить».
  2. Запись msinfo32 и нажмите Enter.
  3. В открывшемся окне ищем поле Состояние безопасной загрузки в резюме.
  4. Если это выглядит как активированный, теперь у вас работает безопасная загрузка. Если вы видите дезактивированный o Совместимость, вам необходимо активировать его или проверить режим разбиения на разделы и прошивку.

2. Используйте команды CMD или PowerShell.

  • Откройте командную строку (CMD) от имени администратора.
  • Бегать bcdedit /enum {текущий}.
  • Найдите строку «маршрут» в отображаемой информации. Если там указано Winload.efi, система загружается в режиме UEFI. Если появляется winload.exe, загрузка традиционная (Legacy BIOS), и вам потребуется преобразовать ее в UEFI, чтобы включить безопасную загрузку.

3. Проверьте управление дисками.

  1. пресс Win + R и беги diskmgmt.msc.
  2. Щёлкните правой кнопкой мыши по системному диску. Если указано «Преобразовать в GPT-диск», система находится в режиме MBR (устаревшая версия BIOS). Если отображается «Преобразовать в MBR-диск», система уже находится в разделе GPT/UEFI.

4. Дата изготовления материнской платы

Если ваша материнская плата или ноутбук выпущены в 2011 году или позже, скорее всего, они уже поддерживают UEFI и Secure Boot. Проверить дату выпуска можно следующим образом:

  • Откройте CMD и запустите SystemInfo.
  • Ищите линию версия биоса чтобы увидеть дату и версию установки.
  Диспетчер задач Windows: полное и практическое руководство

Как пошагово включить безопасную загрузку?

Последовательность действий может различаться в зависимости от производителя вашего компьютера (Dell, HP, Lenovo, Asus, Gigabyte, MSI и т. д.), но в целом процедура обычно очень похожа.

1. Доступ к настройкам UEFI/BIOS

  1. Перезагрузите компьютер и как только он начнет включаться, несколько раз нажмите клавишу доступа к BIOS/UEFI (обычно Del, F2, F12, F10 или ESC).

2. Проверьте режим загрузки.

  1. В конфигурации найдите раздел параметров загрузки (Загрузка, параметры загрузки, режим загрузки).
  2. Убедитесь, что режим включен. UEFI и не в Устаревший BIOS o CSMЕсли он в Legacy, вам потребуется изменить его на UEFI, что может потребовать преобразования диска из MBR в GPT. Для этого может быть полезно ознакомиться с полным руководством на Раздел MSR в Windows.

3. Измените тип раздела на GPT (при необходимости)

Если ваш диск отформатирован как MBR, и вам нужно изменить его формат на GPT, чтобы включить загрузку UEFI и активировать Secure Boot:

  • Сделайте полную резервную копию ваших данных.
  • Используйте средство преобразования дисков Windows (Mbr2Gpt.exe) или специализированные приложения. Запустите из командной строки от имени администратора: mbr2gpt /convert /allowfullOS.
  • Перезагрузите компьютер и вернитесь в настройки UEFI, чтобы установить режим загрузки UEFI.

4. Включить безопасную загрузку

  1. В BIOS/UEFI найдите раздел под названием Boot, Безопасность. o Аутентификация.
  2. Найдите вариант БЕЗОПАСНАЯ ЗАГРУЗКА o Безопасный старт и измените значение на Включено o активированный.
  3. В некоторых случаях вам придется идти в Ключевой менеджмент o ключевой менеджмент и выбрав Установить ключи безопасной загрузки по умолчанию (установить ключи по умолчанию).
  4. Сохраните изменения и выйдите (обычно нажатием клавиши F10) и дайте компьютеру перезагрузиться.

Что делать, если я не могу найти опцию безопасной загрузки?

Если вы не видите опцию «Безопасная загрузка», возможно, что:

  • На вашем компьютере нет прошивки UEFI, а установлен только традиционный BIOS.
  • Включён режим CSM (совместимости с устаревшими системами). Его необходимо отключить.
  • Системный диск имеет формат MBR, а не GPT.
  Шифрование данных в облаке: полное руководство по защите вашей информации.

В любом случае, обратитесь к руководству пользователя вашей материнской платы или на сайт поддержки производителя. Если ваш компьютер принадлежит известной торговой марке (Dell, HP, Lenovo, Acer и т. д.), найдите точную модель на официальном сайте и следуйте инструкциям, разработанным специально для вашего случая.

Конкретные шаги для материнских плат Gigabyte (распространенный пример в Испании)

  1. Перед тем как приступить к настройке BIOS, сделайте резервную копию своих данных.
  2. При необходимости обновите BIOS (загрузите последнюю версию с сайта Gigabyte).
  3. Подготовьте установочный USB-накопитель Windows 11 с помощью официального инструмента Microsoft.
  4. Перезагрузитесь и войдите в BIOS/UEFI (удалять o F2 при запуске).
  5. Перейти в меню Boot и изменения Режим загрузки a UEFI.
  6. Сохраните, выйдите и перезапустите.
  7. Вернитесь в BIOS и найдите БЕЗОПАСНАЯ ЗАГРУЗКА в меню Безопасность. o Boot и активировать его.
  8. При необходимости установите ключи по умолчанию.
  9. Сохраните изменения и перезагрузите компьютер.
Windows 11
Связанная статья:
Windows 11: преимущества и возможности