Как включить безопасную загрузку в биос gigabyte
Одним из системных требований Windows 11 является наличие безопасной загрузки Secure Boot. Эта функция является частью UEFI и предназначена для проверки запускаемых операционных систем. Secure Boot проверяет цифровую подпись и в случае ошибки блокирует загрузку ОС. Это позволяет защититься от некоторых видов вредоносных программ и контролировать список ОС, которые могут загружаться на компьютере.
После анонса Windows 11 начали интересоваться включением данной опции, чтобы подготовить компьютер к обновлению до новой операционной системы. В этой статье мы расскажем, как включить Secure Boot в BIOS на материнских платах Gigabyte и Gigabyte AORUS.
Для работы Secure Boot диск должен быть в формате GPT. Поэтому, перед включением Secure Boot нужно проверить формат диска и если диск в MBR, то его нужно сконвертировать в GPT. Подробнее:
Процесс включения Secure Boot может сильно отличаться от одной материнской платы к другой. Точную информацию для вашей конкретной материнской платы можно получить в инструкции. Ниже мы рассмотрим несколько типичных вариантов для BIOS на платах Gigabyte и Gigabyte AORUS.
Для того чтобы включить Secure Boot на материнских платах Gigabyte или Gigabyte AORUS нужно зайти в настройки BIOS и открыть раздел « BOOT » или « BIOS ». Содержимое этих разделов похожее, но в зависимости от модели платы, название может отличаться.
Дальше нужно отключить функцию « CSM Support » если она включена. CSM или Compatibility Support Module – это функция эмуляции старого BIOS, позволяющая загружать операционную систему с жестких дисков с разметкой MBR. Без отключения CSM вы не сможете включить Secure Boot.
После этого нужно открыть раздел « Secure Boot ». Обратите внимание, если функция « CSM Support » включена, то раздел « Secure Boot » может не отображаться в меню.
И включить опцию « Secure Boot Enable ». После этого необходимо сохранить настройки BIOS и перезагрузить компьютер.
После включение Secure Boot можно проверить ее состояние с помощью программы « Сведения о системе », которая доступна в Windows 10. Для этого нажмите комбинацию клавиш Win-R и выполните команду « msinfo32 ».
В открывшемся окне нужно найти строки « Режим BIOS » и « Состояние безопасной загрузки ». Если все было сделано правильно, то здесь должно быть указано « UEFI » и « Включено », как на скриншоте вверху.
В дополнение к Доверенному платформенному модулю (TPM) ваш компьютер также должен иметь включенную безопасную загрузку для обновления до Windows 11.
Secure Boot – это функция безопасности, встроенная в большинство устройств с современным оборудованием и прошивкой UEFI, которая обеспечивает безопасную среду для запуска Windows и предотвращает проникновение вредоносных программ в систему во время процесса загрузки.
Другими словами, безопасная загрузка позволяет компьютеру загружаться только с доверенным программным обеспечением от производителя оригинального оборудования (OEM).
Преимуществом этой функции является более безопасный опыт, что является одной из причин, по которой Microsoft делает её обязательным требованием для установки Windows 11.
Однако, есть один нюанс: включение этой опции предотвращает запуск других операционных систем, таких как Linux.
В этом руководстве по Windows 11 мы расскажем, как проверить и включить безопасную загрузку для обновления устройства с Windows 10.
Как проверить состояние безопасной загрузки в Windows 10
Чтобы проверить, включена ли безопасная загрузка, выполните следующие действия:
- Откройте меню «Пуск».
- В поисковой строке введите сведения о системе и щелкните верхний результат, чтобы открыть приложение.
- В левой колонке щелкните «Сведения о системе» на левой панели.
- Проверьте информацию «Состояние безопасной загрузки». Если отображается значение Вкл. , значит она включена. Если отображается значение Откл. , значит она отключена или недоступна.
После выполнения этих шагов, если функция отключена и режим BIOS установлен на UEFI, вы можете использовать шаги, описанные ниже, чтобы обеспечить более безопасную работу с Windows 11.
Если для параметра «Состояние безопасной загрузки» задано значение Откл., а для «Режим BIOS» установлено значение «Устаревшая», создайте резервную копию компьютера, воспользуйтесь этими инструкциями для преобразования установки из MBR в GPT, а затем выполните следующие действия, чтобы включить безопасную загрузку.
Как включить безопасную загрузку в Windows 10
Чтобы включить безопасную загрузку на компьютере с UEFI, выполните следующие действия:
Предупреждение: изменение настроек прошивки может помешать правильному запуску вашего устройства. Вам следует обращаться к настройкам материнской платы только тогда, когда у вас есть веская причина. Предполагается, что вы знаете, что делаете.
- Откройте Параметры.
- Щелкните Обновление и безопасность.
- Щелкните Восстановление.
- В разделе «Расширенный запуск» нажмите кнопку Перезагрузить сейчас .
Совет: если у вас устаревшая версия BIOS, эта опция будет недоступна.
Краткое примечание: настройки UEFI различаются в зависимости от производителя и даже модели компьютера. В результате вам может потребоваться посетить веб-сайт поддержки вашего производителя для получения более подробной информации, чтобы найти соответствующие настройки.
После того, как вы выполните эти шаги, функция безопасности будет включена, и теперь устройство должно соответствовать требованиям Windows 11.
Как включить безопасную загрузку при запуске
Кроме того, вы можете включить безопасную загрузку, загрузившись в прошивку UEFI во время запуска вместо использования приложения «Настройки».
Чтобы получить доступ к микропрограмме устройства во время процесса загрузки, выполните следующие действия:
После выполнения этих шагов безопасная загрузка позволит вам поддерживать установку Windows 11.
Если вы не можете получить доступ к прошивке с помощью клавиатуры, вам может потребоваться проверить документацию производителя, чтобы определить клавишу, которую нужно нажать во время загрузки. Вот некоторые бренды и соответствующие ключи для доступа к прошивке устройства:
- Dell: F2 или F12 .
- HP: Esc или F10 .
- Acer: F2 или Delete .
- Asus: F2 или Delete .
- Lenovo: F1 или F2 .
- MSI: Delete .
- Toshiba: F2 .
- Samsung: F2 .
- Surface: нажмите и удерживайте кнопку увеличения громкости.
Важно отметить, что в процессе разработки Microsoft не полностью соблюдает все системные требования. Однако это может измениться, когда выйдет окончательная версия.
Обратите внимание на то, поддерживает ли ваша операционная система загрузку UEFI. Данный режим был добавлен в версии Windows с 8 по 11, установленные на носители с таблицами разделов GPT. На более старых Виндовс, а также в MBR-разметке, через UEFI запуститься не получится.
Текстовые интерфейсы БИОС
Чтобы активировать UEFI в БИОС, достаточно переключить определённые параметры. В зависимости от модели материнской платы и версии прошивки они могут разниться. В одних интерфейсах достаточно просто включить UEFI-загрузчик, в других придётся поменять опцию безопасности «Secure Boot».
Также отметим: иногда настройка «Secure Boot» не активна, пока пользователь не установит пароль администратора на сам базовый интерфейс. В таком случае вам следует найти пункт «Administrator password» и задать пароль.
Кроме того, учтите, что многие старые БИОС не поддерживают данный режим. Однако большинство из них можно обновить до версии, в которой производитель добавил эту функцию. В таком случае переключение в UEFI-режим будет возможно благодаря одному из подразделов, в котором находится соответствующий параметр.
Переключить загрузку иногда можно в разделе расширенных настроек. Перейдя на вкладку «Advanced», вам следует выбрать «Boot Option filter» и установить его в положение «UEFI only».
В подавляющем большинстве для активации UEFI потребуется изменить функцию безопасности. Обычно она находится на вкладке «Security» в разделе «Boot Secure». Чтобы её включить:
- Перейдите в упомянутую вкладку и зайдите в раздел «Secure Boot». Далее измените опцию «Secure Boot Control» из положения «Disabled» в «Enabled».
Графический интерфейс UEFI
На материнских платах нового поколения режим UEFI установлен по умолчанию. Однако если при конфигурировании этот параметр случайно сбился, его можно восстановить похожими на текстовые варианты способами.
У MSI существует ряд версий, интерфейс которых сильно отличается от стандартного меню. Перейдя в расширенные настройки, вы увидите шесть панелей-кнопок, каждая из которых открывает те или иные параметры компьютера. Для активации UEFI вас интересует список инструментов БИОС, поэтому:
Gigabyte
Включение UEFI в интерфейсах от Gigabyte производится на вкладке «BIOS Features», а в некоторых версиях вкладка называется просто «BIOS». Здесь вам следует переключить режим безопасности «Secure Boot Mode» в положение «Standard». Затем включите непосредственно сами настройки безопасности «Secure Boot», переведя их значение в «Enabled».
В современных ASUS процедура производится прямо как в старых версиях этих материнских плат. Вам следует открыть расширенный режим безопасности и найти переключатель, для этого:
-
Перейдите в «Advanced Mode», откройте вкладку «Boot» и выберите параметры «Secure Boot».
Другие графические оболочки
Почти все остальные графические интерфейсы размещают настройки включения UEFI-загрузки в подразделе «Security». На этой вкладке вам следует отыскать опцию «Secure Boot» и активировать её соответствующим переключателем.
Кроме того, проверьте вкладку «Boot» на наличие включенных режимов Legacy и UEFI. Деактивировать первый можно по желанию, второй же активируется в обязательном порядке.
Отблагодарите автора, поделитесь статьей в социальных сетях.
В данной статье показаны действия, с помощью которых можно отключить или включить безопасную загрузку (Secure Boot) в интерфейсе BIOS UEFI.
Безопасная загрузка — это стандарт безопасности, который гарантирует пользователю, что его компьютер при загрузке использует только программное обеспечение, которому доверяет изготовитель компьютера.
В некоторых случаях может возникнуть необходимость отключить безопасную загрузку (Secure Boot) в интерфейсе UEFI BIOS, например при установке операционных систем Windows 7, Windows XP или Linux, а также для обеспечения работоспособности некоторых графических адаптеров и другого оборудования, потому-что функция безопасная загрузки может посчитать операционную систему, драйвер или приложение ненадежными, так как они не указаны как доверенные в базе данных безопасной загрузки.
Чтобы отключить безопасную загрузку (Secure Boot), войдите в настройки параметров встроенного ПО UEFI используя способы представленные в статье ➯ Как войти в настройки BIOS UEFI и ➯ Как войти в настройки параметров UEFI BIOS из интерфейса системы Windows 10.
Отключение безопасной загрузки
Чтобы отключить безопасную загрузку (Secure Boot), войдите в настройки параметров встроенного ПО UEFI и выберите пункт Advanced или нажмите клавишу F7.
Затем в режиме Advanced Mode перейдите на вкладку Boot и выберите параметр Меню безопасной загрузки
В меню безопасной загрузки вы увидите состояние безопасной загрузки (в данный момент состояние Включено ), чтобы отключить безопасную загрузку выберите параметр Управление ключами .
Затем выберите Очистить ключи безопасной загрузки .
Подтвердите удаление ключей безопасной загрузки нажав кнопку Yes .
Теперь нужно сохранить изменения, для этого перейдите на вкладку Exit и выберите опцию Save Changes & Reset .
Подтвердите сохранение измененных параметров и после перезагрузки компьютера, режим безопасной загрузки будет отключен.
В некоторых моделях материнских плат Asus, для отключения безопасной загрузки следует зайти на вкладку Security или Boot и установить для параметра Secure Boot значение Disabled .
Включение безопасной загрузки
Чтобы включить безопасную загрузку (Secure Boot), войдите в настройки параметров встроенного ПО UEFI и выберите пункт Advanced или нажмите клавишу F7
Затем в режиме Advanced Mode перейдите на вкладку Boot и выберите параметр Меню безопасной загрузки
В меню безопасной загрузки выберите параметр Управление ключами .
Затем выберите Установка ключей безопасной загрузки по умолчанию .
Подтвердите установку ключей безопасной загрузки по умолчанию нажав кнопку Yes .
Теперь нужно сохранить изменения, для этого перейдите на вкладку Exit и выберите опцию Save Changes & Reset .
Подтвердите сохранение измененных параметров и после перезагрузки компьютера, режим безопасной загрузки будет включен.
Способ отключения в интерфейсе BIOS InsydeH2O
Чтобы отключить безопасную загрузку в интерфейсе BIOS InsydeH2O, перейдите на вкладку Security , затем выберите параметр Secure Boot и установите для него значение Disabled , затем сохраните настройки нажав клавишу F10.
Компьютерные вирусы стали неотъемлемой частью нашей жизни. О них слышали даже те люди, которые сроду не пользовались компьютерами. Для улучшение защиты от зловредного ПО и был внедрен протокол Secure Boot. О том, с чем его едят и как его отключать будет подробно описано в статье.
Что такое Secure Boot (Безопасная загрузка) и когда может потребоваться ее отключение?
Не одними только эстетическими побуждениями руководствовались творцы UEFI. Одной из важных целей при разработке было обнаружить и ограничить влияние вредоносного ПО. Предполагалось, что технология станет препятствовать его загрузке вместе с операционной системой (ОС), а также исполнению на уровня ядра ОС после ее запуска. Честь исполнять эту важную миссию выпала на протокол Secure Boot. Техническая реализация была такой: использовалась криптографическая схема с открытыми и закрытыми сигнатурами (электронными цифровыми подписями, ЭЦП). В общем виде цели были достигнуты, но на практике это требовало определенных и правильных действий не только со стороны пользователей, но и со стороны производителей компьютерного оборудования. Описание всего процесса займет много времени, так что остановимся на ключевых особенностях:
Сложности с технологией начались еще на этапе внедрения, когда Microsoft заявила, что с помощью протокола будет ограничивать установку других ОС на компьютеры с предустановленной Windows. Тогда от таких планов отказались под натиском общественности, но осадок остался. На сегодня основная сложность заключается в том, что производители материнских плат используют одинаковые закрытые ключи для всей своей продукции либо для отдельных линеек. В любом случае благие намерения привели к тупику.
В подавляющем большинстве случаев отключать Secure Boot стоит для решения двух проблем:
- Если не устанавливается или не загружается ОС.
- При невозможности загрузиться с загрузочной флешки.
Secure Boot сам по себе никаким образом не нагружает систему, так как работает на более низком программном уровне. Отключение протокола однозначно не улучшит отзывчивость системы и не повысит быстродействие процессора.
Как отключить защиту Secure Boot в БИОСе?
Отметим, что некоторые пользователи ошибочно думают, что протокол Secure Boot отключается в BIOS. У этой достаточно примитивной прошивки нет, не было, и не может быть поддержки СекюрБут. Этот протокол безопасности работает исключительно на UEFI и отключение нужно производить именно там. Природа этой ошибки вполне простая. За многие годы пользователи привыкли, что все, что возникает на экране до загрузки ОС это и есть БИОС. В действительности времена этой программной надстройки уходят и она уже является устарелой в любом отношении.
Примеры отключения Secure Boot на разных ноутбуках и материнских платах
Общий алгоритм всегда один и тот же:
Важно, что этот протокол безопасности поддерживается только в Windows 8 и более поздних версиях. Следовательно, если у вас в прошивке материнской платы включен Secure Boot, но на ПК установлена Windows 7, то ничего отключать не надо. Опция безопасной загрузки все равно не работает, а возможные проблемы с запуском ОС нужно искать в других местах.
Как отключить Secure Boot и UEFI на ноутбуке Acer Aspire?
Есть много моделей ноутбуков этого производителя, но специфика такова, что сначала требуется создать собственный пароль. Общий алгоритм действия следующий:
Отключение Secure Boot на ноутбуках Pavilion и других моделях HP?
На ноутбуках Dell
Secure Boot на ноутбуках Леново и Тошиба
Для входа в UEFI на этих устройствах нужно жать F12, после чего выполнять следующие действия:
Отключения Secure Boot на материнских платах
Отметим, что перейти сразу в UEFI можно в некоторых случаях напрямую с Windows (от 8 версии и более поздних). Для этого пробуйте следующее:
Как отключить Secure Boot на материнской плате Gigabyte?
После входа в UEFI (нажатием на F12 перед запуском ОС) действуйте следующим образом:
Материнские платы и ноутбуки Асус
Сразу отметим, что чаще всего на материнках именно этого производителя появляется ошибка при загрузке ОС: Invalid signature detected. Check Secure Boot Policy in Setup. В большинстве случаев для устранения проблемы следует выключить Secure Boot, а для этого необходимо:
Конкретно для ноутбуков Asus алгоритм будет следующим:
Как узнать активирована ли функция Secure Boot на Windows?
Этот протокол несложно активировать и деактивировать, а для понимания текущего статуса есть несколько проверенных подходов:
Заключение
Читайте также: