Csm will not be enabled if secure boot control is enabled что делать asus
Вместе с анонсом Windows 11, компания Microsoft опубликовала и новые системные требования для установки операционной системы Windows 11. В них требуется поддержка TPM 2.0, UEFI и Secure Boot. В результате, вокруг этих технологий возникло много вопросов. Пользователей интересует, что такое Secure Boot, как проверить его наличие на компьютере и как его включить в BIOS (UEFI), если он отключен.
Как узнать включен ли Secure Boot
Для того чтобы узнать включен ли Secure Boot на вашем компьютере можно воспользоваться средствами встроенными в Windows 10. Для этого нажмите Win-R на клавиатуре и выполните команду « msinfo32 ».
В результате должно появиться окно « Сведения о компьютере ». Здесь в строке « Режим BIOS » будет указано, в каком режиме работает BIOS – UEFI или Устаревший (Legacy), а в строке « Состояние безопасной загрузки » – состояние Secure Boot (включено или отключено).
Если у вас Secure Boot включен и все готово к установке Windows 11, то должно быть так, как на скриншоте внизу:
- Режим BIOS – UEFI;
- Состояние безопасной загрузки – Вкл.
Также возможен следующий вариант:
- Режим BIOS – UEFI;
- Состояние безопасной загрузки – Откл.
В этом случае для обновления до Windows 11 нужно будет включить безопасную загрузку в BIOS.
Еще один вариант:
- Режим BIOS – Устаревший (Legacy);
- Состояние безопасной загрузки – не поддерживается.
В этом случае возможно 2 варианта, либо у вас старый компьютер без поддержки UEFI и Secure Boot, либо в настройках BIOS включена эмуляция старого BIOS (режим совместимости). Такая функция может называться, например, CSM (Launch Compatibility Support Module) .
Во втором случае для обновления до Windows 11 нужно будет отключить эмуляцию старого BIOS и включить Secure Boot.
Подробней в статье:
Что делать, если Secure Boot не активна?
Но что делать, если опция Secure Boot не активна ? Т.е., как на фото ниже, строка « Secure Boot: Enabled» серого цвета и мы не можем ее выделить, чтобы отключить безопасную загрузку.
В этом случае, нужно перейти во вкладку « Security» и, нажав клавишу Enter , на строке « Set Supervisor Password»
Задать пароль безопасности, который будет работать только на вход в БИОС (UEFI).
После этого, нажимаем клавишу F10 и выходим из программы, сохраняя изменения.
При перезагрузке компьютера, зажимаем клавишу F2 , чтобы снова зайти в БИОС (клавиша для входа в БИОС может быть разной, речь идет о конкретном ноутбуке Acer Extensa 15 ). Появляется окно, куда нужно ввести заданный нами пароль.
После этого возвращаемся на вкладку « Boot » и видим, что строка « Secure Boot: Enabled » стала синего цвета и мы можем ее выделить и отключить безопасную загрузку.
После отключения Secure Boot , как описывалось в начале статьи, можно выбрать загрузочную флэшку, как приоритетное загрузочное устройство и перейти к установке операционной системы.
А после установки операционной системы, опцию Secure Boot можно снова активировать . При этом, не зная пароля для входа в БИОС (UEFI), потенциальный злоумышленник не сможет ее отключить и соответственно, получить доступ к системе и данным, с помощью загрузочной флэшки.
Надеюсь статья кому-нибудь будет полезна!
Спасибо, что дочитали до конца! Если статья понравилась, нажмите, пожалуйста, соответствующую кнопку. Если интересна тематика электроники и различных электронных самоделок, подписывайтесь на канал. До встречи в новых статьях!
Как включить Secure Boot в BIOS
Процесс включения Secure Boot отличается в зависимости от производителя. Точные инструкции по работе с вашим BIOS можно получить в инструкции к материнской плате или ноутбуку. Здесь мы покажем настройку BIOS на примере материнской платы от ASUS.
Чтобы включить Secure Boot на материнской плате ASUS нужно войти в настройки BIOS, активировать режим « Advanced mode ( F7) » и перейти в раздел « Boot ». Здесь нужно открыть подраздел « CSM (Launch Compatibility Support Module) », который отвечает за эмуляцию старого BIOS.
Если функция « CSM » включена, то ее нужно отключить.
После этого нужно вернуться в раздел « Boot » и перейти в подраздел « Меню безопасной загрузки ».
Здесь нужно поменять параметр « Тип ОС » на « Режим Windows UEFI ».
После этого сохраняем настройки BIOS и загружаемся в Windows 10. Если диск был сконвертирован в GPT, то загрузка должна пройти без проблем.
Настройка Secure Boot на других платах :
- Номер диска неправильный. Используйте diskpart чтобы определить номер диска с Windows. В статье показан пример как это делается.
- Конвертация данного диска в GPT невозможна. У программы mbr2gpt есть ограничения. Например, на диске не должно быть больше 3 разделов и не должно быть расширенного/логического раздела.
Все очень здорово и подробно, большое спасибо за подробную инструкцию. Очень долго искал такой доходчивый вариант порядка действий. Большое спасибо
Спасибо большое, мне помогло.
Подскажите, выключил в BIOS CSM, затем поставил режим Windows UEFI и после это F10 и ПК перезагружается в BIOS и не идет дальше
Скорее всего, у вас диск в формате MBR, раз был включен CSM.
Верните все обратно, чтобы загрузилась Windows, и выполните конвертацию MBR в GPT как описано в статье. После конвертации диска в GPT можно отключать CSM и включать безопасную загрузку.
Подскажите перед тем как отключить CSM в биосе я выполнил конвертацию в GPT на диске . Далее я переключил винду на UEFI но проблема осталась винда не запускается горит только знак Asus и даже в биос не даёт зайти лечится только вытаскиванием батарейки !
Не знаю в чем проблема. Возможно ваша Windows не проходит проверку Secure Boot или конвертация не прошла.
Александр,
В меню безопасной загрузки указано Пользователь, а не Включено
Что делать ?
Возможно у вас включен CSM и поэтому настройки Secure Boot просто не доступны.
Пытаюсь сделать конвертацию MBR в GPT разными способами, но всегда fail. Выяснилось, что Windows при установке создала дополнительный раздел 500 мегабайт на SSD, на котором я её устанавливал в своё время, на котором находятся boot файлы, и скорее всего из-за этого раздела конвертация становится невозможна. Как быть? Сносить Windows, удалять дополнительный раздел, конвертировать и снова устанавливать Windows, Может можно что-нибудь сделать, чтобы сохранить систему?
А с какого накопителя выполняется загрузка системы? Посмотрите загрузочный диск в BIOS в разделе BOOT.
Если загрузка выполняется с этого второго SSD, то я вижу 2 варианта:
Я, наверное, неправильно выразился. SSD один и тот же, но разбит Виндой при её установке на два раздела. На одном установлена сама Винда 10, на втором (500 мегабайт) только загрузочные файлы. Физический SSD один. При попытке преобразования MBR в GPT утилитой из командной строки просто выдаётся постоянный fail без объяснения причин, а утилитой из загрузочного DVD с утилитами и Live Windows пишет, что внимание, загрузочные файлы находятся на другом диске и что при конвертации Винда перестанет загружаться. Можно ли из-под той же Windows PE с DVD перенести простым копированием всё содержимое второго раздела на раздел с Windows и произвести конвертацию? Загрузится ли Windows после такого переноса файлов загрузки и ликвидации второго раздела?
Сорри, посидел вечерок и всё сделал. Перенес бут на диск с системой, сделал его активным, удалил раздел с бывшим бутом, убедился, что система загружается, потом утилитой mbr2gpt конвертировал системный диск. Включил secure boot, всё работает. Спасибо за статью с ликбезом!
Как отключить Secure Boot в БИОС (UEFI)
Простыми словами UEFI – это современная замена БИОС , выполняющая те же задачи, т.е. управление базовыми настройками компьютера, но имеющая расширенный функционал. На современных компьютерах уже не устанавливают старый добрый БИОС, а его заменяет его усовершенствованный потомок – UEFI. Но во многом, название БИОС уже стало нарицательным, для программы, осуществляющей основную настройку режимов работы компьютера, до загрузки операционной системы. Так что в скобках, я буду использовать и его.
В прошлой статье, где я рассказывал об установке Windows 10 на ноутбук Acer Extensa 15 , для выбора загрузки с установочной флэшки, нам понадобилось зайти в UEFI (БИОС) и изменить приоритет загрузки , переставляя на первое место нашу загрузочную флэшку.
Но в случае, если опция Secure Boot включена , то система может не распознать загрузочную флэшку, и даже если распознает загрузочный диск, то не позволить начать установку операционной системы с него. Собственно, в этом и есть задача функции Secure Boot не позволить злоумышленнику переустановить операционную систему на вашем компьютере, либо просто запустить какую-либо программу с флэшки и получить доступ к вашим данным.
В этом случае опцию Secure Boot нужно отключить . После отключения, загрузочная флэшка может быть по прежнему не видна. Тогда нужно выйти из UEFI (БИОС) с сохранением изменений и после перезагрузки снова в него зайти. Переходим во вкладку « Boot» и видим, как загрузочная флэшка присутствует в списке:
Как включить Secure Boot в BIOS на ASUS
Системные требования операционной системы Windows 11 включают поддержку Secure Boot (Безопасная загрузка). Эта функция проверяет загрузчик Windows на наличие цифровой подписи. Такая проверка позволяет контролировать загружаемые операционные системы и защититься от внедрения вирусов в загрузчик ОС.
В данной статье мы расскажем о том, как включить Secure Boot в BIOS на материнской плате от ASUS для установки Windows 11.
Перед включением Secure Boot нужно проверить в каком формате жесткий диск (MBR или GPT). Если на диске используется MBR, то его нужно сначала сконвертировать в GPT, так как Secure Boot может работать только с GPT.
Кроме этого, нужно отметить, что интерфейс BIOS может значительно отличаться в зависимости от конкретной модели вашей материнской платы. Поэтому для получения точной информации следует использовать инструкцию к материнской плате. В данной статье мы рассмотрим процесс на примере материнской платы ASUS TUF B350M Plus Gaming.
Для того чтобы включить Secure Boot на материнской плате от ASUS нужно перезагрузить компьютер и зайти в BIOS (UEFI). В BIOS нужно перейти в режим « Advanced mode » (клавиша F7 ) и открыть раздел « Boot ». В данном разделе доступны все настройки, которые касаются загрузки операционной системы. В частности, здесь можно включить или отключить быструю загрузку, эмуляцию старого BIOS (CSM), а также выбрать накопитель для загрузки операционной системы.
Для включения Secure Boot в первую очередь нужно отключить эмуляцию старого BIOS. Делается это в разделе « CSM (Launch Compatibility Support Module) ».
Если опция « Запуск CSM » включена, то ее нужно отключить.
Дальше нужно вернуться в раздел « Boot » и открыть раздел « Меню безопасной загрузки ».
В данном разделе нужно открыть опцию « Тип ОС » и выбрать вариант « Режим Windows UEFI ».
На этом включение Secure Boot для платы ASUS завершено. Сохраните настройки BIOS (клавиша F10) и перезагрузите компьютер. Если накопитель был сконвертирован в GPT, то операционная система должна загрузиться без проблем.
После перезагрузки можно проверить состояние безопасной загрузки. Для этого нужно нажать Win-R и выполнить команду « msinfo32 ». В результате откроется окно « Сведения о системе », здесь нужно найти параметры « Режим BIOS » и « Состояние безопасной загрузки ».
Если все было настроено правильно, то в строке « Режим BIOS » будет указано « UEFI », а в строке « Состояние безопасной загрузки » — « Включено ».
Возможно вам будет интересно:
А если после настройки , всеравно пишет режим биос устаревший? и безопасная загрузка не включена, а по факту биос уефи, и безопасная загрузка включена. Материнка такая же. Какие могут быть варианты ?
Странно. Попробуйте запустить PowerShell с правами администратора и выполнить команду «Confirm-SecureBootUEFI». Если безопасная загрузка включена, то должно выдать True.
Возможно, что-то из вашего оборудование не поддерживает UEFI, скорее всего видеокарта. Поэтому BIOS автоматически включает CSM, чтобы компьютер запустился.
У меня такая же проблема как у Евгения
материнская плата у меня: asus tuf gaming b450m-pro gaming
Конвертация диска с MBR в GPT
Конвертацию диска из MBR в GPT можно выполнить непосредственно в процессе установки Windows 11, вызвав командную строку с помощью комбинации клавиш Shift-F10 (или Shift-Fn-F10 ), либо заранее, из рабочей Windows 10. Конвертацию при установке мы рассматривали в статье о преобразовании диска с MBR в GPT, здесь же будет рассмотрена конвертация из рабочей Windows 10.
Итак, для начала нужно открыть меню « Параметры » (комбинация клавиш Win-i ), перейти в раздел « Обновление и безопасность – Восстановление » и нажать на кнопку « Перезагрузить сейчас ».
После этого появится меню с дополнительными действиями. Здесь нужно выбрать « Поиск и устранение неисправностей », а потом « Командная строка ». Также может понадобиться выбор пользователя и ввод пароля.
В результате перед вами появится командная строка. Сначала нужно выполнить команду, которая проверит возможность конвертации диска:
Чтобы узнать номер диска выполните следующие команды:
В результате в консоль будет выведен список дисков и их объем. Используя эту информацию, можно определить номер диска, который необходимо конвертировать.
После успешной проверки можно запускать конвертацию диска. Для этого нужно выполнить следующую команду:
Где 0 – это номер диска.
После конвертации диска с MBR в GPT нужно зайти в BIOS и выполнить следующие настройки:
- Отключить эмуляцию старого BIOS;
- Включить безопасную загрузку.
Подробней в статьях:
Что такое Secure Boot или безопасная загрузка
Secure Boot – это протокол проверки загружаемых операционных систем, который является частью UEFI. Данный протокол проверяет цифровую подпись операционных систем или драйверов UEFI, которые загружаются при включении компьютера, и при отсутствии такой подписи предотвращает их запуск.
Использование Secure Boot защищает систему от внедрения вредоносного кода в загружаемые компоненты операционных систем. Такое внедрение, например, использовалось вирусом-вымогателем Petya, который распространялся в 2017 году. Также Secure Boot может использоваться для ограничения списка ОС, которые могут запускаться на компьютере.
На данный момент Secure Boot поддерживается такими операционными системами как Windows 8 и Windows 10, а также некоторыми дистрибутивами Linux, например, Fedora, openSUSE, RHEL, CentOS, Debian и Ubuntu.
В еще не выпущенной Windows 11 протокол Secure Boot является обязательным условием и указан в системных требованиях. Хотя, с помощью небольших ухищрений текущие сборки Windows 11 можно установить без TPM и Secure Boot.
Как включить Secure Boot в BIOS на MSI
Для работы новой операционной системы Windows 11 требуется поддержка Безопасной загрузки или Secure Boot. Данная функция проверяет загружаемые операционные системы на наличие цифровой подписи и в случае ее отсутствия блокирует загрузку. Такая проверка позволяет защитить компьютер от некоторых видов вирусов и контролировать список загружаемых операционных систем.
Функция Secure Boot уже давно доступна в настройках BIOS на большинстве компьютеров. В этой статье мы расскажем о том, как включить Secure Boot в BIOS на материнских платах от MSI.
Перед тем как приступать к включению Secure Boot нужно узнать в каком формате жесткий диск (MBR или GPT). Если диск размечен в формате MBR, то его нужно предварительно сконвертировать, поскольку для работы Secure Boot требуется разметка GPT.
Также нужно отметить, что интерфейс BIOS может сильно отличаться в зависимости от модели материнской платы. Поэтому для получения точной информации следует обращаться к инструкции к конкретно вашей материнской плате. В этой статье мы рассмотрим только пример на основе платы MSI MPG Z390 GAMING PLUS.
Итак, для того чтобы включить Secure Boot на плате от MSI нужно открыть настройки BIOS и перейти в раздел « Settings – Boot ». Здесь нужно переключить параметр « Boot Mode select » в режим « UEFI ». UEFI – это современный способ загрузки операционной системы, который требуется для работы Secure Boot.
После этого нужно перейти в раздел « Settings – Advanced – Windows OS Configuration ». Здесь есть параметр « Windows 10 WHQL Support », который также нужно переключить в режим « UEFI ».
После этого нужно открыть раздел « Secure Boot » и включить там функцию « Secure Boot Support ». Обратите внимание, данный раздел доступен только после переключения « Windows 10 WHQL Support » в режим « UEFI ».
Дальше нужно сохранить настройки BIOS и перезагрузить компьютер. Для того чтобы проверить правильность настройки загрузите Windows 10, нажмите комбинацию клавиш Win-R и выполните команду « msinfo32 ». В результате появится окно « Сведения о системе », здесь нужно найти строки « Режим BIOS » и « Состояние безопасной загрузки ».
Возможно вам будет интересно:
После изменения настроек биоса и перезагрузки, грузится снова биос.
Ровно такая же проблема. А конкретнее, нет пункта «Windows 10 WHQL Support», ну и при переводе всех указанных пунктов в «UEFI», идет перезагрузка снова в биос.
Возможно в «Settings – Advanced – Windows OS Configuration» у вас есть пункт «BIOS UEFI / CSM Mode», если да, то его тоже нужно переключить в «UEFI».
Кроме этого нужно помнить, что для работы Secure boot ваш диск с Windows должен быть в формате GPT, если он в MBR, то его нужно конвертировать.
Также возможно что-то из оборудования не поддерживает UEFI, в этом случае нужно все вернуть назад и включить CSM.
Какой же геморрой. Остаюсь на 10-ке.
Непонятно в чем проблема. Если вы не можете зайти в BIOS, то возможно проблема в быстрой загрузке, попробуйте зайти через «Среду восстановления Windows». Подробней в этой статье.
Читайте также: