Включение Secure Boot
Судя по комментариям к новости, многие не знают как включить этот ваш Secure Boot, решил собрать все в одном месте. Напоминаю, все что вы делаете, вы делаете на свой страх и риск, никакой ответственности за ваши действия на себя не беру. Если готовы рискнуть, вперед и с песней.
Интерфейс BIOS может значительно отличаться в зависимости от конкретной модели вашей материнской платы и производителя. Поэтому для получения точной информации прочитать инструкцию и перед началом манипуляции в BIOS зайти на сайт производителя МП, найти инструкцию к материнской плате, убедившись что описанные пункты есть в инструкции, можете переходить к действиям.
Надеюсь вы знаете как попасть в BIOS, а если нет, то есть две клавиши которые чаще всего встречаются F2 и DEL вам в помощь.
Содержание
Для работы Secure Boot диск должен быть в формате GPT. Поэтому, перед включением Secure Boot нужно проверить формат диска и если диск в MBR, то его нужно сконвертировать в GPT.
Проверить возможность конвертации MBR в GPT средствами Windows можно командой в Командной строке от имени Администратора:
mbr2gpt.exe /disk:0 /validate /Logs:C:\logs /allowFullOS
Строка MBR2GPT: Validation completed successfully говорит о том что диск можно конвертировать.
Как узнать MBR у вас или GPT
Если на вашем компьютере есть установленная и рабочая Windows 10-11, то вы можете узнать формат жесткого диска с помощью встроенных инструментов операционной системы.
Например, формат жесткого дика можно узнать с через утилиту «Управление дисками». Для того чтобы воспользоваться утилитой «Управление дисками» нажмите комбинацию клавиш Win-R и выполните команду «diskmgmt.msc».
После открытия «Управление дисками» нужно обратить внимание на нижнюю часть окна. Здесь будут отображаться все диски, пронумерованные начиная с нуля.
Для того чтобы узнать в каком формате жесткий диск, MBR или GPT, нужно кликнуть правой кнопкой мышки по диску с системой (обычно Диск C:) и перейти в свойства.
В свойствах диска нужно перейти на вкладку «Тома». В случае MBR здесь будет указано «Основная загрузочная запись (MBR)».
А в случае GPT – «Таблица с GUID разделов (GUID)».
Если диск в MBR, есть способы конвертации в GPT которые описывать тут не стану для вашей же безопасности.
Gigabyte
Чтобы включить Secure Boot на материнских платах Gigabyte или Gigabyte AORUS нужно зайти в настройки BIOS и открыть раздел «BOOT» или «BIOS». Содержимое этих разделов похожее, но в зависимости от модели платы, название может отличаться.
Нужно отключить функцию «CSM Support» если она включена. CSM или Compatibility Support Module – это функция эмуляции старого BIOS, позволяющая загружать операционную систему с жестких дисков с разметкой MBR. Без отключения CSM вы не сможете включить Secure Boot.
После этого нужно открыть раздел «Secure Boot». Обратите внимание, если функция «CSM Support» включена, то раздел «Secure Boot» может не отображаться в меню.
Включить опцию «Secure Boot Enable». После этого необходимо сохранить настройки BIOS и перезагрузить компьютер.
Система загрузилась? Поздравляю, Secure Boot включен, ниже будет способ проверки включена безопасная загрузка или нет.
Asus
Для того чтобы включить Secure Boot на материнской плате от ASUS нужно перезагрузить компьютер и зайти в BIOS (UEFI). В BIOS нужно перейти в режим «Advanced mode» (клавиша F7) и открыть раздел «Boot». В данном разделе доступны все настройки, которые касаются загрузки операционной системы. В частности, здесь можно включить или отключить быструю загрузку, эмуляцию старого BIOS (CSM), а также выбрать накопитель для загрузки операционной системы.
Для включения Secure Boot в первую очередь нужно отключить эмуляцию старого BIOS. Делается это в разделе «CSM (Launch Compatibility Support Module)».
Если функция «CSM» включена, то ее нужно отключить.
После этого нужно вернуться в раздел «Boot» и перейти в подраздел «Меню безопасной загрузки».
Здесь нужно поменять параметр «Тип ОС» на «Режим Windows UEFI».
За дополнение по ключам спасибо @slowed
После этого сохраняем настройки BIOS и загружаемся в Windows. Если диск был сконвертирован в GPT, то загрузка должна пройти без проблем.
Система загрузилась? Поздравляю, Secure Boot включен, ниже будет способ проверки включена безопасная загрузка или нет.
MSI
Для того чтобы включить Secure Boot на плате от MSI нужно открыть настройки BIOS и перейти в раздел «Settings – Boot». Здесь нужно переключить параметр «Boot Mode select» в режим «UEFI». UEFI – это современный способ загрузки операционной системы, который требуется для работы Secure Boot.
После этого нужно перейти в раздел «Settings – Advanced – Windows OS Configuration». Здесь есть параметр «Windows 10 WHQL Support», который также нужно переключить в режим «UEFI».
После этого нужно открыть раздел «Secure Boot» и включить там функцию «Secure Boot Support». Обратите внимание, данный раздел доступен только после переключения «Windows 10 WHQL Support» в режим «UEFI».
Дальше нужно сохранить настройки BIOS и перезагрузить компьютер.
Система загрузилась? Поздравляю, Secure Boot включен, ниже будет способ проверки включена безопасная загрузка или нет.
Asrock
Грузимся в BIOS переходим в Boot\CSM (Compatibility Support Module) и устанавливаем "CSM" to "Disabled"
Далее переходим в раздел Security, устанавливаем Secure Boot в Custom
Далее, если BIOS не спросит, устанавливаем ключи по умолчанию "install default Secure Boot keys"
Возвращаемся к пункту Secure Boot и меняем Disable на Enable, сохраняем настройки (F10) и перезагружаемся
Система загрузилась? Поздравляю, Secure Boot включен, ниже будет способ проверки включена безопасная загрузка или нет.
Проверка после включения Secure Boot в Windows
Для того чтобы проверить правильность настройки загрузите Windows, нажмите комбинацию клавиш Win-R и выполните команду «msinfo32». В результате появится окно «Сведения о системе», здесь нужно найти строки «Режим BIOS» и «Состояние безопасной загрузки».
Если все правильно настроено, то в строке «Режим BIOS» должно быть указано «UEFI», а в строке «Состояние безопасной загрузки» — «Включено», как на скриншоте вверху.
Весь материал собран на просторах интернета, повторяю, в зависимости от модели материнской платы, BIOS может незначительно, а иногда значительно отличаться от представленных в статье. Пользуйтесь инструкцией от материнской платы если сомневаетесь в своих силах.