Secure boot где находится, как отключить (10 способов)
Содержание:
Как отключить безопасную загрузку в Windows 10
Чтобы обеспечить защиту Windows 10 от вредоносных программ, Microsoft включила поддержку БЕЗОПАСНАЯ ЗАГРУЗКА, который работает через UEFI. Безопасная загрузка гарантирует, что ваш компьютер использует только прошивки что производитель доверяет во время загрузки. Однако во многих случаях вам потребуется отключить безопасную загрузку в Windows 10 из-за неправильной конфигурации оборудования.
Если вам интересно, что такое UEFI, он распространяется на унифицированный расширяемый интерфейс встроенного ПО и является следующим поколением популярных BIOS. Он безопасен, может хранить больше данных, намного быстрее, чем BIOS, и похож на крошечную операционную систему, которая работает на прошивке ПК, и может хранить гораздо больше, чем BIOS. Лучшая часть, это может быть обновлено OEM через Центр обновления Windows.
Благодаря UEFI Windows 10 предлагает такие функции безопасности, как безопасная загрузка, защита устройства защитника Windows, защита учетных данных защитника Windows, защита учетных данных защитника Windows и защита от эксплойтов защитника Windows. Ниже вы найдете список функций, которые вы получаете:
- Более быстрый запуск и перезапуск.
- Он легко поддерживает большие жесткие диски (более терабайт 2) и диски с более чем четырьмя разделами.
- Поддержка многоадресного развертывания, которая позволяет производителям ПК передавать образ ПК, который может быть получен несколькими ПК, без перегрузки сети или сервера изображений.
- Поддержка дополнительной прошивки UEFI драйверы, приложения и ПЗУ.
Что такое безопасная загрузка?
Безопасная загрузка — относительно новая функция, но ее легко найти на современных материнских платах. Как следует из названия, он обеспечивает дополнительный уровень безопасности системы во время загрузки, чтобы предотвратить заражение и повреждение вредоносными программами.
Безопасная загрузка — это привратник для безопасной и надежной работы с Windows. При безопасной загрузке ваш компьютер будет использовать для загрузки только программное обеспечение, проверенное производителем оборудования. Он обеспечивает это, проверяя подписи кода микропрограммы на оборудовании вашей системы. Пока существует соответствие между сигнатурами модуля прошивки и базой данных сигнатур безопасной загрузки, коды прошивки будут выполняться, и ПК загрузится. Если есть несоответствие или нет действительных учетных данных, безопасная загрузка поднимет флаг и откажется от выполнения кодов прошивки.
Исправление постоянной перезагрузки GIGABYTE — UEFI DualBIOS
Способ 1. Установил планку оперативной памяти DDR3 на 1Гб с односторонней распайкой чипов памяти (у родных память была распаяна с обеих сторон, при замене во время диагностики также использовались с двухсторонней распайкой). Не знаю по какой именно причине, но компьютер корректно запустился и дал возможность войти в BIOS, загрузить Windows. Замена озу обратно на родные, вернули компьютер в прежнее неисправное состояние, так что, установил снова планку на 1Gb.
Повторил комбинацию для прошивки биос до заводского состояния (описывал выше):
- Выключил компьютер
- Нажал на кнопку включения и удерживал ее, ПК запустился, выключился, отпустил кнопку.
- Снова запустил системный блок с помощью кнопки.
- Пошел процесс обновления Main BIOS.

По завершению, компьютер перезагрузился и успешно прогрузился.
- Заменил оперативную память на свои родные. Компьютер работает без каких-либо сюрпризов.
Способ 2
Внимание! Все дальнейшие действия проводите под свою ответственность!. Чтобы не ковыряться с подбором оперативной памяти, можно обновить биос GIGABYTE — UEFI DualBIOS замкнув контакты (как указано на картинке ниже) сразу после запуска системного блока
Для этого откройте крышку системника
Чтобы не ковыряться с подбором оперативной памяти, можно обновить биос GIGABYTE — UEFI DualBIOS замкнув контакты (как указано на картинке ниже) сразу после запуска системного блока. Для этого откройте крышку системника.

Обратите внимание, что рядом находятся две флеш-памяти — M_BIOS (Main BIOS) и B_BIOS (Backup BIOS). Вам нужно замкнуть 1 и 8 ножку на M_BIOS, если замкнуть на B_BIOS, то можно повредить эту резервную прошивку и дальнейшие действия не помогут
На памяти M_BIOS есть маркировка в виде точки, она указывает первый контакт. Если вдруг на фото не совсем понятно, то обрисую в виде текста.
— 1 •— 8 —
— 2 — 7 —
— 3 — 6 —
— 4 — 5 —
То есть, необходимо замкнуть 1 контакт (рядом с точкой) и 8 контакт (который на против) в первые две секунды.
Подробнее о процедуре экстренного обновления DualBIOS
Если ножки замкнуть слишком рано, а биос не начал подсчет CRC, то словим постоянную перезагрузку.
Если ножки закоротить слишком поздно, после завершения подсчета CRC, то компьютер запустится и будет работать просто так, без изображения.
Меняйте интервал времени для замыкания, сдвигая его вперед или назад. Как правило, это занимает 1-20 попыток.
И вот, ваша успешная попытка, на экране появилась надпись «Warning: MAIN BIOS CHECKSUM ERROR! — BIOS Auto-Recovering«. Дожидаемся завершения обновления DualBIOS.
Что такое безопасная загрузка Secure Boot?
Сегодня поговорим о том что такое безопасная загрузка Secure Boot. Большинство пользователей, пользующихся современными компьютерами на BIOS UEFI не задумываются о его защите. Сейчас полно вредоносных программ, которые так и норовят вывести из строя какие-то компоненты системы или компьютера. Как только основные компоненты системы запустятся, то вирусы начинают промышлять свои нехорошие дела. Например, довольно опасными вирусами выступают так называемые буткиты – вредоносное ПО, которое изменяет на жестком диске загрузочный сектор. Самое интересное, что просто так обнаружить буткит с помощью стандартного антивирусного программного обеспечения не всегда возможно.
Все же, защита от буткитов есть. Существует технология, которая входит в спецификацию BIOS UEFI 2.2, под названием Secure Boot, которая защищает компьютер от различного вредоносного ПО. Принцип работы данной функции заключается в том, что если несертифицированное ПО пытается загрузиться, то она его блокирует. Например, какая-то программа или даже ОС начинает загрузку, тогда, Secure Boot рассматривает загрузочный код и сверяет его с ключами, которые вшиты в BIOS, если, таким образом, при проверке кода, проверка подписи не проходит, то загрузка программы блокируется.
Появление технологии Secure Boot способствовало бурному обсуждению и возникало много споров. Например, внедрение этой технологии в Windows 8 в 2012 году. Были разговоры о том, что с Secure Boot не получится установить другую операционную систему, кроме той, которая уже предустановлена. Но это не проблема, так как, большинство устройств, как компьютеры и ноутбуки имеют возможность отключения Secure Boot, делается это непосредственно в BIOS. Отключить Secure Boot не получиться только на планшетах или других устройствах с ARM-архитектурой.
Предлагаю вашему вниманию качественное восстановление жесткого диска в Москве, компания, оказывающая данные услуги делает свое дело на ура.
Давайте теперь разберем вопрос отключения Secure Boot
Gigabyte motherboards
Disable Secure Boot
- Enter the BIOS:
- Reboot system and press Del repeatedly at system start.
- If that does not work, go in Windows, hold the «Shift» key and select Restart from the Start Menu. After restart, the Advanced Startup menu options will appear. Go to Troubleshoot > Advanced options > UEFI Firmware Settings and press Restart.
- Switch to «Advanced Mode» if the BIOS is in «Easy Mode».
- Go to Boot and set «Secure Boot» to Disabled.
- Save and exit.
Enable Secure Boot
Precautionary notice: If you haven’t had this enabled before, your OS will not boot if your boot disk partition style is not GPT. See «Checking MBR or GPT partition style» of this guide.
- Enter the BIOS:
- Reboot system and press Del repeatedly at system start.
- If that does not work, go in Windows, hold the «Shift» key and select Restart from the Start Menu. After restart, the Advanced Startup menu options will appear. Go to Troubleshoot > Advanced options > UEFI Firmware Settings and press Restart.
- Switch to «Advanced Mode» if the BIOS is in «Easy Mode».
- Go to Boot and set «CSM Support» to Disabled.
- Save and exit.
- Enter BIOS.
- Go to Boot and set «Secure Boot» to Enabled.
Security boot fail acer что делать?
Довольно часто на современных ноутбуках при попытке загрузиться с флешки или с установочного диска можно увидеть ошибку Security boot fail. Появляется она из-за включенной опции Secure Boot, которая предназначена для защиты ноутбука от запуска на нем нелицензионного ПО, а также некоторых типов вирусов.
Но самой частой причиной появления ошибки Security boot fail является отсутствие поддержки UEFI на загрузочном устройстве с которого вы пытаетесь загрузиться (флешка, диск).
О том, как создать флешку с поддержкой UEFI читайте здесь.
В данной статье мы расскажем что нужно сделать, чтобы избавится от ошибки Security boot fail на ноутбуках Acer.
Отключаем Secure Boot на ноутбуке Acer
Заходим в BIOS и переходим на вкладку Security.
Установка пароля BIOS
Если опция Security Boot Mode неактивна, то выбираем Set Supervisor Password.
В появившемся окне придумываем пароль и дважды его вводим, подтверждая ввод кнопкой Enter.
Если не установить пароль, то отключить Secure Boot не получится.
После того, как пароль установлен ставим опцию Secure Boot в положение Disabled и сохраняем настройки кнопкой F10 и перезагружаем ноутбук, снова заходя в настройки BIOS.
Отключение Secure Boot
Теперь на вкладке Boot нужно включить поддержку Legasy BIOS (CSM Mode).
Включение поддержки Legasy
После этого настраиваем приоритет загрузки с флешки или с диска и убеждаемся в том, что ошибка Security boot fail больше не появляется.
Не забудьте. а лучше запишите куда — нибудь придуманный пароль BIOS. Иначе без него вы не сможете менять настройки BIOS.
How do I fix This PC must support Secure Boot on Windows 11?
1. Check if Secure Boot is enabled without entering BIOS
- Press the Windows + R shortcut to open the Run application.
- Type msinfo32 and click Yes or press Enter.
- Under System Summary, you will find an option called Secure Boot State. If it’s On it means that Secure Boot is enabled and if it’s Off, Secure Boot is disabled.
- If it’s disabled, follow the instructions from the next step to enable it.
One of the best things about Windows is that it’s very flexible and easy to use and the same reflects in this scenario. To check if Secure Boot is enabled you don’t need to boot into BIOS and waste your time.
Instead, you can use msinfo32 just like we described in the steps above to check this information quickly.
2. How to enable Secure Boot for Windows 11 (from BIOS)
- Click on the Start button and select Settings.
- Then click on Update and Security.
- In the left tab, find and click on the Recovery option, then select the Restart now button.
- When you get to the boot options, select Troubleshoot.
- Now click on Advanced options.
- Select the UEFI Firmware settings option.
- Your PC will then reboot into BIOS click on the Security, then select the Secure Boot option.
- Now enable the Secure Boot by toggling the option to On and accept the changes if you’re prompted.
- Press F10 on your keyboard to save the changes and exit BIOS.
- After the system reboots, restart the Windows 11 installation process.
Remember, for this solution to work, you also need to have a UEFI boot system and not the Legacy BIOS. It’s another Windows 11 requirement that you need to comply with.
If you have to make extra changes, we have an article on how to switch from UEFI to Legacy BIOS but the guide can go both ways.
How to bypass the Secure Boot requirement? (Insider account needed)
- Log into your Insider account, then head over Microsoft’s dedicated webpage, and download the Windows 11 Preview Build. You have to be logged into your Insider account and be set into the Dev Channel.
- Choose Windows 11 under Select edition and click on Confirm.
- The download will start and you will get the Windows 11 ISO.
- Press the Windows + E combination from your keyboard to start File Explorer.
- Locate the Windows 11 ISO you just downloaded, right-click it, and select Mount.
- Go to the Windows 11 image, select all files, right click and then copy all files or use the Ctrl + C shortcut.
- Create a new folder by right-clicking an empty space on one of your drives and selecting New, then Folder.
- We suggest naming the folder Windows 11.
- Now open the folder and paste the contents by right-clicking an empty space and selecting Paste or by using the Ctrl + V shortcut.
- Mount a Windows 10 ISO just like you did for the Windows 11 ISO in this solution. If you don’t have a Windows 10 ISO, you can download one by using the step 1 from this solution and select a Windows 10 ISO instead of the Windows 11 one.
- Access the sources folder within the Windows 10 image.
- Locate the appraiserres.dll file, right-click on it, and select Copy.
- Now go back to the Windows 11 folder you created earlier, open the sources folder, and paste the appraiserres.dll file.
- Select Replace the file in the destination.
- Next, double-click the setup.exe file from the Windows 11 folder to start the installation.
This solution will enable you to bypass the Secure Boot check from the installation of Windows 11 so you won’t need to make any changes to your BIOS.
To download the Windows 11 ISO, you will need a Windows Insider account and you need to be listed in the Dev Channel. On the other hand, the Windows 10 ISO can be downloaded without it.
So, the Secure Boot feature is not absolutely necessary but when it comes to your PC, nowadays you shouldn’t spare any efforts to protect your data and privacy.
Of course, you can also get an extra layer of defense with the best antiviruses with unlimited license that will help you forget all about activation headaches. Check out the updated list of antivirus programs for Windows 11 as well.
Did this article help you enable Secure Boot and solve the error This PC Must Support Secure Boot To Run Windows 11? Share your feedback in the comments section below.
Was this page helpful?
6
MyWOT
Trustpilot
Thank you!
Not enough details
Hard to understand
Other
x
Contact an Expert
Start a conversation
Проблемы: безопасную загрузку можно включить, если система находится в пользовательском режиме / состояние безопасной загрузки не поддерживается
Как упоминалось ранее, на большинстве современных ПК есть материнские платы, поддерживающие безопасную загрузку. Но если ваша система использует устаревшую структуру загрузки и безопасная загрузка не включена, вы увидите, что состояние безопасной загрузки «Не поддерживается». Это может произойти, даже если на вашей материнской плате есть опция безопасной загрузки. Давайте рассмотрим несколько исправлений, которые потенциально могут решить проблему.
Исправление № 01: проверьте, поддерживает ли ваш компьютер безопасную загрузку.
Прежде всего, давайте посмотрим, поддерживает ли ПК безопасную загрузку. Для этого нажмите Win + R, чтобы открыть поле ВЫПОЛНИТЬ, введите msinfo32 и нажмите Enter.

Откроется окно «Информация о системе». Здесь найдите «Безопасное состояние загрузки». Его значение должно быть включено.

Если это не так или вместо него вы видите «Не поддерживается», воспользуйтесь приведенными ниже исправлениями, чтобы включить его.
Исправление # 02: повторно включите безопасную загрузку в BIOS.
Для этого исправления вам нужно будет получить доступ к меню BIOS вашего ПК. Для этого нажмите «Пуск» и нажмите кнопку «Питание».

Затем, удерживая нажатой клавишу Shift, нажмите «Перезагрузить».

Ваш компьютер загрузится прямо на экран расширенного запуска. Здесь нажмите Устранение неполадок.

Затем выберите Дополнительные параметры.

Затем нажмите «Настройки прошивки UEFI».

Затем нажмите «Перезагрузить».

Теперь вы увидите меню запуска. Это будет отличаться в зависимости от производителя вашего ПК. Нажмите кнопку, соответствующую «Boot Setup».

Когда откроется окно «Настройка загрузки», найдите параметр «Безопасная загрузка». В большинстве случаев он находится на вкладке «Параметры загрузки» или «Безопасность» и будет зависеть от вашего компьютера. Используйте клавиши со стрелками, чтобы перейти на эту вкладку.

Затем найдите «Безопасная загрузка» и убедитесь, что для нее установлено значение «Включено».

Если это не так, нажмите на нем Enter. Затем выберите Enabled и нажмите Enter.

После внесения этого изменения перейдите на вкладку «Выход».

Нажмите Enter при сохранении изменений и выходе.

Выберите Да и нажмите Enter.

Это повторно включит безопасную загрузку на вашем ПК, и в информации о системе должно отображаться значение «Поддерживается».
Исправление №03: изменить устаревшую версию на UEFI (с MBR на GPT, если поддерживается)
Устаревшие системы BIOS могут загружаться только из таблиц, отформатированных с помощью основной загрузочной записи (MBR). Однако для запуска Windows 11 ее необходимо преобразовать в формат раздела GPT, если это еще не так.
Чтобы проверить формат раздела системного диска, щелкните правой кнопкой мыши меню «Пуск» и выберите «Управление дисками».

Затем щелкните правой кнопкой мыши свой диск слева.

Выберите «Свойства».

Перейдите на вкладку Volumes.

Отметьте «Стиль раздела».

Если вместо GPT написано MBR, вот как его преобразовать:
Нажмите «Пуск», введите cmd и нажмите «Запуск от имени администратора».

Теперь введите следующую команду:
mbr2gpt.exe / convert / allowfullos

Затем нажмите Enter. После завершения проверки процесс конвертации завершится в кратчайшие сроки. Вы можете снова проверить стиль разделов диска через Управление дисками. Теперь он должен читать таблицу разделов GUID (GPT).
Исправление # 04: отключите CSM и переустановите Windows.
Модуль поддержки совместимости (CSM) — это модуль современной системы UEFI. Но поскольку он только имитирует устаревшую среду BIOS для загрузки вашей текущей ОС, он остается неподдерживаемым UEFI.
Чтобы включить UEFI в вашей системе, вам придется сделать лишнюю милю, отключив CSM, а затем переустановив Windows. Чтобы получить пошаговое руководство для этого, ознакомьтесь с разделом Как отключить CSM для установки Windows 11.
Безопасная загрузка (SecureBoot) настроена неправильно в Windows 8.1
После установки Windows 8.1 (или при обновлении с Win 8 до Win 8.1 через Windows Store) в правом нижнем углу рабочего стола у части пользователей появляется надпись:
Windows 8.1 Профессиональная Безопасная загрузка(SecureBoot) настроена неправильно Build 9600.

В английской версии ошибка, соответственно:
Попробуем разобраться, что означает эта запись и к каким последствиям она может привести.
Во первых, сразу всех успокоим и скажем, что появление надписи о неправильности настройки безопасной загрузки ни в коем случае не говорит о том, что ваша Windows 8.1 является пиратской или нелегально активированной. Это также не сообщение о серьезных ошибках или проблемах с Windows 8.1. Скорее, это некое информационное предупреждение (хотя и очень навязчивое) о том, что безопасность системы находится не на высоком уровне, т.к. режим безопасной загрузки (Secure Boot) не настроен.
Как в Windows 8.1 убрать на рабочем столе надпись «Безопасная загрузка (SecureBoot) настроена неправильно»?
В первую очередь нужно определить включен ли режим Secure Boot в вашей системе. В командной строке PowerShell с правами администратора выполните команду:
Согласно статье на TechNet http://technet.microsoft.com/en-us/library/dn441535.aspx командлет может вернуть следующие значения:
- False – это означает, что безопасная загрузка отключена и на рабочем столе должна присутствовать надпись «Безопасная загрузка (SecureBoot) настроена неправильно»
- True — Secure Boot включена и надпись на рабочем столе не должна появляется
- Cmdlet not supported on this platform (Командлет не поддерживается на данной платформе: 0xC0000002) – компьютер не поддерживает Secure Boot или настроен на загрузку в режиме совместимости с BIOS (Legacy или CSM). Надпись появляться не должна
С помощью следующей команды проверяется тип политики Secure Boot:
- — настроена корректная политика Secure Boot.
- Любой другой GUID – используется непродуктивная (тестовая или отладочная) политика безопасной загрузки.
- Secure Boot policy is not enabled on this machine (Политика безопасной загрузки на этом компьютере не включена) — компьютер не поддерживает Secure Boot или работает в Legacy режиме
В том случае, если компьютер поддерживает Secure Boot, можно просто активировать безопасную загрузку:
-
Перезагрузить компьютер и войти в UEFI (aka BIOS) и включите Secure Boot. Конкретные местонахождения параметров настройки зависят от производителя ПК и настроек среды UEFI (ниже мы привели список типовых настроек Secure Boot в различных UEFI)
- Если первый вариант не помог, попробуйте сбросить настройки BIOS/UEFI на заводские (factory default)
Если же использование Secure Boot в вашем случае невозможно (например, вы используете систему с двойной загрузкой ОС, отличных от Win 8/ 8.1), то официального решения пока нет – есть несколько методик (в том числе ручной через Resource Hacker FX), которые вносят изменения в библиотеки basebrd.dll.mui и shell32.dll.mui, убирая предупреждающую надпись. Однако рекомендовать использовать эту методику мы не будем, т.к. она вносит нестандартные изменения в системные файлы и потенциально опасна.
В том случае если ваша система в принципе не поддерживает Secure Boot, а надпись все равно присутствует (скорее всего разработчики Windows 8.1 допустили ошибку), убрать надпись можно, установив свежий набор обновлений от Microsoft KB 2883200(выпущенный, кстати меньше чем через сутки после официального релиза Windows 8.1). Описание пакета обновления тут: http://support.microsoft.com/kb/2883200 . В состав пакета входят KB2894179, KB2883200, KB2894029.
Скачать пакет можно:
Статья будет обновляться по мере появления новой информации.
Отключение Secure Boot в BIOS UEFI
При включении современного ноутбука обычно сразу стартует запуск операционной системы. Чёрный экран, как на старых компьютерах, с приглашением нажать кнопку для входа в BIOS не появляется. Что же делать и как отключить Secure Boot в Windows 10?! А вот как!
Открываем Параметры системы и заходим в раздел Обновление и безопасность >> Восстановление. Здесь будет пункт Особые варианты загрузки.

Здесь надо будет нажать на кнопку «Перезагрузить сейчас». После перезапуска компьютера появится синее окно с выбором варианта действия:

Нам надо выбрать пункт Диагностика >> Дополнительные параметры, после чего нажать на плитку Параметры встроенного ПО UEFI и согласиться на перезагрузку. Вот только после этих действий в Windows 10 получится попасть в BIOS ноутбука.

Теперь надо будет открыть раздел «Boot» и найти там пункт Secure Boot и поставить ему значение Disable.
Примечание: Несмотря на то, что у разных ноутбуков меню БИОСа может немного различаться — пугаться не стоит! Принцип действий везде одинаков!
После внесения изменений, не забудьте сохранить параметры BIOS и снова перезагрузиться. Теперь протокол безопасной загрузки работать не будет
Поэтому не забывайте уделять должное внимание антивирусной защите
Информация по UEFI Secure Boot
Данная функция может быть полезна для корпоративного сегмента, так как позволяет предотвратить несанкционированную загрузку компьютера с неавторизованных носителей, которые могут содержать различное вредоносное и шпионское ПО.
Обычным же пользователям ПК эта возможность ни к чему, наоборот, в некоторых случаях она может даже мешать, например, если вы хотите установить Linux совместно с Windows. Также из-за неполадок с настройками UEFI во время работы в операционной системе может вылазить сообщение об ошибке.
Чтобы узнать, включена ли у вас данная защита, необязательно переходить в BIOS и искать информацию по этому поводу, достаточно сделать несколько простых шагов, не выходя из Windows:
- Откройте строку «Выполнить», используя комбинацию клавиш Win+R, затем введите туда команду «cmd».

После ввода откроется «Командная строка», куда нужно прописать следующее:

В открывшемся окне выберите пункт «Сведения о системе», находящийся в левой части окна. Далее нужно найти строчку «Состояние безопасной загрузки». Если напротив стоит «Откл.», то вносить какие-либо изменения в BIOS не нужно.

В зависимости от производителя материнской платы, процесс отключения данной функции может выглядеть по-разному. Рассмотрим варианты для самых ходовых производителей материнских плат и компьютеров.
- Войдите в BIOS.
Подробнее: Как войти в BIOS на ASUS
В главном верхнем меню выберите пункт «Boot». В некоторых случаях главного меню может не быть, вместо него будет приведён список различных параметров, где нужно найти пункт с таким же названием.
Перейдите в «Secure Boot» или и найдите параметр «OS Type». Выберите его при помощи клавиш со стрелочками.
Нажмите Enter и в выпавшем меню поставьте пункт «Other OS».

Выйдите при помощи «Exit» в верхнем меню. При выходе подтвердите изменения.
- Войдите в BIOS.
Подробнее: Как войти в BIOS на HP
Теперь перейдите во вкладку «System Configuration».

Оттуда войдите в раздел «Boot Option» и найдите там «Secure Boot». Выделите его и нажмите Enter. В выпавшем меню нужно поставить значение «Disable».

Выйдите из BIOS с сохранением изменений, используя клавишу F10 или пункт «Save & Exit».
Способ 3: Для Toshiba и Lenovo
Здесь, после входа в BIOS, вам нужно выбрать раздел «Security». Там должен быть параметр «Secure Boot», напротив которого нужно установить значение «Disable».

Способ 4: Для Acer
Если с предыдущими производителями всё было относительно просто, то тут изначально нужный параметр будет недоступен для внесения изменений. Чтобы разблокировать его, понадобится поставить пароль на BIOS. Сделать это можно по следующей инструкции:
- После входа в BIOS, перейдите в раздел «Security».
- В нём нужно найти пункт «Set supervisor password». Чтобы поставить пароль суперпользователя, вам нужно лишь выбрать этот параметр и нажать Enter. После этого открывается окно, куда требуется вписать придуманный пароль. Требований к нему нет практически никаких, поэтому это вполне может быть что-то вроде «123456».

Для того, чтобы все параметры BIOS разблокировались наверняка, рекомендуется произвести выход с сохранением изменений.
Чтобы снять режим защиты, воспользуйтесь этими рекомендациями:
- Повторно войдите в BIOS с использованием пароля и перейдите в раздел «Authentication», что в верхнем меню.
- Там будет параметр «Secure Boot», где нужно поменять «Enable» на «Disable».

Теперь выйдите из BIOS с сохранением всех изменений.
Способ 5: Для материнских плат Gigabyte
После запуска БИОС вам нужно перейти во вкладку «BIOS Features», где необходимо поставить значение «Disable» напротив «Secure Boot».

Выключить UEFI Secure Boot не так сложно, как может показаться на первый взгляд. К тому же, как таковой пользы для обычного пользователя данный параметр в себе не несёт.
Опишите, что у вас не получилось.
Наши специалисты постараются ответить максимально быстро.
Booting an installation medium
Secure Boot support was initially added in and later removed in . At that time prebootloader was replaced with , even though the latter uses unsigned EFI binaries. There has been no support for Secure Boot in the official installation medium ever since.
Disabling Secure Boot
The Secure Boot feature can be disabled via the UEFI firmware interface. How to access the firmware configuration is described in .
If using a hotkey did not work and you can boot Windows, you can force a reboot into the firmware configuration in the following way (for Windows 10): Settings > Update & Security > Recovery > Advanced startup (Restart now) > Troubleshoot > Advanced options > UEFI Firmware settings > restart.
BIOSTAR motherboards
Disable Secure Boot
- Enter the BIOS:
- Reboot system and press Del repeatedly at system start.
- If that does not work, go in Windows, hold the «Shift» key and select Restart from the Start Menu. After restart, the Advanced Startup menu options will appear. Go to Troubleshoot > Advanced options > UEFI Firmware Settings and press Restart.
- Go to Security ->Secure Boot-> Set «Secure Boot» to Disabled.
- Save and exit.
Enable Secure Boot
Precautionary notice: If you haven’t had this enabled before, your OS will not boot if your boot disk partition style is not GPT. See «Checking MBR or GPT partition style» of this guide.
- Enter the BIOS:
- Reboot system and press Del repeatedly at system start.
- If that does not work, go in Windows, hold the «Shift» key and select Restart from the Start Menu. After restart, the Advanced Startup menu options will appear. Go to Troubleshoot > Advanced options > UEFI Firmware Settings and press Restart.
- Go to Advanced-> CSM Configuration-> Set «CSM Support» to Disabled.
- Save and exit.
- Enter BIOS.
- Go to Security ->Secure Boot-> Set «Secure Boot» to Enabled.
- Save and exit.
ASUS motherboards
Disable Secure Boot
- Enter the BIOS:
- Reboot system and press Del repeatedly at system start.
- If that does not work, go in Windows, hold the «Shift» key and select Restart from the Start Menu. After restart, the Advanced Startup menu options will appear. Go to Troubleshoot > Advanced options > UEFI Firmware Settings and press Restart.
- Switch to «Advanced Mode» if the BIOS is in «Easy Mode».
- Go to Boot > Secure Boot > Key Management-> Clear Secure Boot keys-> Yes.
- Go to Boot > Secure Boot, it should show that Secure Boot is disabled.
- Save and exit.
Enable Secure Boot
Precautionary notice: If you haven’t had this enabled before, your OS will not boot if your boot disk partition style is not GPT. See «Checking MBR or GPT partition style» of this guide.
- Enter the BIOS:
- Reboot system and press Del repeatedly at system start.
- If that does not work, go in Windows, hold the «Shift» key and select Restart from the Start Menu. After restart, the Advanced Startup menu options will appear. Go to Troubleshoot > Advanced options > UEFI Firmware Settings and press Restart.
- Switch to «Advanced Mode» if the BIOS is in «Easy Mode».
- Go to Boot-> CSM(Compatibility Support Module)-> set «Launch CSM» to Disabled.
- Save and exit.
- Enter BIOS.
- Go to Boot > Secure Boot > Key Management-> «Restore DB Defaults».
- Go to Boot > Secure Boot, it should show that Secure Boot is enabled.
- Save and exit.
Checking Secure Boot status
Before booting the OS
At this point, one has to look at the firmware setup. If the machine was booted and is running, in most cases it will have to be rebooted.
You may access the firmware configuration by pressing a special key during the boot process. The key to use depends on the firmware. It is usually one of , , or possibly another key. Sometimes the right key is displayed for a short while at the beginning of the boot process. The motherboard manual usually records it. You might want to press the key, and keep pressing it, immediately following powering on the machine, even before the screen actually displays anything.
After entering the firmware setup, be careful not to change any settings without prior intention. Usually there are navigation instructions, and short help for the settings, at the bottom of each setup screen. The setup itself might be composed of several pages. You will have to navigate to the correct place. The interesting setting might be simply denoted by secure boot, which can be set on or off.
After booting the OS
An easy way to check Secure Boot status on systems using systemd is to use systemd-boot:
Note: There is no need to be using systemd-boot as your boot manager for this command to work, it is more akin to the others *ctl systemd utilities (localectl, timedatectl…) and won’t touch your configuration.
$ bootctl status
System:
Firmware: UEFI 2.70 (American Megatrends 5.15)
Secure Boot: enabled
Setup Mode: user
Boot into FW: supported
...
The factual accuracy of this article or section is disputed.
Another way to check whether the machine was booted with Secure Boot is to use this command:
$ od --address-radix=n --format=u1 /sys/firmware/efi/efivars/SecureBoot*
If Secure Boot is enabled, this command returns as the final integer in a list of five, for example:
6 0 0 0 1
Note, however, that the kernel may be unaware of Secure Boot (even if it is enabled in the firmware) if an insufficiently capable boot loader is used. This can be verified by checking the kernel messages shortly after the system starts up:
# dmesg | grep -i secure
Secure boot disabled Secure boot could not be determined
The kernel messages will otherwise read .
MSI motherboards
Disable Secure Boot
- Enter the BIOS:
- Reboot system and press Del repeatedly at system start.
- If that does not work, go in Windows, hold the «Shift» key and select Restart from the Start Menu. After restart, the Advanced Startup menu options will appear. Go to Troubleshoot > Advanced options > UEFI Firmware Settings and press Restart.
- Switch to «Advanced Mode» if the BIOS is in «Easy Mode».
- Go to «Advanced»-> «Settings»-> «Windows OS Configuration»->Secure Boot-> set «Secure Boot» to Disabled.
- Save and exit.
Enable Secure Boot
Precautionary notice: If you haven’t had this enabled before, your OS will not boot if your boot disk partition style is not GPT. See «Checking MBR or GPT partition style» of this guide.
- Enter the BIOS:
- Reboot system and press Del repeatedly at system start.
- If that does not work, go in Windows, hold the «Shift» key and select Restart from the Start Menu. After restart, the Advanced Startup menu options will appear. Go to Troubleshoot > Advanced options > UEFI Firmware Settings and press Restart.
- Switch to «Advanced Mode» if the BIOS is in «Easy Mode».
- If you want to enable Secure Boot: «Advanced»-> «Settings»-> «Windows OS Configuration»-> look for «Windows 8/8.1 Feature» or «Windows 10 WHQL Support» and set it to «UEFI».
- Save and exit.
- Enter BIOS.
- Go to «Advanced»-> «Settings»-> «Windows OS Configuration»->Secure Boot-> set «Secure Boot» to Enabled.
- Save and exit.
Итог
Как видите, принцип отключения защиты Secure Boot на разных моделях практически одинаков за исключением лишь некоторых нюансов, связанных с местонахождением меню и дополнительными надстройками. Если даже в этом обзоре нет модели вашего ПК, ноутбука, используйте для деактивации защитной загрузочной опции базовый алгоритм. А именно: вход в оболочку UEFI → выключение Secure Boot (+ в некоторых компьютерах включение совместимости с другими ОС) → сохранение созданной конфигурации оболочки → перезагрузка системы.
Успешной и быстрой вам настройки компьютера! Будьте предельно внимательны, изменяя значение опций в консоли UEFI.