Активация функции Secure Boot (Безопасная загрузка) является обязательным требованием для установки и стабильной работы операционной системы Windows 11, а также необходимым условием для запуска некоторых античит-систем в современных онлайн-играх. На материнских платах с процессорами AMD Ryzen этот процесс может отличаться в зависимости от производителя чипсета и версии микрокода BIOS. Пользователи часто сталкиваются с ситуацией, когда опция в меню есть, но остается неактивной, или же система после включения перестает загружать операционную систему.
В данной статье мы подробно разберем алгоритм действий для включения защиты загрузки на платформах AMD AM4 и AM5. Вы узнаете, как правильно переключить режим CSM, где найти скрытые настройки в меню AMD CBS и что делать, если стандартные методы не работают. Правильная конфигурация UEFI гарантирует, что при старте компьютера будут загружаться только те драйверы и загрузчики, которые имеют действительную цифровую подпись.
Прежде чем вносить изменения в низкоуровневые настройки firmware, необходимо понимать, что некорректные действия могут привести к невозможности загрузки ОС. Мы рассмотрим безопасные пути активации, которые минимизируют риски. Особое внимание уделим различиям в интерфейсах BIOS от ASUS, MSI, Gigabyte и ASRock, так как логика меню у них реализована по-разному.
Подготовка системы и проверка текущих параметров
Перед входом в BIOS необходимо убедиться, что ваша операционная система и диск размечены в соответствии с требованиями UEFI. Secure Boot не будет работать, если Windows установлена в режиме Legacy (MBR). Проверить текущий статус можно, не выходя из работающей системы, через командную строку или утилиту информации о системе. Это поможет избежать лишних действий, если проблема кроется не в BIOS, а в структуре разделов диска.
Нажмите комбинацию клавиш Win + R, введите команду msinfo32 и нажмите Enter. В открывшемся окне найдите строку "Режим BIOS". Если там указано "Legacy", включение безопасной загрузки потребует конвертации диска или переустановки ОС. Если указано "UEFI", можно переходить к настройке firmware. Также стоит проверить строку "Состояние безопасной загрузки" — в Windows 10 она часто стоит в значении "Откл.", даже если функция активна на уровне платы.
Важно заранее скачать последние драйверы чипсета с официального сайта AMD. После включения Secure Boot система может потребовать повторной установки некоторых драйверов или обновления микрокода. Убедитесь, что у вас есть доступ к интернету или подготовленные установочные файлы на USB-накопителе.
Вход в BIOS и навигация по интерфейсу UEFI
Для входа в настройки firmware необходимо перезагрузить компьютер и в момент появления логотипа производителя платы или процессора нажать специальную клавишу. Для большинства материнских плат на базе чипсетов B550, X570 и новых B650, X670 используется клавиша Del или F2. Если у вас установлен быстрый NVMe накопитель, окно для входа может пролетать слишком быстро; в таком случае поможет функция "Быстрый запуск" в Windows или кнопка входа в BIOS через меню "Пуск" -> "Обновление и безопасность".
После входа вы, скорее всего, попадете в упрощенный интерфейс (Easy Mode). Здесь отображается базовая информация о температуре CPU, частоте памяти и подключенных накопителях. Для доступа к настройкам безопасной загрузки необходимо переключиться в расширенный режим (Advanced Mode), обычно это делается нажатием клавиши F7. Интерфейс может выглядеть по-разному, но логика расположения вкладок у AMD стандартизирована.
В расширенном режиме ищите вкладку с названием "Boot", "Security" или "Settings". Именно здесь располагаются ключевые переключатели, отвечающие за режимы загрузки. На некоторых платах от ASRock настройки могут быть спрятаны глубоко в подменю Advanced → Boot, тогда как у Gigabyte они часто вынесены в отдельную вкладку "BIOS" или "Security".
⚠️ Внимание: Интерфейс BIOS может различаться в зависимости от версии прошивки. Если вы не нашли описываемых пунктов, проверьте наличие обновлений на сайте производителя материнской платы.
Отключение режима совместимости CSM
Самым критическим шагом перед активацией Secure Boot является отключение режима совместимости CSM (Compatibility Support Module). Этот модуль эмулирует работу старых BIOS Legacy, что позволяет загружать операционные системы с дисков MBR. Однако стандарт Secure Boot требует чисто UEFI окружения. Пока CSM включен, опция безопасной загрузки будет заблокирована (серая) или ее включение не даст результата.
Найдите раздел Boot или Settings → Boot. Внутри отыщите пункт CSM Support или Launch CSM. Установите значение в Disabled (Отключено). После этого система может предложить перезагрузиться для применения изменений — согласитесь. Иногда требуется вручную изменить приоритет загрузочных устройств, убедившись, что ваш диск с Windows помечен как UEFI: Name_of_Disk.
Если после отключения CSM компьютер перестал видеть загрузочный диск и выдает ошибку "No Boot Device", это означает, что ваша Windows установлена в режиме Legacy. В этом случае включение Secure Boot невозможно без переустановки системы или конвертации разделов диска с помощью сторонних улит, таких как Mbr2Gpt.
☑️ Чек-лист перед включением Secure Boot
Настройка параметров AMD Secure Boot
После отключения CSM становится доступной прямая настройка безопасности. На материнских платах с процессорами AMD этот раздел часто находится по пути Settings → Security → Secure Boot или Boot → Secure Boot. Внутри вы увидите параметр Secure Boot Control, который нужно переключить в положение Enabled. Однако просто включить его недостаточно — необходимо управлять ключами шифрования.
Ключевым моментом является пункт Secure Boot Mode. По умолчанию он часто стоит в значении Custom. Для стандартного использования с Windows 10/11 необходимо изменить его на Standard. При переключении в стандартный режим система автоматически подгрузит необходимые ключи PK (Platform Key), KEK, db и dbx от Microsoft и производителей оборудования. Если вы оставите режим Custom, вам придется вручную загружать ключи, что требуется только для специфических сценариев, например, загрузки Linux с собственными подписями.
В некоторых версиях BIOS от ASUS и MSI для платформ AMD Ryzen 5000/7000 может потребоваться выбор типа ОС. Найдите пункт OS Type и выберите Windows UEFI Mode. Если выбрать "Other OS", безопасная загрузка будет де-факто отключена, даже если переключатель активирован. Это частая ошибка, из-за которой игры с античитом не запускаются.
⚠️ Внимание: При переключении режима Secure Boot с Custom на Standard все ранее установленные пользовательские ключи будут удалены. Убедитесь, что вам не требуется загрузка сторонних ОС с уникальными подписями.
Что делать, если пункт Secure Boot серый (неактивен)?
Если пункт Secure Boot Control неактивен (серого цвета), даже после отключения CSM, попробуйте найти опцию "Restore Factory Keys" или "Install Default Secure Boot Keys" в том же меню. Нажмите на нее и подтвердите действие. Это принудительно запишет стандартные ключи Microsoft в память BIOS, после чего функция станет доступной для управления. Также проверьте, установлен ли пароль администратора BIOS (Administrator Password) — на некоторых платах это обязательное условие для изменения настроек безопасности.
Специфика настройки на разных материнских платах
Производители материнских плат по-разному реализуют меню UEFI. Ниже приведена таблица с примерными путями к настройкам для популярных брендов на чипсетах AMD. Помните, что названия пунктов могут незначительно отличаться в зависимости от версии BIOS.
| Производитель | Путь к настройкам | Особенности |
|---|---|---|
| ASUS (TUF, ROG) | F7 (Advanced) → Boot → Secure Boot → OS Type | Нужно выбрать "Windows UEFI mode" |
| MSI (MAG, MPG) | Settings → Security → Secure Boot | Требуется переключить Secure Boot в Enabled |
| Gigabyte (Aorus) | BIOS → Secure Boot → Secure Boot Enable | Часто скрыто в подменю Security |
| ASRock | Security → Secure Boot | Нужно отключить CSM и выбрать UEFI |
На платах ASRock иногда встречается ситуация, когда опция Secure Boot появляется только после того, как в разделе Security будет установлен пароль администратора. Это дополнительная мера защиты, о которой забывают многие пользователи. На новых платах с чипсетом X670 интерфейс стал более унифицированным, но логика осталась прежней: CSM Off → Secure Boot On → Standard Mode.
Для владельцев систем на базе AMD Ryzen 7000 серии (сокеты AM5) важно знать, что эти процессеры поддерживают только UEFI, поэтому пункта CSM там может просто не быть. В таком случае достаточно найти раздел безопасности и активировать нужную функцию. Отсутствие CSM на AM5 является архитектурной особенностью, упрощающей настройку.
Совет: Если вы используете Linux (например, Ubuntu или Fedora), при включении Secure Boot убедитесь, что дистрибутив поддерживает подписанные загрузчики (shim), иначе система не загрузится.
Сброс ключей и устранение ошибок загрузки
В процессе настройки может возникнуть ситуация, когда система refuses to boot (отказывается загружаться) или выдает сообщение об ошибке проверки подписи. Это часто случается, если в базе ключей db остались старые записи или, наоборот, отсутствуют необходимые сертификаты Microsoft. В таких случаях помогает сброс ключей к заводским значениям.
В меню Secure Boot найдите опцию Key Management или Restore Factory Keys. Выберите действие "Install Default Secure Boot Keys" или аналогичное. Система предупредит о замене текущих ключей. После этой операции убедитесь, что статус Secure Boot изменился на User Mode (режим пользователя), а не Setup Mode. В режиме Setup Mode защита формально включена, но ключи не активированы, что приравнивается к отсутствию защиты.
Если после всех манипуляций Windows не загружается и уходит в цикл восстановления, попробуйте временно отключить Secure Boot, загрузить систему, а затем включить его снова. Иногда требуется обновление загрузочного сектора Windows. Для этого загрузитесь с установочной флешки, выберите "Восстановление системы" и используйте команду bcdboot для пересоздания загрузчика в формате UEFI.
⚠️ Внимание: Если вы используете программное обеспечение для низкоуровневого доступа к железу или старые версии эмуляторов, они могут перестать работать при включенном Secure Boot из-за блокировки неподписанных драйверов.
Главный вывод: Успешное включение Secure Boot на AMD зависит от тройки условий: диск в формате GPT, отключенный CSM и установленные заводские ключи шифрования в режиме Standard.
Проверка статуса и заключение
После сохранения настроек (клавиша F10) и перезагрузки, убедитесь, что система запустилась корректно. Для финальной проверки снова откройте утилиту msinfo32. В строке "Состояние безопасной загрузки" теперь должно гореть значение Вкл. (On). Если там по-прежнему "Откл.", но в BIOS настройка активна, возможно, операционная система загрузилась в режиме совместимости или требуется обновление компонентов UEFI через Центр обновления Windows.
Включение этой функции значительно повышает защищенность вашего ПК от буткитов и руткитов, которые пытаются внедриться в процесс загрузки раньше антивируса. Для геймеров это открывает доступ к турнирам и ранговым играм, требующим чистоты системы. Для обычных пользователей — это стандарт безопасности, рекомендуемый Microsoft.
Теперь ваш компьютер на базе AMD полностью соответствует современным требованиям безопасности. Не забывайте периодически проверять наличие обновлений BIOS, так как производители регулярно выпускают патчи, закрывающие уязвимости в механизме безопасной загрузки.
Влияет ли включение Secure Boot на производительность в играх?
Нет, включение Secure Boot не влияет на FPS или производительность процессора и видеокарты. Это функция безопасности, которая проверяет цифровые подписи загрузчиков только в момент старта компьютера. После загрузки операционной системы этот процесс завершается и не потребляет ресурсы системы.
Можно ли играть в игры с античитом (Valorant, FIFA) без Secure Boot?
Современные версии античит-систем, такие как Vanguard (Valorant) или новые защиты EA, требуют обязательного наличия включенного Secure Boot и TPM 2.0. Без активации этих функций игра либо не запустится, либо вы получите код ошибки при подключении к серверу.
Что делать, если пропала опция CSM в BIOS?
На новых платах (особенно AM5) опция CSM может отсутствовать физически, так как платформа поддерживает только UEFI. Если опция пропала на старой плате после обновления BIOS, возможно, производитель убрал поддержку Legacy в новых версиях микрокода. В этом случае диск должен быть отформатирован в GPT.
Сбросится ли BIOS при отключении питания после настройки?
Настройки Secure Boot и ключи хранятся в энергонезависимой памяти (NVRAM) материнской платы. Они не сбрасываются при отключении питания или вытаскивании батарейки CMOS (хотя сброс BIOS может вернуть настройки безопасности в дефолтное состояние, в зависимости от реализации производителя). Для полного сброса ключей нужно использовать функцию в меню BIOS.