Включение технологии Secure Boot стало обязательным требованием для установки и стабильной работы операционной системы Windows 11. Без активации этого протокола пользователи процессоров AMD Ryzen часто сталкиваются с блокировкой установки ОС или невозможностью запуска защищенного контента в современных играх. Технология проверяет цифровые подписи загрузчиков, предотвращая внедрение вредоносного кода на ранних этапах старта компьютера.

Процесс активации на платформе AMD имеет свои особенности, зависящие от версии чипсета и производителя материнской платы. В отличие от простых переключателей, здесь часто требуется предварительная очистка ключей или изменение режима работы CSM. Неправильная настройка может привести к тому, что система перестанет видеть загрузочные диски или откажется загружать операционную систему.

В данной статье мы детально разберем алгоритм действий для различных BIOS (AMI, Award, Phoenix) и материнских плат популярных брендов. Вы узнаете, как подготовить диск к работе, сбросить старые ключи и избежать типичных ошибок, связанных с совместимостью UEFI и Legacy-режимов. Правильная конфигурация обеспечит не только совместимость с Windows 11, но и повысит общий уровень безопасности вашего ПК.

⚠️ Внимание: Изменение настроек BIOS/UEFI может привести к нестабильной работе системы. Перед внесением изменений убедитесь, что ваша операционная система установлена в режиме UEFI, а не Legacy.

Подготовка системы и проверка текущих параметров

Прежде чем переходить к настройкам BIOS, необходимо убедиться, что ваша операционная система и диск готовы к работе с Secure Boot. Если Windows была установлена в режиме Legacy (CSM), включение защиты просто заблокирует загрузку. Первым шагом будет проверка текущего состояния через системные утилиты.

Нажмите комбинацию клавиш Win + R, введите команду msinfo32 и нажмите Enter. В открывшемся окне «Сведения о системе» найдите строки «Режим BIOS» и «Безопасная загрузка». Если режим BIOS указан как Legacy, вам потребуется конвертировать диск в GPT или переустановить систему. Только режим UEFI позволяет активировать защиту.

📊 В каком режиме работает ваша система сейчас?
UEFI
Legacy (CSM)
Не знаю, нужно проверить
У меня Linux

Также важно проверить структуру разделов диска. Secure Boot требует наличия таблицы разделов GPT. Открыть информацию о дисках можно через командную строку, запущенную от имени администратора. Введите команду:

diskpart

list disk

В списке дисков обратите внимание на столбец Gpt. Если напротив вашего системного диска стоит звездочка (*), значит, структура корректна. Отсутствие звездочки указывает на старую таблицу MBR, которую необходимо конвертировать для успешной активации протокола безопасности.

💡

Перед конвертацией диска из MBR в GPT обязательно создайте полную резервную копию важных данных, так как процесс может привести к их потере при ошибках.

Навигация по интерфейсу UEFI на платах AMD

Интерфейсы BIOS у разных производителей материнских плат на базе чипсетов AMD (B450, B550, X570, X670) могут существенно отличаться. Однако логика расположения настроек безопасности остается схожей. Для входа в BIOS используйте клавишу Del или F2 сразу после включения компьютера.

Большинство современных плат, таких как ASUS ROG, MSI MAG или Gigabyte Aorus, имеют два режима отображения: простой (EZ Mode) и расширенный (Advanced Mode). Вам необходимо переключиться в расширенный режим, обычно это делается нажатием клавиши F7. Только там доступны глубокие настройки безопасности.

Искомые параметры чаще всего находятся в следующих вкладках меню:

  • 🔒 Boot — раздел загрузки, где переключается режим CSM.
  • 🛡️ Security — общие настройки безопасности системы.
  • ⚙️ Settings — часто подраздел «Advanced» содержит управление UEFI.

На платах AMD также важно убедиться, что включен режим TPM (fTPM на AMD). Хотя это отдельная функция, она часто требуется в связке с Secure Boot для работы Windows 11. Найти её можно в разделе Advanced → AMD fTPM configuration.

Почему я не вижу настройки Secure Boot?

Если опция скрыта или неактивна, возможно, в BIOS установлен пароль супервизора. Также некоторые старые версии BIOS требуют обновления микрокода AGESA для корректной работы функции.

Алгоритм включения Secure Boot в BIOS

Сам процесс включения защиты состоит из нескольких последовательных шагов. Пропуск любого из них может привести к тому, что система выдаст ошибку «Secure Boot Violation» или просто не даст выбрать статус «Enabled». Сначала найдите пункт CSM (Compatibility Support Module).

Параметр CSM должен быть переведен в состояние Disabled. Пока включена поддержка устаревших устройств, активировать Secure Boot невозможно, так как протокол не совместим с Legacy-загрузчиками. После отключения CSM система может потребовать перезагрузки.

⚠️ Внимание: Если после отключения CSM компьютер перестал загружаться, верните настройку обратно. Это означает, что ваша Windows установлена в режиме Legacy, и для включения Secure Boot потребуется переустановка ОС или конвертация диска.

Далее перейдите в раздел управления ключами. Он может называться Secure Boot, Key Management или находиться внутри вкладки Security. Вам нужно найти опцию Secure Boot Mode и изменить её значение с Custom на Standard. Если стоит Standard, но защита не работает, попробуйте сначала выбрать Clear Keys, а затем снова активировать режим.

☑️ Чек-лист активации Secure Boot

Выполнено: 0 / 4

После изменения всех параметров обязательно сохраните настройки. Обычно для этого используется клавиша F10. Компьютер уйдет в перезагрузку, и при следующем старте протокол должен быть активен.

Управление ключами и сброс настроек

Иногда автоматическое переключение в режим Standard не срабатывает, особенно на материнских платах, где ранее использовались нестандартные загрузчики или операционные системы Linux. В таких случаях требуется ручное управление ключами платформы.

В меню Key Management вы можете увидеть опцию Clear Secure Boot Keys или Delete All Secure Boot Variables. Выполнение этой команды сбрасывает все текущие ключи безопасности до заводских. После сброса необходимо выбрать опцию Install Default Secure Boot Keys или Restore Factory Keys.

Эта процедура загружает стандартный набор ключей Microsoft и других доверенных производителей. Без этих ключей система не сможет проверить подпись загрузчика Windows. Убедитесь, что после установки ключей статус Secure Boot изменился на Enabled.

Действие Результат Когда применять
Clear Keys Удаление всех ключей При ошибках активации или смене ОС
Restore Factory Keys Загрузка ключей Microsoft После очистки или для Windows 11
Save All Keys Сохранение текущих ключей Для резервного копирования конфигурации
Set New Key Ручная загрузка ключа Для продвинутых пользователей и Linux
💡

Сброс и повторная установка заводских ключей (Restore Factory Keys) — наиболее эффективный способ исправить ошибку «Secure Boot Violation» без переустановки Windows.

Специфика настройки на материнских платах разных брендов

Расположение настроек может варьироваться в зависимости от производителя BIOS и вендора материнской платы. Владельцы оборудования ASUS часто находят нужный пункт по пути: Boot → Secure Boot → OS Type → Other OS (меняем на Windows UEFI Mode). Также может потребоваться переключить Secure Boot Mode в Custom, чтобы появилась кнопка управления ключами.

На платах MSI интерфейс выглядит иначе. Перейдите в Settings → Advanced → Windows OS Configuration. Именно здесь находится переключатель Secure Boot. Если он недоступен (серый), нажмите на «Secure Boot Enrollment» и выберите «Enroll all Factory Default keys».

Пользователи Gigabyte должны искать настройки во вкладке BIOS или Boot. Там будет пункт Secure Boot, который нужно активировать. Важно: на некоторых моделях Gigabyte требуется сначала отключить опцию Fast Boot, чтобы изменения вступили в силу.

Для материнских плат ASRock путь часто пролегает через Security → Secure Boot. Здесь же находится опция сброса ключей. Не забудьте, что после любых изменений на платах AMD может потребоваться полная перезагрузка (выключение питания на 10-15 секунд), чтобы контроллер fTPM и Secure Boot корректно инициализировались.

Решение распространенных проблем и ошибок

Одной из самых частых проблем является появление синего экрана с надписью «Recovery» или «Your PC ran into a problem» после включения Secure Boot. Это происходит, если загрузчик Windows не имеет действующей цифровой подписи или поврежден. В этом случае поможет восстановление загрузчика через установочную флешку.

Загрузитесь с USB-накопителя с Windows, выберите «Восстановление системы» → «Поиск и устранение неисправностей» → «Командная строка». Введите следующие команды для пересоздания загрузочных файлов:

bootrec /fixmbr

bootrec /fixboot

bootrec /rebuildbcd

Еще одна проблема — невозможность выбрать режим UEFI вместо CSM. Это часто встречается на очень старых платах AMD (например, чипсеты A320 ранних ревизий), где производитель не добавил поддержку Secure Boot в обновление BIOS. В таком случае единственным решением остается обновление BIOS до последней версии с сайта производителя.

⚠️ Внимание: Интерфейсы BIOS постоянно обновляются. Если вы не находите указанных пунктов, сверьтесь с официальным руководством (Manual) для вашей конкретной модели материнской платы на сайте производителя.

Также пользователи могут столкнуться с конфликтом драйверов видеокарты или античитов в играх. Некоторые старые драйверы не поддерживают проверку подписи при загрузке. Обновление драйверов AMD Radeon до актуальной версии обычно решает эту проблему.

Что делать, если ничего не помогает?

Если включение Secure Boot блокирует загрузку, а переустановка Windows не планируется, можно попробовать режим «Custom» и вручную добавить ключи вашей системы, но это требует глубоких знаний в криптографии UEFI.

Можно ли включить Secure Boot, если Windows установлена в режиме Legacy?

Нет, напрямую нельзя. Протокол Secure Boot работает исключительно с таблицей разделов GPT и загрузчиком UEFI. Вам потребуется либо конвертировать диск из MBR в GPT с помощью утилиты mbr2gpt (без потери данных, но с риском), либо переустановить операционную систему с нуля, выбрав при установке режим UEFI.

Влияет ли Secure Boot на производительность процессора AMD Ryzen?

Нет, включение Secure Boot никак не влияет на производительность процессора, частоту кадров в играх или скорость работы системы. Проверка подписей происходит только в момент загрузки, до передачи управления операционной системе. В процессе работы Windows эта функция не потребляет ресурсы.

Нужно ли включать Secure Boot для игр с античитом (Valorant, FaceIT)?

Да, многие современные античит-системы, такие как Vanguard (Valorant) или kernel-level античиты для CS2, требуют обязательного наличия включенного Secure Boot и TPM 2.0. Без этих настроек игра может просто не запуститься или выдать ошибку соответствия требованиям.

Пропал раздел Secure Boot после обновления BIOS, что делать?

Часто после обновления BIOS настройки сбрасываются к заводским, где CSM может быть включен по умолчанию. Зайдите в BIOS, отключите CSM (Compatibility Support Module), сохранитесь и перезагрузитесь. После этого пункт Secure Boot должен стать доступным для редактирования.

Безопасно ли отключать Secure Boot после включения?

Технически безопасно, система загрузится. Однако это снизит уровень защиты от руткитов и загрузочных вирусов. Кроме того, некоторые приложения и игры могут перестать работать. Если у вас нет специфических причин (например, установка другой ОС), держать функцию включенной предпочтительнее.