Как включить безопасную загрузку в Windows 11?

Как включить безопасную загрузку в Windows 11?
Как включить безопасную загрузку в Windows 11?

Проверка текущего состояния

Через Сведения о системе

Для начала откройте приложение Сведения о системе. Нажмите Win + R, введите smsc.exe и подтвердите Enter. В открывшемся окне найдите раздел Сводка – там будет строка Безопасная загрузка со статусом «Включено» или «Выключено». Если статус показывает «Выключено», требуется активировать безопасную загрузку через настройки прошивки.

Дальнейшие действия:

  • Перезагрузите компьютер и сразу после включения нажмите клавишу, отвечающую за вход в BIOS/UEFI (обычно F2, Del, Esc или F10).
  • В меню прошивки перейдите в раздел, отвечающий за параметры загрузки (часто называется Boot, Security или Advanced).
  • Найдите параметр Secure Boot и переключите его в положение Enabled. При необходимости отключите Legacy Support или CSM, чтобы система работала в режиме UEFI.
  • Сохраните изменения (обычно F10) и перезагрузите ПК.

После возврата в Windows откройте Сведения о системе повторно – строка Безопасная загрузка должна отображать «Включено». Теперь система функционирует с включённой безопасной загрузкой, что повышает защиту от неавторизованных компонентов при старте.

С помощью PowerShell

Для активации безопасной загрузки в Windows 11 достаточно выполнить несколько команд PowerShell с правами администратора. Ниже указаны все действия, которые необходимо проделать.

  1. Откройте PowerShell от имени администратора. Для этого нажмите Win + X, выберите «Windows PowerShell (Admin)».
  2. Проверьте текущий статус Secure Boot, введя команду:
Confirm-SecureBootUEFI

Если результат — True, безопасная загрузка уже включена; если False, переходите к следующему шагу.

  1. Чтобы включить Secure Boot, выполните:
Enable-SecureBootUEFI

Команда изменит параметр в UEFI‑прошивке и активирует безопасную загрузку.

  1. После выполнения команды перезагрузите компьютер, чтобы изменения вступили в силу.

Если система сообщает, что команда недоступна, убедитесь, что:

  • ПК поддерживает UEFI и включён режим UEFI в BIOS;
  • Вы действительно работаете под учётной записью с административными правами;
  • Не включён режим «Legacy BIOS».

В случае необходимости отключить безопасную загрузку, достаточно заменить команду на:

Disable-SecureBootUEFI

Эти простые действия позволяют полностью контролировать состояние Secure Boot без обращения к графическому интерфейсу BIOS. Работайте уверенно – PowerShell обеспечивает быстрый и надёжный способ управления настройками безопасности Windows 11.

Подготовка к включению

Проверка режима BIOS

Убедитесь, что установлен режим UEFI

Убедитесь, что установлен режим UEFI – без этого шага безопасная загрузка в Windows 11 будет недоступна. Проверьте настройку сразу после включения компьютера, иначе дальнейшие действия не принесут результата.

  1. Перезагрузите ПК и нажмите клавишу доступа к настройкам прошивки (обычно F2, Delete, Esc или F10).
  2. В открывшемся меню найдите раздел, отвечающий за тип загрузки. Он может называться Boot Mode, Boot Option или UEFI/Legacy.
  3. Выберите UEFI и сохраните изменения. Если система была в режиме Legacy BIOS, переключение произойдёт сразу, но потребуется перезагрузка.
  4. После перезагрузки откройте приложение «Настройки» → «Обновление и безопасность» → «Безопасность Windows» → «Безопасная загрузка». Если пункт активен, значит режим UEFI установлен корректно.

Если в BIOS/UEFI нет переключателя, проверьте, поддерживает ли ваш компьютер режим UEFI и включен ли он в настройках микропрограммного обеспечения. Современные материнские платы почти всегда имеют эту опцию, просто иногда она скрыта в дополнительных меню.

Только после подтверждения, что система работает в режиме UEFI, можно включать безопасную загрузку и полностью использовать её преимущества в Windows 11. Будьте уверены: без правильного режима прошивки процесс завершится неудачей.

Преобразование стиля раздела диска

Конвертация MBR в GPT

Для активации безопасной загрузки в Windows 11 система обязана работать в режиме UEFI, а диск – иметь разметку GPT. Если ваш диск сформирован по схеме MBR, первым делом необходимо выполнить её преобразование, иначе переключить Secure Boot не получится.

Перед началом работы обязательно создайте полную резервную копию важных данных. Затем откройте командную строку с правами администратора и проверьте, подходит ли текущий раздел к преобразованию:

mbr2gpt /validate /disk:0 /allowFullOS

Если проверка прошла успешно, запустите сам процесс конвертации:

mbr2gpt /convert /disk:0 /allowFullOS

После завершения утилита автоматически обновит таблицу разделов и подготовит диск к загрузке в режиме UEFI. Далее выполните несколько простых действий:

  • Перезагрузите компьютер и войдите в BIOS/UEFI (обычно клавиши Delete, F2 или Esc).
  • В разделе «Boot» переключите режим загрузки с Legacy/CSM на UEFI.
  • Найдите параметр «Secure Boot» и включите его, подтвердив изменения.
  • Сохраните настройки и перезапустите систему.

Windows 11 загрузится в безопасном режиме, используя новую разметку GPT и защищённую загрузку. При необходимости можно проверить текущий тип разметки в «Управление дисками»: правой кнопкой мыши по диску → «Свойства» → вкладка «Тома» → поле «Стиль раздела». Если отображается GPT, процесс завершён успешно. Теперь система работает в полностью защищённом окружении, а все будущие обновления и функции безопасной загрузки будут работать без ограничений.

Доступ к настройкам UEFI/BIOS

Способы входа в BIOS/UEFI

Использование настроек Windows

Для активации безопасной загрузки в системе Windows 11 необходимо выполнить несколько простых действий, используя встроенные средства BIOS/UEFI и параметры самой ОС.

Сначала откройте меню «Пуск» и запустите приложение «Настройки» (можно нажать сочетание Win + I). Перейдите к разделу «Обновление и безопасность», затем выберите пункт «Восстановление». В разделе «Дополнительные параметры загрузки» нажмите кнопку «Перезагрузить сейчас». После перезагрузки система загрузится в среду выбора параметров.

В появившемся меню выберите пункт «Диагностика», затем «Дополнительные параметры» → «Настройки прошивки UEFI». Эта команда откроет интерфейс BIOS/UEFI без необходимости вручную нажимать клавиши при старте компьютера.

Внутри UEFI найдите раздел, обычно названный «Secure Boot», «Безопасная загрузка» или «Security». Убедитесь, что режим «Secure Boot Control» включён (опция должна быть отмечена как Enabled). Если требуется, измените «Secure Boot State» на «Enabled». Сохраните изменения (обычно клавиша F10) и перезагрузите компьютер.

После возврата в Windows 11 проверьте статус безопасной загрузки: откройте «Диспетчер задач», перейдите на вкладку «Производительность», выберите «CPU» и посмотрите поле «Secure Boot». Если отображается «Включено», настройка выполнена успешно.

Кратко, последовательность действий выглядит так:

1. Настройки → Обновление и безопасность → Восстановление → Перезагрузить сейчас.
2. Диагностика → Дополнительные параметры → Настройки прошивки UEFI.
3. В UEFI включить Secure Boot и сохранить изменения.
4. Перезагрузка и проверка статуса в Диспетчере задач.

Эти шаги позволяют быстро и надёжно активировать безопасную загрузку, повышая уровень защиты вашего компьютера от несанкционированного программного вмешательства.

Горячие клавиши при загрузке

Для доступа к настройкам BIOS/UEFI при включении компьютера необходимо воспользоваться специальными клавишами. Наиболее распространённые варианты: F2 – большинство настольных и ноутбучных систем; Delete – типично для игровых и сборных плат; Esc или F12 – часто вызывают меню выбора загрузочного устройства, откуда можно перейти к параметрам прошивки. Некоторые модели используют F10 (HP), F1 (IBM/Lenovo) или Ctrl + Esc (в некоторых системах Dell). Нажимайте выбранную клавишу сразу после включения питания, пока не появится экран BIOS/UEFI.

После входа в меню настройки прошивки выполните следующие действия:

  1. Перейдите в раздел Boot (Загрузка) или Security (Безопасность) – название может различаться в зависимости от производителя.
  2. Найдите параметр Secure Boot. Если он отключён, измените его состояние на Enabled (Включено).
  3. При необходимости отключите Legacy Support (поддержка устаревших режимов) и включите UEFI Mode – это гарантирует, что система будет загружаться только в современном безопасном режиме.
  4. Сохраните изменения (обычно клавиша F10) и перезагрузите компьютер.

После перезагрузки Windows 11 автоматически обнаружит активированный Secure Boot и будет работать в полностью защищённом режиме. Если система не стартует, проверьте, что в BIOS включён режим UEFI и отключён CSM (Compatibility Support Module). При правильных настройках загрузка будет завершена без ошибок, а защита от неавторизованных загрузочных компонентов будет активирована.

Включение безопасной загрузки

Навигация по меню BIOS/UEFI

Раздел Boot или Security

Включить безопасную загрузку в Windows 11 можно, следуя нескольким простым шагам, которые выполняются через настройки BIOS/UEFI.

Сначала перезагрузите компьютер и сразу после включения нажмите клавишу, отвечающую за вход в BIOS/UEFI‑меню (обычно это F2, Del, Esc или F10). Если система поддерживает быстрый доступ, нажмите комбинацию Shift + Перезагрузка из меню «Пуск» → «Питание», а затем выберите пункт «Параметры прошивки UEFI».

Оказавшись в интерфейсе прошивки, найдите раздел, отвечающий за параметры загрузки. Он может называться Boot, Security или Advanced – название зависит от производителя материнской платы. Внутри этого раздела ищите опцию Secure Boot.

  1. Убедитесь, что режим UEFI включён. Если система работает в режиме Legacy, безопасная загрузка недоступна.
  2. Установите параметр Secure Boot в положение Enabled.
  3. При необходимости задайте пароль администратора UEFI, чтобы предотвратить изменение этой настройки в будущем.

После изменения параметров сохраните конфигурацию (обычно клавиша F10) и перезагрузите компьютер. При следующем запуске Windows 11 проверит подписи драйверов и загрузочных компонентов, гарантируя, что они прошли проверку подлинности.

Если после включения безопасной загрузки система откажется загружаться, проверьте наличие обновлений прошивки и драйверов, а также убедитесь, что все используемые загрузочные устройства поддерживают UEFI‑подписи. При необходимости можно временно отключить Secure Boot, вернувшись в тот же раздел BIOS/UEFI.

Эти действия полностью активируют безопасную загрузку, повышая уровень защиты от вредоносных программ, которые пытаются вмешаться в процесс старта операционной системы.

Изменение параметра Secure Boot

Активация

Активация безопасной загрузки в Windows 11 — это простой процесс, который повышает защиту системы от неавторизованных компонентов при старте. При правильных настройках загрузчик проверяет цифровые подписи всех загрузочных модулей, и любые попытки вмешательства блокируются до того, как операционная система начнёт работу.

Для включения функции выполните следующие действия:

  • Перезагрузите компьютер и войдите в BIOS/UEFI. Обычно это делается нажатием клавиши Del, F2, Esc или F10 сразу после включения питания; точную комбинацию указывает производитель.
  • В меню BIOS найдите раздел, отвечающий за параметры загрузки. Он может называться Boot, Security или Advanced.
  • Активируйте параметр Secure Boot. Если он отключён, переключите состояние на Enabled. При необходимости установите Mode в режим Standard, а не Custom.
  • Сохраните изменения и выйдите из BIOS. Обычно это делается клавишей F10 или через пункт Save & Exit.
  • После перезагрузки система автоматически проверит подписи компонентов. Если все драйверы и программы совместимы, Windows 11 загрузится без предупреждений.

Важно убедиться, что в системе установлен актуальный микропрограммный код (UEFI) и драйверы, подписанные Microsoft или другими доверенными поставщиками. При наличии старых или неподписанных компонентов система может отразить ошибку загрузки, и потребуется либо обновить их, либо временно отключить безопасную загрузку для их установки. После обновления компонентов процесс активации повторяется без проблем.

Таким образом, включение безопасной загрузки завершается за несколько минут, но гарантирует повышенный уровень защиты от вредоносных вмешательств уже на этапе старта компьютера.

Сброс ключей безопасной загрузки (при необходимости)

Для активации безопасной загрузки в Windows 11 иногда требуется полностью сбросить ключи Secure Boot. Это гарантирует, что в системе будут использоваться только проверенные подписи, а любые устаревшие или повреждённые ключи не помешают процессу.

Сначала загрузитесь в BIOS/UEFI. Обычно это делается нажатием клавиши Esc, Del, F2 или F10 сразу после включения компьютера – проверьте инструкцию к материнской плате, если нужная клавиша не очевидна. После входа в настройки найдите раздел, отвечающий за безопасную загрузку (Secure Boot).

Если в этом разделе виден статус «Enabled», но система всё равно отказывается работать в режиме Secure Boot, выполните сброс ключей:

  • Выберите пункт Clear Secure Boot keys (или аналогичный, «Очистить ключи Secure Boot»).
  • Подтвердите действие, следуя инструкциям на экране.
  • После очистки появится опция Install default Secure Boot keys – активируйте её, чтобы загрузить стандартный набор Microsoft‑подписей.
  • Убедитесь, что параметр Secure Boot переключён в положение Enabled.
  • Сохраните изменения (обычно клавиша F10) и перезагрузите компьютер.

После перезагрузки система проверит подписи загрузочных компонентов. Если всё выполнено корректно, Windows 11 запустится в полностью защищённом режиме, а любые попытки загрузки неподписанных драйверов или загрузчиков будут блокированы. При необходимости повторите процесс, проверив, что в BIOS отключены все варианты «Legacy Boot», иначе Secure Boot не сможет активироваться.

Следуя этим шагам, вы гарантируете надёжную защиту от неавторизованных модификаций на уровне загрузки, что является обязательным требованием для работы Windows 11.

Сохранение изменений

Для начала необходимо попасть в настройки прошивки UEFI. Выключите компьютер, затем включите его и сразу нажмите клавишу, отвечающую за вход в BIOS / UEFI (обычно F2, Delete, Esc или F10). После загрузки в меню прошивки найдите раздел, связанный с безопасностью или параметрами загрузки. В этом разделе активируйте опцию Secure Boot, убедившись, что режим «Стандартный» (Standard) выбран, а не «Пользовательский» (Custom).

Далее следует убедиться, что все изменения зафиксированы. В большинстве интерфейсов UEFI есть пункт Save & Exit (Сохранить и выйти) или отдельная клавиша F10, отвечающая за сохранение настроек. Выберите его, подтвердите действие и дайте системе перезагрузиться. После перезапуска Windows 11 запустится уже с включённой безопасной загрузкой.

Если после этого система не загрузится, проверьте следующее:

  • Установлен ли режим «UEFI» в качестве приоритета загрузки.
  • Совместимы ли установленные драйверы и загрузочные программы с Secure Boot.
  • Не отключён ли TPM 2.0, который требуется для полной работы функции защиты.

В случае возникновения проблем вернитесь в UEFI, отключите Secure Boot, сохраните изменения и загрузитесь в Windows 11. После этого можно попытаться обновить прошивку материнской платы до последней версии — часто новые версии BIOS / UEFI предоставляют более стабильную поддержку безопасной загрузки. После обновления повторите процесс включения и сохранения настроек.

Таким образом, правильное сохранение изменений в прошивке гарантирует, что Secure Boot будет активирован и система получит дополнительный уровень защиты от неавторизованных загрузочных компонентов.

Подтверждение активации

Подтверждение активации

После внесения изменений в параметры BIOS/UEFI система должна подтвердить, что безопасная загрузка действительно активирована. Этот процесс не занимает много времени, но требует внимания к деталям.

  • Перезагрузите компьютер и войдите в настройки прошивки (обычно клавиши F2, Delete или Esc).
  • Найдите раздел, отвечающий за режим загрузки, и убедитесь, что параметр Secure Boot переключён в положение Enabled.
  • Сохраните изменения и выйдите из меню. При следующем запуске система выполнит проверку подписи загрузочных компонентов.

Если всё выполнено правильно, на экране появится сообщение о подтверждении активации безопасной загрузки, либо Windows отобразит уведомление в Центре действий. Кроме того, можно проверить статус через «Параметры» → «Обновление и безопасность» → «Безопасность устройства»: в блоке «Безопасная загрузка» будет указано Включено.

В случае, если подтверждение не получено, проверьте следующее:

  1. Отключён ли режим Legacy/CSM – он мешает работе Secure Boot.
  2. Совместим ли установленный загрузочный диск с UEFI‑режимом – только GPT‑разделы поддерживают эту функцию.
  3. Обновлены ли микрокод и прошивка материнской платы до последней версии.

После устранения возможных конфликтов повторите процесс входа в BIOS/UEFI и включения Secure Boot. При корректных настройках система однозначно зафиксирует активацию, и вы сможете пользоваться всеми преимуществами защищённого запуска Windows 11.