Как включить Secure Boot на ASUS TUF Gaming?

Как включить Secure Boot на ASUS TUF Gaming? - коротко

Перезагрузите компьютер, нажмите Del (или F2) для входа в BIOS, перейдите в раздел Boot → Secure Boot и установите параметр Enabled; затем сохраните изменения клавишей F10 и перезапустите систему. Всё готово – Secure Boot активирован.

Как включить Secure Boot на ASUS TUF Gaming? - развернуто

Для активации Secure Boot на любой модели из серии ASUS TUF Gaming необходимо выполнить несколько последовательных действий, начиная с подготовки загрузочного носителя и заканчивая настройкой параметров BIOS. Ниже представлена подробная инструкция, которая охватывает все ключевые этапы.

Сначала убедитесь, что система загружается в режиме UEFI, а не в традиционном Legacy BIOS. Перезагрузите компьютер, нажмите клавишу Del (или F2) сразу после появления логотипа ASUS, чтобы попасть в меню BIOS. В главном окне BIOS найдите раздел Boot и проверьте параметр Boot Mode Select. Если он установлен в Legacy, переключите его на UEFI. Сохраните изменения (обычно клавиша F10) и перезагрузите систему.

После перехода в режим UEFI откройте раздел Security. Здесь будет находиться параметр Secure Boot Control. По умолчанию он отключён. Переключите его в положение Enabled. При первом включении система может потребовать установить Secure Boot Mode в значение Standard. Выберите именно его, а не Custom, если не планируете менять список доверенных загрузчиков вручную.

Если выбран режим Custom, появится возможность управлять списком Secure Boot Keys. Для большинства пользователей достаточно оставить предустановленные ключи от Microsoft, а также от производителя платы. Чтобы добавить собственные ключи, используйте пункт Key Management, где можно импортировать файлы .cer, .crt или .pem с вашими сертификатами. После внесения изменений подтвердите их, выбрав Save.

Следующий шаг — проверка совместимости установленной операционной системы. Windows 10 и Windows 11 полностью поддерживают Secure Boot, однако если на компьютере установлен Linux‑дистрибутив, необходимо убедиться, что его загрузчик (например, GRUB) подписан соответствующим сертификатом. При необходимости загрузите обновлённый загрузчик с официального сайта дистрибутива.

Завершив настройку, сохраните все изменения и перезагрузите компьютер. При загрузке система проверит подпись загрузочного образа. Если всё выполнено правильно, вы увидите сообщение о том, что Secure Boot активирован, и система загрузится без предупреждений. В случае возникновения ошибок проверьте, что все подключённые устройства (видеокарта, SSD, внешние накопители) поддерживают UEFI‑загрузку и не используют неподписанные загрузчики.

Кратко о проверке статуса Secure Boot после включения:

  • Откройте Командную строку от имени администратора.
  • Введите команду bcdedit /enum {current} и найдите строку secureboot — значение должно быть Yes.
  • Либо в PowerShell выполните Confirm-SecureBootUEFI — полученный результат будет True.

Эти действия гарантируют, что защита загрузки работает корректно и система защищена от неавторизованных модулей и вредоносного кода, внедряемого на этапе старта. При необходимости отключить Secure Boot в любой момент достаточно вернуться в BIOS, переключить параметр Secure Boot Control в положение Disabled и сохранить изменения.