Как включить Secure Boot на ASUS TUF Gaming? - коротко
Перезагрузите компьютер, нажмите Del (или F2) для входа в BIOS, перейдите в раздел Boot → Secure Boot и установите параметр Enabled; затем сохраните изменения клавишей F10 и перезапустите систему. Всё готово – Secure Boot активирован.
Как включить Secure Boot на ASUS TUF Gaming? - развернуто
Для активации Secure Boot на любой модели из серии ASUS TUF Gaming необходимо выполнить несколько последовательных действий, начиная с подготовки загрузочного носителя и заканчивая настройкой параметров BIOS. Ниже представлена подробная инструкция, которая охватывает все ключевые этапы.
Сначала убедитесь, что система загружается в режиме UEFI, а не в традиционном Legacy BIOS. Перезагрузите компьютер, нажмите клавишу Del (или F2) сразу после появления логотипа ASUS, чтобы попасть в меню BIOS. В главном окне BIOS найдите раздел Boot и проверьте параметр Boot Mode Select. Если он установлен в Legacy, переключите его на UEFI. Сохраните изменения (обычно клавиша F10) и перезагрузите систему.
После перехода в режим UEFI откройте раздел Security. Здесь будет находиться параметр Secure Boot Control. По умолчанию он отключён. Переключите его в положение Enabled. При первом включении система может потребовать установить Secure Boot Mode в значение Standard. Выберите именно его, а не Custom, если не планируете менять список доверенных загрузчиков вручную.
Если выбран режим Custom, появится возможность управлять списком Secure Boot Keys. Для большинства пользователей достаточно оставить предустановленные ключи от Microsoft, а также от производителя платы. Чтобы добавить собственные ключи, используйте пункт Key Management, где можно импортировать файлы .cer, .crt или .pem с вашими сертификатами. После внесения изменений подтвердите их, выбрав Save.
Следующий шаг — проверка совместимости установленной операционной системы. Windows 10 и Windows 11 полностью поддерживают Secure Boot, однако если на компьютере установлен Linux‑дистрибутив, необходимо убедиться, что его загрузчик (например, GRUB) подписан соответствующим сертификатом. При необходимости загрузите обновлённый загрузчик с официального сайта дистрибутива.
Завершив настройку, сохраните все изменения и перезагрузите компьютер. При загрузке система проверит подпись загрузочного образа. Если всё выполнено правильно, вы увидите сообщение о том, что Secure Boot активирован, и система загрузится без предупреждений. В случае возникновения ошибок проверьте, что все подключённые устройства (видеокарта, SSD, внешние накопители) поддерживают UEFI‑загрузку и не используют неподписанные загрузчики.
Кратко о проверке статуса Secure Boot после включения:
- Откройте Командную строку от имени администратора.
- Введите команду
bcdedit /enum {current}
и найдите строкуsecureboot
— значение должно бытьYes
. - Либо в PowerShell выполните
Confirm-SecureBootUEFI
— полученный результат будетTrue
.
Эти действия гарантируют, что защита загрузки работает корректно и система защищена от неавторизованных модулей и вредоносного кода, внедряемого на этапе старта. При необходимости отключить Secure Boot в любой момент достаточно вернуться в BIOS, переключить параметр Secure Boot Control в положение Disabled и сохранить изменения.