Как отключить Secure Boot в Windows 10: способы деативации безопасной загрузки

В этой статье:

Как выключить безопасную загрузку на Windows 10

Самостоятельно отключить SB можно в момент включения ПК. Необходимо лишь войти в БИОС и деактивировать эту функцию. Во всех новых вариантах Windows (от 8 и выше) выполнить деактивацию данного элемента удастся через UEFI. Для входа в этот сервис потребуется нажать на определенную кнопку (согласно спецификации своего ПК).

screenshot_1

Как самостоятельно выключить СБ:

  • в момент запуска ПК зайти в БИОС;

screenshot_2

  • перейти в Боот (Бут) меню;

screenshot_3

  • выключить SB и сохранить все проделанные изменения.

screenshot_4

Как самостоятельно отключить Секьюрити Боот (Бут) через «Параметры»:

  • активировать опцию под названием «Параметры»;

screenshot_5

  • через «Обновление и безопасность» перейти в подпункт «Восстановление»;

screenshot_6

  • найти опцию «Особые варианты загрузки»;

screenshot_7

  • активировать «Перезагрузить сейчас»;

screenshot_8

  • выполнится перезагрузка ПК;
  • всплывет окошко «Выбор действия»;

screenshot_9

  • активировать «Диагностика»;
  • найти подпункт «Дополнительные параметры»;
  • выполнить активацию «Параметры встроенного…»;

screenshot_10

  • перезагрузить ПК;
  • зайти в Боот меню;

screenshot_11

  • отключить «SB» (выставить «Disabled») и сохранить проделанные изменения.

screenshot_12

Важно! Если нужно установить нелицензированный Виндовс, безопасную загрузку лучше деактивировать. Стандартная защита СБ, установленная на ПК, препятствует запуску ОС, например, с флешки. Разработчики специально снабдили новые версии Виндовса защитным протоколом, который не дает загрузить на устройство старый Win 7 или операционку, принадлежащую к другому семейству Windows. К тому же активированная (включенная) СБ блокирует возможность подключения к компьютеру шпионского или вредоносного ПО.

На ноутбуке

На всех настольных устройствах безопасная загрузка выключается из службы BIOS. В современных вариантах Win 8-10 этот сервис называется UEFI. Попасть в меню БИОС возможно в момент запуска компьютера. Прежде чем отключать СБ, желательно проверить ее статус. Если функция активирована, ее можно самостоятельно отключить.

Как самостоятельно проверить активацию Секьюрити Бут:

  • активировать службу «Выполнить»;

screenshot_13

  • написать символы: msinfo32;

screenshot_14

  • всплывет окошко «Сведения о системе»;

screenshot_15

  • отыскать «Состояние безопасной загрузки»;
  • посмотреть на статус SB («вкл.» или «откл.»).

screenshot_16

Toshiba

Деактивировать SB на ноутбуках «Тошиба» можно через UEFI. В окне «Setup Utility» нужно отыскать подраздел «Security». Именно из него удастся выполнить деактивацию функции.

Способ отключения Секьюрити Боот (Бут) в Toshiba:

  • войти в UEFI;
  • перейти в подраздел «Security»;
  • возле SB выставить значение «Disabled».

screenshot_17

HP

Деактивация Секьюрити Боот (Бут) на ноутбуках НР выполняется из BIOS. Для отключения функции пользователю придется отыскать подпункт «System Configuration». Именно там есть «Boot Options», из которой можно выйти на опцию SB.

Как самостоятельно деактивировать безопасную загрузку в HP:

  • в момент включения ноутбука нажать на «Esc»;

screenshot_18

  • войти в БИОС, используя F 10;

screenshot_19

  • отыскать «System Configuration»;
  • перейти в «Options»;
  • для SB выставить «Disabled».

screenshot_21

Важно! После внесения всех нужных изменений в «System Configuration» потребуется сохранить выставленные параметры и выполнить перезагрузку персонального ноутбука.

Asus

Для деактивации СБ рекомендуется отыскать «Aptio setup Utility». Для выключения функции вначале придется перейти в подпункт «Security».

Способ отключения в «Асусе»:

  • попав в Bios, отыскать «Security»;

screenshot_22

  • кликнуть на «SB»;
  • деактивировать функцию;
  • сохранить изменения.

screenshot_23

Важно! Обычно внесенные изменения активируются после перезагрузки ноутбука.

Samsung

Отключить СБ удастся из BIOS. В начале откроется «Aptio setup Utility». Пользователю придется перейти в подраздел, который называется «Boot». Именно из него удастся деактивировать СБ.

Способ деактивации для «Самсунга»:

  • попав в BIOS, отыскать меню Боот (Бут);

screenshot_24

  • возле SB выставить значение «Disabled».

screenshot_25

Acer Aspire

Для отключения СБ на ноутбуках фирмы «Асер» в начале понадобится войти в БИОС. Пользователю необходимо попасть на панель под названием «Insyde H20 Setup Utility». Затем отыскать подпункт «Main». На его платформе высветится «Boot menu». Предварительно в «Security» потребуется задать пароль в подразделе «Set Supervisor Password» и сохранить его.

Как самостоятельно деактивировать Секьюрити Бут в «Асере»:

  • через BIOS перейти в Бут меню;

screenshot_26

  • для «Boot Mode» активировать «Legacy»;

screenshot_27

  • предварительно в подпункте «Security» указать пароль через «Set Supervisor Password».

screenshot_28

Важно! Все выполненные пользователем изменения активируются сразу после перезагрузки ПК. Деактивировав СБ, можно стереть ранее придуманный пароль. Его отключение выполняется тоже через «Set Supervisor Password».

На ПК

Любой пользователь может самостоятельно деактивировать Секьюрити Бут на своем устройстве. Отключить функцию проще всего из BIOS. Чем новее версия Виндовса, тем легче обычному пользователю разобраться в возможностях UEFI.

screenshot_29

На материнской плате Asus

Для деактивации SB пользователю в момент запуска ПК через Del или F2 потребуется войти в UEFI. Важно попасть на платформу под названием «UEFI BIOS Utility». Из нее через «Advanced Mode» удастся выйти в «Boot» и выключить СБ.

Как самостоятельно отключить Секьюрити Бот (Бут) на Виндовсе:

  • через «UEFI BIOS Utility» перейти в подпункт «Security»;

screenshot_30

  • отыскать «SB»;
  • активировать параметр «Disabled».

screenshot_31

Еще один вариант деактивации Секьюрити Боот (Бут) для «Асуса»:

  • через БИОС, «Boot» выйти в «SB»;

screenshot_32

  • активировать «OS Type» и переключиться в «Other OS»;

screenshot_33

  • возвратиться в меню Боот (Бут);
  • кликнуть на «CSM Compatibility Support Module»;
  • отыскать «Launch CSM» и выставить для него значение «Enabled»;

screenshot_34

  • в «Boot Device Control» выполнить активацию «UEFI and Legacy OpROM»;
  • для «Boot from Storage Devices» активировать «Legacy…»;

screenshot_35

  • выполнить сохранение и перезагрузку ПК.

Asrock

Отключение СБ на стационарном устройстве Asrock выполняется тоже через БИОС. Необходимо лишь выйти на платформу «Asrock UEFI Setup Utility». Деактивировать параметр удастся из подпункта «Security».

Способ деактивации в Asrock:

  • войти в BIOS;

screenshot_36

  • активировать подпункт «Security»;
  • для СБ выставить вариант «Disabled».

screenshot_37

Важно! После деактивации параметра потребуется сохранить изменения, а также выполнить перезагрузку устройства.

Gigabyte

Для выключения СБ необходимо войти в момент запуска ПК в БИОС. Важно попасть именно на платформу под названием «Gigabyte DualBios».

Способ деактивации на Gigabyte:

  • из БИОС выполнить переход в подпункт «Features»;

screenshot_38

  • отыскать «Windows Features» и выставить «Other OS»;
  • для «Boot Mode Selection» выполнить активацию «Legacy»;

screenshot_39

  • для «Other PCI Device ROM Priority»активировать «Legacy OpROM».

screenshot_40

Важно! После изменения параметров рекомендуется выполнить сохранение. Новые функции активируются лишь после перезагрузки устройства.

MSI

Прежде чем выключить СБ, необходимо попасть на платформу под названием «MSI». Для отключения функции потребуется найти подпункт «SETTINGS».

Как самостоятельно деактивировать Секьюрити Бут на MSI:

  • попав в BIOS, активировать «SETTINGS»;

screenshot_41

  • выполнить переход в Бут меню;

screenshot_42

  • в «Mode Select» выполнить активацию «Legacy+UEFI»;
  • сохранить измененные параметры;

screenshot_43

  • перезапустить ПК.

Активируйте Secure Boot

Secure Boot — это режим безопасной загрузки, который является частью UEFI. Если говорить проще, то UEFI представляет собой более современную и продвинутую реализацию BIOS. В системных требованиях Windows 11 обязательно наличие UEFI и Secure Boot. Проверить наличие UEFI и Secure Boot можно так: нажмите сочетание клавиш Win + R и введите команду msinfo32. Обратите внимание на две строчки: в пункте «Режим BIOS» должно стоять UEFI, а «Состояние безопасной загрузки» должно быть включено.

Также проверить эти параметры можно через программу HWiNFO 64. Откройте главное окно программы — это корневая папка с названием вашего компьютера в левой части экрана. В правой части экрана должны быть строчки UEFI Boot: Present и Secure Boot: Present.

Если безопасная загрузка не работает, то нужно включить ее в BIOS. Разберем активацию Secure Boot на примере материнской платы ASUS. Во время загрузки системы нажмите клавишу Del или F2, чтобы зайти в BIOS. Перейдите в расширенные настройки, нажав клавишу F7. Далее перейдите на вкладку Boot и выберите строчку Secure Boot. Далее в строке Secure Boot State выставьте значение Enabled. В строке OS Type должно быть Windows UEFI mode.

Просмотр состояния в Windows PowerShell

Чтобы проверить, включена или отключена «Безопасная загрузка», откройте консоль Windows PowerShell от имени администратора и выполните следующую команду:

В зависимости от того какое значение возвращает выполненная команда вы будете знать, включена ли безопасная загрузка, отключена или не поддерживается.

True — компьютер поддерживает безопасную загрузку и безопасная загрузка в настоящее время включена.

False — компьютер поддерживает безопасную загрузку и безопасная загрузка в настоящее время отключена.

Отображение ошибки — компьютер не поддерживает безопасную загрузку или Windows установлена с устаревшей версией BIOS

Безопасная загрузка не настроена правильно

Теперь мы рекомендуем использовать этот инструмент для вашей ошибки. Кроме того, этот инструмент исправляет распространенные компьютерные ошибки, защищает вас от потери файлов, вредоносных программ, сбоев оборудования и оптимизирует ваш компьютер для максимальной производительности. Вы можете быстро исправить проблемы с вашим ПК и предотвратить появление других программ с этим программным обеспечением:

  • Шаг 1: Скачать PC Repair & Optimizer Tool (Windows 10, 8, 7, XP, Vista — Microsoft Gold Certified).
  • Шаг 2: Нажмите «Начать сканирование”, Чтобы найти проблемы реестра Windows, которые могут вызывать проблемы с ПК.
  • Шаг 3: Нажмите «Починить все», Чтобы исправить все проблемы.

 

Горстка пользователей получила сообщение Безопасная загрузка не настроена правильно после обновления до новой Windows 8.1. Хотя в настоящее время нет обходного решения, Microsoft предоставляет некоторые инструкции для решения этой проблемы.

Сначала проверьте, отключена ли безопасная загрузка в BIOSи если да, то активируйте его. Затем вы должны попытаться сбросить BIOS до заводских настроек, и если это не сработает, вы можете попробовать сбросить ваш ПК до заводских настроек по умолчанию, а затем снова активировать Secure Boot.

Нужно ли отключать безопасную загрузку для установки Windows 10?

Нет, (если у вас лицензионная ОС:)) вам не нужно отключать безопасную загрузку для установки Windows 10. На самом деле функция безопасности уже предназначена для того, чтобы убедиться в том, что ваша копия Windows, которую вы используете, доверена вашим OEM производителем и безопасна в использовании. Включение этой функции только поможет в этом.

Активируйте программный модуль TPM

TPM — это криптографический модуль для шифрования данных и защиты от взлома. Он представляет собой отдельный чип на материнской плате. На большинстве моделей, продающихся в России, такого модуля нет из-за необходимой сертификации такого оборудования. Но может быть специальный слот для его подключения. Также многие материнские платы поддерживают программную реализацию TPM.

Обратите внимание, в системных требованиях Windows 11 указан TPM версии 2.0. Напомним, ранее компания заявляла, что будет достаточно более старой версии 1.2.

Чтобы проверить наличие модуля, нажмите сочетание клавиш Win + R и выполните команду tpm.msc. Откроется окно «Управление доверенным платформенным модулем на локальном компьютере». Если высветилось предупреждение «Не удается найти совместимый доверенный платформенный модуль», значит модуль не активен.

Рассмотрим активацию модуля на примере материнской платы ASUS с логикой от AMD. Сначала нужно попасть в BIOS (при загрузке нажмите Del или F2). Затем нажмите F7, чтобы перейти к расширенным настройкам. Переключитесь на вкладку Advanced и выберите строку AMD fTPM configuration. Далее активируйте (enabled) строку AMD fTPM switch. Подробнее об активации модуля TPM на других материнских платах читайте в нашем гайде «Как настроить TPM 2.0 для установки Windows 11».

Кроме того, в сети уже научились обходить требование Windows 11 по TPM путем замены файла appraiserres.dll, который можно взять из образа Windows 10.

 

Как узнать включен ли Secure Boot

Для того чтобы узнать включен ли Secure Boot на вашем компьютере можно воспользоваться средствами встроенными в Windows 10. Для этого нажмите Win-R на клавиатуре и выполните команду «msinfo32».

выполните команду msinfo32

В результате должно появиться окно «Сведения о компьютере». Здесь в строке «Режим BIOS» будет указано, в каком режиме работает BIOS – UEFI или Устаревший (Legacy), а в строке «Состояние безопасной загрузки» – состояние Secure Boot (включено или отключено).

Если у вас Secure Boot включен и все готово к установке Windows 11, то должно быть так, как на скриншоте внизу:

  • Режим BIOS – UEFI;
  • Состояние безопасной загрузки – Вкл.

Secure Boot включен

Также возможен следующий вариант:

  • Режим BIOS – UEFI;
  • Состояние безопасной загрузки – Откл.

В этом случае для обновления до Windows 11 нужно будет включить безопасную загрузку в BIOS.

Secure Boot отключен

Еще один вариант:

  • Режим BIOS – Устаревший (Legacy);
  • Состояние безопасной загрузки – не поддерживается.

В этом случае возможно 2 варианта, либо у вас старый компьютер без поддержки UEFI и Secure Boot, либо в настройках BIOS включена эмуляция старого BIOS (режим совместимости). Такая функция может называться, например, CSM (Launch Compatibility Support Module).

Во втором случае для обновления до Windows 11 нужно будет отключить эмуляцию старого BIOS и включить Secure Boot.

включена эмуляция старого BIOS

Обратите внимание, если вы включите Secure Boot для уже установленной Windows 10, то система может не загрузиться, а вы получите сообщение о том, что «Загрузочное устройство не найдено». Это происходит из-за того, что на диске используется таблица разделов MBR. Чтобы это исправить нужно обратно отключить Secure Boot и загрузившись в Windows 10 выполнить конверсию диска с MBR в GPT.

Проверьте системные требования

Официальные системные требования указаны на сайте Microsoft:

  • процессор: 64-битный двухъядерный с тактовой частотой не менее 1 ГГц;
  • оперативная память: 4 гигабайта;
  • накопитель: 64 гигабайта;
  • видео: с поддержкой DirectX 12 или более поздней версии и драйвером WDDM 2.0;
  • дисплей: не менее 9 дюймов;
  • прочее: модуль TPM 2.0 и поддержка Secure Boot.

Несмотря на довольно скромные требования по процессору, компания представила список официально поддерживаемых CPU. В него не входят довольно распространенные AMD Ryzen первого поколения (с архитектурой Zen) и процессоры Intel до восьмого поколения (Coffee Lake). Но паниковать не стоит, скорее всего, это просто официальные рекомендации компании, а не исчерпывающий список. Полный список процессоров можно найти по ссылкам: Intel и AMD.

Тем не менее программа PC Health Check, которая предназначена для проверки совместимости вашей системы с Windows 11, вряд ли даст зеленый свет официально незаявленным процессорам. У автора этой статьи так и не вышло «получить разрешение» на процессоре Ryzen 1600.

Как отключить безопасную загрузку в Windows 10, 8, 7?

Шаги по отключению функции безопасной загрузки практически одинаковы для систем Windows 10 и Windows 8.

  1. Нажмите на Пуск в опции выберите Поиск на панели задач Windows. Затем выберите Изменение расширенных параметров запуска, как показано на снимке ниже.Дополнительные параметры запуска
  2. После нажатия на кнопку «Изменение расширенных параметров запуска» появится следующие окно, затем выберите Восстановление, и просто нажать кнопку «Перезагрузить сейчас» под пунктом «Особые варианты загрузки«.Перезагрузка Windows
  3. Вышеприведенная команда перезагрузит ваш ПК в расширенном режиме, который содержит множество дополнительных опций, позволяющих вам настраивать Windows. Некоторые из дополнительных опций — это использование внешнего устройства, диагностика Windows с помощью дополнительных опций, или перезагрузка компьютера и т.д. На экране появляется нечто подобное. Нажмите кнопку Поиск и устранение неисправностей.Поиск и устранение неисправностей
  4. Вы можете видеть выше, что опция «Устранение неполадок» имела два варианта — «Выключить компьютер» и «Дополнительно«. Таким образом, после нажатия на кнопку Troubleshoot (Устранение неполадок) на экране появятся те же два варианта. Нажмите на кнопку Дополнительные параметры, как показано ниже.Дополнительные параметры
  5. Дополнительные опции выглядят примерно так (как показано ниже). Выберите «Настройки прошивки UEFI».uefi
  6. После того, как вы нажмете на настройки прошивки UEFI, он перезапустит вашу систему еще раз или попросит вас перезагрузить систему. Таким образом, нажмите на перезагрузку на следующем экране. Однако, эта перезагрузка запустится в BIOS, и вы увидите различные настройки BIOS.Secure Bot
  7. Перейдите на вкладку Security (Безопасность) под настройками BIOS.
  8. Используйте стрелку Вверх и Вниз, чтобы выбрать опцию безопасной загрузки, как показано на предыдущем снимке.
  9. Выберите опцию с помощью стрелок и измените параметр Secure Boot с Enabled на Disabled.
  10. Нажмите Enter.
  11. Сохраните работу и выйдите.

Так как защищенная загрузка теперь отключена, вы можете легко загрузить устройства с помощью любого внешнего или запрещенного устройства.

Теперь, если вы хотите знать, как включить безопасную загрузку, то вы можете выполнить те же шаги, что и выше, и изменить настройки безопасной загрузки на включенные.

Отключение утилиты

Если на вашем компьютере требуется отключить безопасный режим и обеспечить загрузку новой ОС, следует выполнить следующие действия:

  • Войти в настройки интерфейса UEFI;
  • Изменить настройки БИОС одним из возможных способов, в зависимости от производителя материнской платы.

На компьютерах с Виндовс 8 и выше существует 2 основных способа входа в БИОС:

  • Перейти в правой панели в меню «Параметры», выбрать изменение параметров, затем «Обновление и восстановление» и просто «Восстановление»;
  • После этого выбирается пункт «Перезагрузить», затем настройки ПО UEFI. Осталось подождать перезагрузки, после чего вход в интерфейс БИОС будет выполнен автоматически;
  • Нажать при включении компьютера функциональную клавишу (Delete, F2 или другие).

После того как удалось войти в интерфейс, следует найти в его настройках пункт, отвечающий за отключение.

Он зависит от конкретной модели компьютера и марки материнской платы.

Например, для ноутбуков HP в БИОС следует найти вкладку System Configuration, перейти к пункту Boot Options и изменить значение показателя Secure Boot на Disabled.

После сохранения изменений и перезагрузки компьютера никаких ограничений на установку ОС остаться не должно.

Устройства Lenovo и Toshiba имеют вкладку Security, а Dell – меню UEFI Boot, где тоже следует отключить Secure Boot.

Рис.4. Отключение безопасной загрузки для модели ноутбука Lenovo.

Для устройств Asus, кроме отключения, требуется дополнительно выбрать возможность установки новой ОС, установив параметр Other OS в пункте OS Type.

На стационарных компьютерах Asus функцию отключают, перейдя в раздел Authentication. А для плат марки Gigabyte требуется переход в меню BIOS Features.  

Отключить или включить безопасную загрузку

Хотя я не рекомендую отключать безопасную загрузку, если эта опция присутствует в вашей системе, вы можете отключить безопасную загрузку, настроив свой BIOS. Используя дополнительные параметры в Windows 8, нажмите «Параметры встроенного ПО UEFI» и перезагрузите компьютер. На экране настроек BIOS в настройках UEFI вашей материнской платы вы увидите опцию включить или отключить безопасную загрузкугде-то в разделе безопасности.

Просмотр и проверка просмотра событий

Вы можете проверить журналы Windows, чтобы узнать, почему. Средство просмотра событий Windows отображает журнал приложений и системных сообщений – ошибок, информационных сообщений и предупреждений.

  • Перейдите в Просмотр журналов событий> Журналы приложений и служб.
  • На правой панели выберите Microsoft, затем Windows.
  • В Microsoft выберите папку Windows и перейдите к Verify HardwareSecurity> Admin.

Затем найдите одно из этих зарегистрированных событий:

  1. Политика безопасных ботинок без производства была определена. Удалите политику отладки и предварительной версии из системной прошивки. (ПК имеет непроизводственную политику.)

Вы также можете использовать команды PowerShell для проверки состояния.

Чтобы узнать, отключена ли безопасная загрузка, используйте PowerShell: Подтверждение-Save-SaveUEFЯ командую. Вы получите один из этих ответов:

  1. True: безопасная загрузка включена, а водяной знак не отображается.
  2. False: безопасная загрузка отключена, и появляется водяной знак.
  3. Командлет не поддерживается на этой платформе: ПК может не поддерживать безопасную загрузку или ПК может быть настроен в существующем режиме BIOS. Водяной знак не появляется.

Используйте команду PowerShell, чтобы определить, установлена ​​ли непроизводственная политика: Get-SecureBootPolicy, Вы получите один из этих ответов:

  1. {77FA9ABD-0359-4D32-BD32-BD60-28F4E78F784B}: установлена ​​правильная политика безопасного запуска.
  2. Все остальное GUID: есть непроизводительная политика безопасной загрузки.
  3. Политика безопасной загрузки не включена на этом компьютере: ПК может не поддерживать безопасную загрузку или ПК может быть настроен на существующий режим BIOS. Водяной знак не появляется.

Microsoft выпустила обновление, которое удаляет Windows SecureBoot не настроен правильно водяной знак в Windows 8.1 и Windows Server 2012 R2. Получите это в KB2902864.

Только записи, принадлежащие администратору, могут выполнять шорткод include me


Категории Windows сообщение навигации Deluxe Task Manager: альтернативный диспетчер задач для Windows 10 / 8 / 7 Что-то случилось, и Магазин Windows больше не работает Искать:

Дополнительная информация и ресурсы по устранению неполадок

Более подробная информация об антивирусе и брандмауэре в панели «Безопасность Windows»

Безопасность Windows — это встроенное приложение для обеспечения безопасности, которое поставляется с Windows 10. В состав приложения входят антивирусная программа в Microsoft Defender и брандмауэр Защитника Windows.

Как отключить защиту Secure Boot в БИОСе?

Отметим, что некоторые пользователи ошибочно думают, что протокол Secure Boot отключается в BIOS. У этой достаточно примитивной прошивки нет, не было, и не может быть поддержки СекюрБут. Этот протокол безопасности работает исключительно на UEFI и отключение нужно производить именно там. Природа этой ошибки вполне простая. За многие годы пользователи привыкли, что все, что возникает на экране до загрузки ОС это и есть БИОС. В действительности времена этой программной надстройки уходят и она уже является устарелой в любом отношении.

Конвертация диска с MBR в GPT

Конвертацию диска из MBR в GPT можно выполнить непосредственно в процессе установки Windows 11, вызвав командную строку с помощью комбинации клавиш Shift-F10 (или Shift-Fn-F10), либо заранее, из рабочей Windows 10. Конвертацию при установке мы рассматривали в статье о преобразовании диска с MBR в GPT, здесь же будет рассмотрена конвертация из рабочей Windows 10.

Итак, для начала нужно открыть меню «Параметры» (комбинация клавиш Win-i), перейти в раздел «Обновление и безопасность – Восстановление» и нажать на кнопку «Перезагрузить сейчас».

кнопка Перезагрузить сейчас

После этого появится меню с дополнительными действиями. Здесь нужно выбрать «Поиск и устранение неисправностей», а потом «Командная строка». Также может понадобиться выбор пользователя и ввод пароля.

запуск командной строки

В результате перед вами появится командная строка. Сначала нужно выполнить команду, которая проверит возможность конвертации диска:

mbr2gpt /validate

проверка диска

Если все нормально и конвертация возможна, то вы получите сообщение «Validation completed successfully». Чтобы запустить конвертацию выполните команду:

mbr2gpt /convert

Если же проверка диска выдала сообщение «Failed», то нужно попробовать вручную указать номер диска. Для этого нужно добавить параметр «/disk:0», где 0 – это номер диска.

mbr2gpt /disk:0 /validate

проверка диска по номеру

Чтобы узнать номер диска выполните следующие команды:

diskpart lis dis exit

В результате в консоль будет выведен список дисков и их объем. Используя эту информацию, можно определить номер диска, который необходимо конвертировать.

номер диска в diskpart

После успешной проверки можно запускать конвертацию диска. Для этого нужно выполнить следующую команду:

mbr2gpt /disk:0 /convert

Где 0 – это номер диска.

конвертация диска

После конвертации диска с MBR в GPT нужно зайти в BIOS и выполнить следующие настройки:

  • Отключить эмуляцию старого BIOS;
  • Включить безопасную загрузку.

Безопасная загрузка настроена неправильно

Безопасная загрузка настроена неправильно

Что произойдет после того, как я отключу безопасную загрузку?

Ваш компьютер не будет проверять, запущена ли у вас операционная система с цифровой подписью после того, как вы перейдете к этой функции безопасности. Однако вы не почувствуете никакой разницы при использовании Windows 10 на вашем устройстве.

Вот некоторые условия, которые будут разрешены на вашем ПК после отключения опции безопасной загрузки Windows:

  • Загрузка Windows на ПК с внешнего устройства, такого как USB или CD.
  • Двойная загрузка ОС, как Windows с Linux, Ubuntu или Fedora.
  • Загрузка Windows с помощью средств восстановления пароля Windows
  • Запуск предыдущих версий Windows и т.д.

Отключить Целостность памяти и Изоляцию ядра в Защитнике

Решил немного подредактировать статью. Дело в том, что функция ядра включается, но назад выключить невозможно. Я как то решил установить игру PointBlank и она мне выдавала ошибку 1073. Искал проблему около часа, пока не вспомнил, что включена изоляция ядра и Frost не может получить доступ. Тут у меня возник вопрос, какого черта «фогейм» должна иметь доступ к моему ядру? Удалил вообщем игру и занес для себя 4game в черный список на вечность. Вообщем, при включенной функции «изоляция ядра» в защитнике windows 10, не будет запускаться ни одна игра от 4game.ru (фогейм). Если она включена, то разберем, как отключить целостность памяти.

1 Способ. Если у вас в БИОСе включена функция SecureBoot,то зайдите в БИОС и отключите ее. Разных версий БИОС, UEFI много, я не буду описывать как это делать, но дам совет; просто наберите слово в поиске «отключить Безопасную загрузку в БИОС (можете еще указать производителя материнской платы)» и нажмите картинки, и по картинкам ориентируетесь. Когда отключите эту функцию в БИОСе, перейдите в защитник windows 10 и ползунок станет активным, что позволить выключить изоляцию ядра и целостность памяти.

2 Способ. Следующий метод заключается в редактировании параметра в реестре. Откройте редактор реестра и перейдите по следующему пути:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlDeviceGuardScenariosHypervisorEnforcedCodeIntegrity

  • Справа нажмите два раза мышкой на параметры Enabled и установите значение . Перезагрузите компьютер, откройте windows defender и ползунок станет активным, далее отключите целостность памяти и изоляцию ядра.

UEFI vs BIOS

UEFI – не просто микропрограмма, чья задача – проверка исправности устройств после запуска ПК и передача управления операционной системе (основные функции BIOS). Это почти полноценная операционка с собственными службами и приложениями.

Однако новые разработки не всегда несут в себе сплошные плюсы. Быть во всём лучше старого, наверное, невозможно, вот и UEFI в чем-то выигрывает, но в чем-то и проигрывает БИОСу.

 

Установить на компьютер с UEFI 32-разрядную или старую систему (при условии совместимости с оборудованием) всё еще можно, но гораздо труднее. Пользователю приходится вручную переключать UEFI в режим эмуляции BIOS, иногда долго блуждая по настройкам, так как нужные функции часто находятся не на виду.

А еще в режиме BIOS отключаются самые полезные фишки UEFI, такие, как быстрый запуск компа и защита от загрузочных вирусов.

Почему БИОС не видит загрузочную флешку

Для начала Вам нужно правильно создать загрузочную флешку, для этого рекомендуем ознакомиться с этой статьей. После того как Вы правильно создали загрузочную флешку нужно в Биосе отключить Secure Boot и установить приоритет загрузки флешки перед Вашим жестким диском.

В общем как Вы могли догадаться если Биос не видит загрузочную флешку Вам стоит отключить опцию Secure Boot. Поскольку она разрешает данную проверку подлинности загрузчика.

Настройка Secure Boot может находиться в BIOS и UEFI по пути:

  • Boot
  • Boot Security
  • System Configuration

А также Вам нужно включить режим загрузки в режиме совместимости Legacy OS или CMS OS.

Используя сведения о системе

Чтобы проверить, включена или отключена «Безопасная загрузка» в окне «Сведения о системе», нажмите сочетание клавиш

+ R, в открывшемся окне Выполнить введите msinfo32 и нажмите клавишу Enter↵.

В открывшемся окне «Сведения о системе», в правой области окна в строке Состояние безопасной загрузки вы увидите значение Вкл., Откл., или Не поддерживается (см. скриншоты ниже).

Компьютер поддерживает безопасную загрузку и безопасная загрузка в настоящее время включена.

Компьютер поддерживает безопасную загрузку и безопасная загрузка в настоящее время отключена.

Компьютер не поддерживает безопасную загрузку или Windows установлена с устаревшей версией BIOS

Примеры отключения Secure Boot на разных ноутбуках и материнских платах

Ниже — несколько примеров отключения в разных интерфейсах UEFI. Указанные варианты используются и на большинстве другим материнских плат с поддержкой данной функции. Если вашего варианта нет в списке, то просмотрите имеющиеся и, вероятнее всего, в вашем БИОСе найдется аналогичный пункт для отключения Secure Boot.

Материнские платы и ноутбуки Asus

Для того, чтобы отключить Secure Boot на оборудовании Asus (современных его вариантах), в настройках UEFI зайдите на вкладку Boot (Загрузка) — Secure Boot (Безопасная загрузка) и в пункте OS Type (Тип операционной системы) установите «Other OS» (Другая ОС), после чего сохраните настройки (клавиша F10).

На некоторых вариантах материнских плат Asus для этой же цели следует зайти на вкладку Security или Boot и установить параметр Secure Boot в значение Disabled.

Отключение Secure Boot на ноутбуках HP Pavilion и других моделях HP

Для отключения безопасной загрузки на ноутбуках HP проделайте следующее: сразу при включении ноутбука, нажимайте клавишу «Esc», должно появиться меню с возможностью входа в настройки БИОС по клавише F10.

В БИОС перейдите на вкладку System Configuration и выберите пункт Boot Options. В этом пункте найдите пункт «Secure Boot» и установите его в состояние «Disabled». Сохраните сделанные настройки.

Ноутбуки Lenovo и Toshiba

Для отключения функции Secure Boot в UEFI на ноутбуках Lenovo, и Toshiba, зайдите в ПО UEFI (как правило, для этого при включении нужно нажать клавишу F2 или Fn+F2).

После этого зайдите на вкладку настроек «Security» и в поле «Secure Boot» установите «Disabled». После этого сохраните настройки (Fn + F10 или просто F10).

На ноутбуках Dell

На ноутбуках Dell c InsydeH2O настройка Secure Boot находится в разделе «Boot» — «UEFI Boot» (см. Скриншот).

Для отключения безопасной загрузки, установите значение в «Disabled» и сохраните настройки, нажав клавишу F10.

Отключение Secure Boot на Acer

Пункт Secure Boot на ноутбуках Acer находится на вкладке Boot настроек БИОС (UEFI), однако по умолчанию вы не можете его отключить (поставить из значения Enabled в Disabled). На настольных компьютерах Acer эта же функция отключается в разделе Authentication. (Также возможен вариант нахождения в Advanced — System Configuration).

Для того, чтобы изменение этой опции стало доступным (только для ноутбуков Acer), на вкладке Security вам необходимо установить пароль с помощью Set Supervisor Password и только после этого станет доступным отключение безопасной загрузки. Дополнительно может потребоваться включение режима загрузки CSM или Legacy Mode вместо UEFI.

 

Gigabyte

На некоторых материнских платах Gigabyte отключение Secure Boot доступно на вкладке BIOS Features (настройки БИОС).

Для запуска компьютера с загрузочной флешки (не UEFI) также потребуется включить загрузку CSM и прежнюю версию загрузки (см. скриншот).

Исправление неполадок

Иногда настройки Secure Boot могут оказаться неправильными.

В этом случае, даже установив систему, в углу рабочего стола можно увидеть сообщение об ошибке типа «Профессиональная Безопасная загрузка (SecureBoot) настроена неправильно Build 9600».

Причина появления этой информации заключается вовсе не в том, что операционная система оказалась нелицензионной или была неправильно активирована, а только о снижении безопасности компьютера и необходимости в следующих действиях:

  • Определение одним из трёх известных способов, работает ли в настоящее время Secure Boot;
  • Проверка типа политики безопасности;
  • Если режим отключён, для устранения надписи о проблемах с безопасностью следует его включить (при установке системы можно снова выбрать отключение SB), перезагрузить компьютер, войти в БИОС и включить Secure Boot.

Рис.5. Включение SB в настройках UEFI материнской платы AsRock для решения неполадки.

Если применённый метод не помог устранить проблему, настройки UEFI следует попробовать сбросить до заводских.

Для этого в БИОС есть пункт Factory Default. При отсутствии поддержки этого режима у компьютера решить вопрос, скорее всего, не получится.

Единственный возможный вариант – установка таких обновлений от Microsoft, как KB288320, которое находится в составе пакета GA Rollup A.

Скачать его можно с официального сайта производителя, обязательно учитывая разрядность вашей системы – х86 или 64.

Нужен ли пользователям Secure Boot?

Появление функции было неоднозначно воспринято пользователями Windows.

С одной стороны, её использование мешает переустановке операционной системы и, таким образом, ограничивает владельца ноутбука или ПК в своих действиях.

С другой эта же опция, по словам разработчиков, позволяет предотвратить действие руткитов – вредоносных скриптов, отрицательно влияющих на работоспособность системы.

Для того чтобы разобраться с этим вопросом, стоит подробнее рассмотреть особенности утилиты:

  1. Конкретное назначение Secure Boot – инициализация операционной системы при её загрузке и передача управления загрузчику ОС;
  2. Secure Boot представляет собой не встроенную в Windows 8 или 10 функцию, а версию протокола UEFI. Но уже сам интерфейс входит в состав загрузки Виндовс;
  3. Система использует SB для безопасности загрузки платформы, и настройка утилиты выполняется производителем устройства, а не операционной системы – то есть компаниями HP, Dell, Lenovo и т. д.;
  4. Microsoft не контролирует установку Secure Boot на компьютеры, независимо от того какая система на них установлена (Windows 7, 8 или 10 с разрядностью 32 или 64).

Функция безопасности начинает работать сразу же после включения питания компьютера, запрещая установку новых систем.

Таким образом, пользователь не может использовать для изменения ОС ни жёстким диском, ни сетевой картой, ни CD, DVD или USB-флешкой.

И, хотя производитель утверждает, что функция легко может быть отключена (пусть даже это и не даст загружаться установленной лицензионной системе), сертификация Win-8 может привести к другому результату.

Microsoft требует от разработчиков ПК и ноутбуков только установки Secure Boot, но не обязывает предусмотреть возможность её отключения.

Кроме того, согласно требованиям сертификации Win-8, устанавливать ключи, отличные от защиты MS, тоже не обязательно.

Получается, что возможна такая ситуация, когда производитель выпустит компьютер с Secure Boot, который будет нельзя отключить, и системой, которая уже установлена на устройстве, придётся пользоваться постоянно.

А, значит, пользователю необходимо знать о такой возможности перед покупкой ноутбука или ПК, чтобы не отключаемый SB не стал неприятным сюрпризом.

Источники

  • https://it-tehnik.ru/windows10/nastroyka/kak-otklyuchit-secure-boot.html
  • https://vgtimes.ru/guides/78647-kak-ustanovit-windows-11-proveryaem-sistemnye-trebovaniya-aktiviruem-tpm-i-secure-boot.html
  • https://caseformobile.ru/seti/sostoyanie-bezopasnoj-zagruzki-ne-podderzhivaetsya.html
  • http://windowsbulletin.com/ru/%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%B0%D1%8F-%D0%B7%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BA%D0%B0-%D0%BD%D0%B5-%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D0%BB%D1%8C%D0%BD%D0%BE-%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B5%D0%BD%D0%B0/
  • https://allerror.ru/windows-9/kak-vykljuchit-secure-boot.html
  • https://comp-security.net/%D1%87%D1%82%D0%BE-%D1%82%D0%B0%D0%BA%D0%BE%D0%B5-secure-boot-%D0%B4%D0%BB%D1%8F-windows-11/
  • https://pomogaemkompu.temaretik.com/1668811113315961514/secure-boot—chto-eto-za-utilita-i-kak-eyo-otklyuchit/
  • https://GamesQa.ru/kompyutery/secure-boot-kak-otklyuchit-zashhitu-ili-nastroit-pravilno-v-uefi-12565/
  • https://windd.ru/kak-otklyuchit-secure-boot-v-windows-10/
  • https://remontka.pro/secure-boot-disable/

[свернуть]