Как включить Secure Boot в Windows 10

Как включить Secure Boot в Windows 10

Включите безопасный режим загрузки компьютера на новом уровне — прямо через операционную систему!

Убедитесь, что у вас установлена последняя версия обновления ОС Windows 10 (версия 20H2). Если нет, обновите компьютер вручную или дождитесь автоматического апдейта системы. А также проверьте наличие совместимости вашего железа со всеми новыми функциями OS X.

Что такое Secure Boot?

Secure Boot — это технология безопасности UEFI для компьютеров и ноутбуков. Она помогает защитить пользователя от программ-вирусов во время процесса инициализации устройства перед запуском основной операционной системы. То есть даже при заражении злонамеренным ПО его не удастся подгрузить уже после запуска ПК, когда он будет полностью готов к работе. Иными словами, эта фича служит дополнительным барьером между пользователем и вредоносными программами. Наличие этой функции позволяет исключать возможность установки неподходящих драйверов системного уровня, а значит повышает стабильность работы всех компонентов компьютера. Кроме того, она может применяться как защита от хакерских атак в случае взлома самого BIOS. Всё вместе делает процесс начальной загрузки более надёжным и быстрым.

Но вот незадача: большинство производителей комплектующих по умолчанию выключают эту функцию из коробки именно потому, что её активация требует некоторых дополнительных действий в системе настроек компьютера, которые могут вызвать проблемы с некоторыми приложениями. Тем не менее если вам хочется использовать все возможности современной технологии защиты данных, то стоит всё же попробовать активировать этот параметр в своей машине. Как сделать это без лишних проблем описано ниже.

  • Для начала нужно открыть меню «Настройки». Для этого нажмите комбинацию клавиш Win + I. Затем перейдите в раздел «Обновление и безопасность» → вкладку «Безопасность устройств» и далее кликните кнопку «Включение безопасной загрузки».
  • После этого запустится мастер настройки функций безопасности, который предложит выбрать уровень доверия ко всем компонентам вашей машины. Обязательно прочитайте описание каждого пункта меню, чтобы понять последствия изменения выбранных параметров. Обычно достаточно оставить их в значениях по умолчанию, однако иногда можно встретить рекомендации установить запрет только на определенные программы. Решение о том, какие опции лучше всего подойдут для ваших задач, остаётся за вами.
  • Далее система проверит работоспособность аппаратной части компьютера, включая чип TPM (Trusted Platform Module) и сетевую карту. По результатам проверки выдаст сообщение об успешном завершении действия. Отмечаем галочкой пункт соглашения и начинаем процедуру подключения новых сертификатов цифровой подписи. После окончания операции появится уведомление о полном подключении ключей, и ваш PC должен перезагрузиться.
  • Если возникли ошибки при синхронизации сертификатов, попробуйте отключить антивирусное ПО и повторить попытку снова. Не забывайте предварительно удалить старые сертификаты из списка активных и добавленных ранее, так как они могут мешать процессу присоединения нововведений. Перечень этих объектов находится в разделе «Диспетчер устройств», доступ к которому осуществляется нажатием сочетания клавиш Ctrl + Shift + Esc. Далее выбираете нужную категорию оборудования, правой кнопкой мышки открываете свойства интересующего объекта и переходите в закладку «Управление питанием». Там находите параметр «Политиками группы разрешено отключать устройство» и меняете значение соответствующей строки на «Недоступен». Только потом возвращаетесь обратно в диспетчера устройств и пытаетесь вновь выполнить действие, указанное выше.

Вот такой простой способ превращает вашу машину в неприступную крепость против вируса. Осталось лишь периодически обновлять операционную систему и следить за появлением свежих патчей безопасности. Процедура занимает совсем немного времени, поэтому регулярно проверяйтесь на предмет наличия новой версии ОС. Это поможет сохранить данные на вашем устройстве вне зависимости от внешних угроз.