Как включить Secure Boot в Windows 11 на материнских платах ASRock

Как включить Secure Boot в Windows 11 на материнских платах ASRock

Настройка занимает пару минут.

Microsoft требует установки операционной системы Windows 11 только на «совместимых» компьютерах — то есть тех моделях, которые отвечают минимальным системным требованиям и поддерживают функцию TPM 2.0.

Что такое Secure Boot

  • Это технология безопасности, которая проверяет целостность программного обеспечения при загрузке. С помощью неё компьютер убеждается, что устройство работает не заражено вредоносными программами или вирусами-грузиками, а также использует неподдельные компоненты ОС. Без этой функции система может работать со всеми установленными драйверами и приложениями без проблем. Но если какая‑то часть ПО будет изменённой (например, подредактирована хакерской программой), запустить её можно не получится. Таким образом защищается сама операционная система.

В современных BIOS для этого используется UEFI — унифицированный расширенный интерфейс ввода вывода. Он обеспечивает гибкость и безопасность работы процессора во время его инициализации и запуска ОС. Функция Secure Boot гарантирует соответствие этих стандартов и требований производителя оборудования.

Как проверить наличие Secure Boot у себя дома

Откройте настройки конфиденциальности и защиты Windows. Переключитесь на вкладку «Безопасность». Найдите раздел «Приложение». Кликните по нему и затем переходите к разделу «Устройство”. Там должен находиться пункт Secure Boot. Если он отсутствует, значит функция недоступна, но это не означает, что ваш процессор устарел или неправильно установлен. Возможность использования Secure Boot зависит именно от конфигурации самой материнской платы, поэтому она может отсутствовать даже на новых машинах. Также этот параметр скрыт, когда встроенный микрофон отключён через «Панель управления → Оборудование и звук → Устройства записи», так как некоторые производители считают эту технологию частью их комплексных решений аудиосистем. Для проверки наличия опции просто установите флажок напротив микрофона.

Подготовка к обновлению Windows 11

Перед тем, как устанавливать новую версию ОС, нужно удалить старые версии антивируса и любого другого стороннего ПО, которое мог установить пользователь самостоятельно. После чего необходимо обновить все свои программы. Рекомендуется сделать резервную копию важных файлов перед началом обновления — лучше всего воспользоваться облачным хранилищем OneDrive. Обновите ноутбук или ПК полностью. Это займёт некоторое количество времени и потребует подключения к Интернету. Запустите программу Windows Update Troubleshooter (помощник устранения неполадок) и следуйте инструкциям. Проверьте свободное место диска C:. Должно оставаться минимум 3 ГБ места. Удалите ненужные файлы — фотографии, видеоролики, документы и прочее мусор. Закройте всё лишнее: браузер, текстовый редактор и другие открытые окна. Затем перезагрузите систему.

Как настроить Secure Boot вручную

Невозможно изменить стандартные настройки UEFI/BIOS. Поэтому данная процедура имеет смысл лишь тогда, когда вы уже знаете о наличии поддержки технологии и хотите активировать её. Следующие шаги помогут вам найти нужный пункт в меню вашей материнской платы. Однако имейте в виду, что они могут немного отличаться для разных производителей плат ASUS, Gigabyte, MSI и других.

Выберите соответствующий инструмент для перехода в режим UEFI (обычно клавиши Del, F2, Esc). Здесь следует обратить внимание на следующие пункты:

Security / Безопасность;

Во всех случаях обратите внимание на две кнопки в самом верху экрана: Advanced Mode / Расширенный режим и Legacy Only / Только наследуемый режим. Первая позволяет делать изменения параметров безопасности, вторая блокирует возможность выбора режима загрузки. Активируйте первый вариант нажатием на него мышкой, после чего сделайте выбор пункта Secure Boot Enabled / Включение SafeBoot. Сохраните сделанные действия и выйдите из BIOS.

Теперь ваша машина готова к работе в режиме Secure Boot! Все данные должны сохраняться автоматически, однако рекомендуются дополнительное форматирование жёсткого