Secure boot в биосе что это gigabyte

Введение

Secure Boot – это функция на материнской плате, которая помогает защитить компьютер от загрузки вредоносных программ во время загрузки операционной системы. Это особенно важно для компьютеров, используемых в организациях и учреждениях, где безопасность данных должна быть на высшем уровне.

Secure Boot – это механизм защиты, который обеспечивает дополнительную безопасность загрузки операционной системы на компьютере. Он является жизненно важным для защиты от злонамеренных программ и вирусов, поэтому его активация на материнской плате Gigabyte – это очень важный шаг для обеспечения безопасности вашего компьютера.

Learn how to enable Secure Boot on a Gigabyte motherboard in Windows 11 so you can improve system security.


Secure boot в биосе что это gigabyte

In this guide, we’ll show you how to enable Secure Boot on a Gigabyte motherboard specifically. The steps are similar for most motherboards, but it’s possible to get confused by how different manufacturers label things in the BIOS.


Secure boot в биосе что это gigabyte

Key Takeaways

Table of Contents

В последней версии Виндовс 11 обязательным требованием для установки стало наличие прошивки UEFI с безопасной загрузкой и процессор с поддержкой модуля защиты информации TPM 2.0. Если возраст  процессора с момента выпуска не более 5 лет, то он точно поддерживает данный модуль, но еще не факт, что функция быстрой загрузки включена в UEFI.

В этой статье разберемся, как включить безопасную загрузку для Виндовс 11, как ее отключить и какие требования для этого нужны.

Безопасная загрузка (Secure Boot) в Windows 11 – это часть UEFI, протокола, который занимается предотвращением внедрения хакерского кода и вирусов в момент загрузки системы. Он занимается проверкой цифровых подписей у ОС и драйверов в момент включения ПК. При отсутствии нужной подписи компьютер попросту не включится, а выдаст ошибку.

В 2017 году очень много компьютеров было атаковано вредоносным кодом, вирусом-вымогателем по имени Petya. При загрузке компьютера он маскировался под драйвер.

Поддержка Secure Boot в Виндовс появилась еще с восьмерки и актуальна по сей день. Не прошли и мимо популярных дистрибутивов на Linux: CentOS. Fedora, Ubuntu, Debian и других.

Для установки Windows 11 компьютер должен поддерживать безопасную загрузку.

Однако можно обойти это ограничение командой в консоли или создать загрузочную флешку под Windows 11 через Rufus, отключив проверку требований.

Server motherboards for demanding applications come in form factors: EEB/E-ATX/ATX/microATX/mini-ITX.

Professionals that work in AI, animation, and data science rely on solid, scalable, and performant workstation boards.

Innovation and performance are in these optimal rack servers to be deployed in data centers with demanding applications.

Scalable parallel computing GPU dense servers that are built for high performance.

High Density Server

Compute, Storage, and Networking are possible in high density, multi-node servers at lower TCO and greater efficiency.

Diverse cooling solutions greatly improve efficiency in the data center and offer more computing power in a densely packed rack.

Data Center – OCP

Based on OCP Open Rack Standards, barebone racks and nodes for datacenters.

Tried and true x86 architecture based servers with support for the latest Intel and AMD processors.

Arm architecture servers will compete in Cloud to Edge as they tackle compute-bound workloads.

Processing power, large amounts of data, fast networking, and accelerators all bundle into a scale out ready HPC and/or AI server solution.

Systems that do visual applications from computer graphics to computer animation rely on visual computing servers.

High-Performance Computing Server

Software defined cluster of nodes can be dedicated for compute, storage, networking, or virtualization.

Capacity, reliability, and storage flexibility are built into these storage servers for enterprise and datacenters.

Securely manage the use of files and applications for office environments while storing large amounts of data.

Real time data processing at the source is required for edge computing with reduced latency for Internet of Things (IoT) and 5G networks as they use cloud.

Telematics and Edge computing platform for Electric vehicle, Autonomous driving, ADAS, ITS, and V2X applications

Secure boot представляет собой функцию UEFI, предотвращающую запуск не авторизованных операционных систем и программного обеспечения во время запуска компьютера. То есть Secure Boot не является функцией Windows 8 или Windows 10, а лишь используется операционной системой. А главная причина, по которой может быть нужным отключить эту функции — не работает загрузка компьютера или ноутбука с флешки (хотя загрузочная флешка сделана правильно).

Как уже было сказано, в некоторых случаях возникает необходимость отключить Secure Boot в UEFI (ПО настройки оборудования, использующийся в настоящее время вместо БИОС на материнских платах): например, данная функция может мешать загрузке с флешки или диска, при установке Windows 7, XP или Ubuntu и в других случаях. Один из самых распространенных случаев — сообщение «Безопасная загрузка Secure Boot настроена неправильно» на рабочем столе Windows 8 и 8.1. О том, как это отключить эту функцию в разных вариантах интерфейса UEFI и пойдет речь в этой статье.

Примечание: если вы попали на эту инструкцию с целью исправить ошибку Secure Boot настроена неправильно, то рекомендую сначала ознакомиться с этой информацией.

Шаг 1 — зайдите в настройки UEFI

Для того, чтобы отключить Secure Boot прежде всего потребуется зайти в настройки UEFI (зайти в БИОС) вашего компьютера. Для этого предусмотрено два основных способа.

Способ 1. Если на вашем компьютере установлена ОС Windows 8 или 8.1, то вы можете зайти в правой панели в Параметры — Изменение параметров компьютера — Обновление и восстановление — Восстановление и нажать кнопку «Перезагрузить» в особых вариантах загрузки. После этого, выбрать дополнительные параметры — Настройки ПО UEFI, компьютер перезагрузится сразу в необходимые настройки. Подробнее: Как зайти в БИОС в Windows 8 и 8.1, Способы зайти в БИОС в Windows 10.

:/>  Как открыть командную строку в определенной папке в Windows 10

Способ 2. При включении компьютера нажать Delete (для настольных компьютеров) или F2 (для ноутбуков, бывает — Fn+F2). Я указал обычно используемые варианты клавиш, однако для некоторых материнских плат они могут отличаться, как правило эти клавиши указаны на начальном экране при включении.

Примеры отключения Secure Boot на разных ноутбуках и материнских платах

Ниже — несколько примеров отключения в разных интерфейсах UEFI. Указанные варианты используются и на большинстве другим материнских плат с поддержкой данной функции. Если вашего варианта нет в списке, то просмотрите имеющиеся и, вероятнее всего, в вашем БИОСе найдется аналогичный пункт для отключения Secure Boot.

Материнские платы и ноутбуки Asus

Для того, чтобы отключить Secure Boot на оборудовании Asus (современных его вариантах), в настройках UEFI зайдите на вкладку Boot (Загрузка) — Secure Boot (Безопасная загрузка) и в пункте OS Type (Тип операционной системы) установите «Other OS» (Другая ОС), после чего сохраните настройки (клавиша F10).


Secure boot в биосе что это gigabyte

На некоторых вариантах материнских плат Asus для этой же цели следует зайти на вкладку Security или Boot и установить параметр Secure Boot в значение Disabled.

Отключение Secure Boot на ноутбуках HP Pavilion и других моделях HP

Для отключения безопасной загрузки на ноутбуках HP проделайте следующее: сразу при включении ноутбука, нажимайте клавишу «Esc», должно появиться меню с возможностью входа в настройки БИОС по клавише F10.


Secure boot в биосе что это gigabyte

В БИОС перейдите на вкладку System Configuration и выберите пункт Boot Options. В этом пункте найдите пункт «Secure Boot» и установите его в состояние «Disabled». Сохраните сделанные настройки.

Ноутбуки Lenovo и Toshiba

Для отключения функции Secure Boot в UEFI на ноутбуках Lenovo, и Toshiba, зайдите в ПО UEFI (как правило, для этого при включении нужно нажать клавишу F2 или Fn+F2).

После этого зайдите на вкладку настроек «Security» и в поле «Secure Boot» установите «Disabled». После этого сохраните настройки (Fn + F10 или просто F10).

На ноутбуках Dell

На ноутбуках Dell c InsydeH2O настройка Secure Boot находится в разделе «Boot» — «UEFI Boot» (см. Скриншот).


Secure boot в биосе что это gigabyte

Для отключения безопасной загрузки, установите значение в «Disabled» и сохраните настройки, нажав клавишу F10.

Отключение Secure Boot на Acer

Пункт Secure Boot на ноутбуках Acer находится на вкладке Boot настроек БИОС (UEFI), однако по умолчанию вы не можете его отключить (поставить из значения Enabled в Disabled). На настольных компьютерах Acer эта же функция отключается в разделе Authentication. ( Также возможен вариант нахождения в Advanced — System Configuration).

Для того, чтобы изменение этой опции стало доступным (только для ноутбуков Acer), на вкладке Security вам необходимо установить пароль с помощью Set Supervisor Password и только после этого станет доступным отключение безопасной загрузки. Дополнительно может потребоваться включение режима загрузки CSM или Legacy Mode вместо UEFI.


Secure boot в биосе что это gigabyte

Gigabyte

На некоторых материнских платах Gigabyte отключение Secure Boot доступно на вкладке BIOS Features (настройки БИОС).


Secure boot в биосе что это gigabyte

Для запуска компьютера с загрузочной флешки (не UEFI) также потребуется включить загрузку CSM и прежнюю версию загрузки (см. скриншот).

Еще варианты отключения

На большинстве ноутбуков и компьютеров вы увидите те же варианты нахождения нужной опции, что и в уже перечисленных пунктах. В некоторых случаях некоторые детали могут отличаться, например, на некоторых ноутбуках отключение Secure Boot может выглядеть как выбор операционной системы в БИОС — Windows 8 (или 10) и Windows 7. В таком случае выбираем Windows 7, это равнозначно отключению безопасной загрузки.

Если у вас возникнет вопрос по какой-то конкретной материнской плате или ноутбуку, можете задать его в комментариях, надеюсь, я смогу помочь.

Как узнать включена или отключена безопасная загрузка Secure Boot в Windows

Для проверки, включена ли функция Secure Boot в Windows 8 (8.1) и Windows 10, вы можете нажать клавиши Windows + R, ввести msinfo32 и нажать Enter.


Secure boot в биосе что это gigabyte

В окне сведений о системе, выбрав корневой раздел в списке слева, найдите пункт «Состояние безопасной загрузки» для получения сведений о том, задействована ли данная технология.

Если установщик Windows 11, а возможно и какая-то программа или игра (такое тоже возможно) сообщает о том, что его не устраивает состояние безопасной загрузки и её необходимо включить — сделать это сравнительно легко, но возможны нюансы.

В этой инструкции подробно о способах включить безопасную загрузку на вашем компьютере или ноутбуке, при условии, что это возможно. Обратите внимание, если задача — установка Windows 11, существуют возможности запуска установки и без включенной безопасной загрузки (Secure Boot), например — создание загрузочной флешки в Rufus с отключением проверки совместимости при чистой установке, или обновление с обходом требований для установки.

Проверка состояния безопасной загрузки, особенности работы после включения

Прежде чем начать, о том, где вы можете проверить текущее состояние безопасной загрузки в Windows 11 или Windows 10:

Ещё один важный момент: загрузка с включенной безопасной загрузкой возможна только для систем, установленных в UEFI-режиме на GPT диск.

Если, к примеру, у вас Windows 10 и установлена в Legacy-режиме на диск MBR, после включения Secure Boot она перестанет загружаться. Возможные варианты действий: конвертировать диск в GPT с помощью mbr2gpt.exe и включить UEFI-загрузку, либо использовать вариант с чистой установкой с флешки и обходом требований Windows 11, как было указано в начале статьи.

Включение безопасной загрузки Secure Boot в БИОС/UEFI

Само включение безопасной загрузки или Secure Boot выполняется не в Windows 11/10, а в БИОС/UEFI вашего компьютера или ноутбука. Для того, чтобы включить её, необходимо:

:/>  Windows photo viewer путь к программе

Примеры расположения опции для включения безопасной загрузки (Secure Boot)

Ниже — несколько примеров, где можно найти опцию включения безопасной загрузки на разных материнских платах и ноутбуках. У вас может отличаться, но логика везде одна и та же.

Ещё раз отмечу: включить безопасную загрузку можно только в случае, если у вас включен режим загрузки UEFI, а режим Legacy/CSM отключен, иначе опция будет недоступна. В некоторых вариантах БИОС переключение в режим загрузки UEFI выполняется путем выбора типа операционной системы (OS Type) между Windows 11/10/8 и «Other OS» (нужно выбрать Windows).

На разных версиях материнских плат и ноутбуков включение Secure Boot реализовано слегка по-разному. Обычно пункт «Secure Boot» можно найти на вкладке «Boot» или «Security». При этом для OS Type может потребоваться выставить Windows UEFI Mode (параметр может и отсутствовать).


Secure boot в биосе что это gigabyte

Также, для доступности пункта настройки безопасной загрузки в БИОС может потребоваться перейти в Advanced Mode, обычно — по клавише F7.


Secure boot в биосе что это gigabyte

В некоторых случаях может потребоваться восстановление ключей безопасной загрузки, обычно выполняется следующим образом: в Advanced Mode в BIOS на вкладке Boot или в Secure Boot — Key Management выбираем Load Default PK и подтверждаем загрузку ключей по умолчанию.

AsRock

Настройка для включения безопасной загрузки на материнских платах AsRock обычно находится в разделе «Security».


Secure boot в биосе что это gigabyte

Зайдя в раздел необходимо будет установить значение Secure Boot в Enabled, а если выбор недоступен, включить стандартный Secure Boot Mode и установить ключи по умолчанию (Install default Secure Boot keys).


Secure boot в биосе что это gigabyte

Как правило, опция включения Secure Boot на ноутбуках Acer находится либо в разделе Advanced — System Configuration, либо в Boot или Authentication.


Secure boot в биосе что это gigabyte

Также помните, о том, что должен быть включен режим загрузки UEFI, а не Legacy/CSM для возможности изменения состояния безопасной загрузки на Enabled.

ПК и ноутбуки Lenovo имеют разные варианты интерфейса БИОС, но обычно нужная опция находится на вкладке Security, как на фото ниже:


Secure boot в биосе что это gigabyte

Ещё один пример с ноутбука Lenovo:


Secure boot в биосе что это gigabyte

Secure boot в биосе что это gigabyte

Варианты отключения Secure Boot на материнских платах и ноутбуках Gigabyte могут отличаться, обычно порядок действий следующий:

Несколько дополнительных мест расположения опции включения Secure Boot (устанавливаем в Enabled) на старых Dell, Gigabyte, HP:


Secure boot в биосе что это gigabyte

Также, если в вашем интерфейсе БИОС предусмотрен поиск, можно использовать его:


Secure boot в биосе что это gigabyte

В случае, если вы не нашли способа включить безопасную загрузку на вашей материнской плате, либо её не удается перевести в Enabled, укажите её марку и модель в комментариях, я постараюсь подсказать, где именно требуется включать этот параметр. Кстати, часто достаточно просто сбросить настройки БИОС (Load Defaults на вкладке Exit), чтобы включить безопасную загрузку, так как на большинстве современных материнских плат она по умолчанию включена.

Расположения опции у популярных производителей МП

Теперь в настройках Биоса нужно включить secure boot. Ниже приведем инструкции, как включить состояние безопасной загрузки Windows 11/10 для Asus, Gigabyte, MSI и других популярных марок материнских плат.

Пункты могут быть расположены и в других местах, все зависит от модели платы и версии Биоса. Если не нашли нужную опцию, попробуйте воспользоваться поиском. После смены настроек не забудьте их сохранить.

Настройки находятся в расширенном меню Advanced mode, оно открывается кнопкой F7.

Как и у Asus, нужно включить продвинутое меню кнопкой F7.

Переходим в раздел Boot и в нем как раз два нужных нам пункта:

MSI

У MSI последовательность действий следующая:

Не забываем сохранить изменения перед выходом.

Зачем это нужно

Большинство компьютерных вирусов пытаются внести изменения в загрузочные настройки компьютера, чтобы запуститься перед операционной системой и начать свою работу. Secure Boot предотвращает это, проверяя каждый компонент, загружаемый при старте компьютера, и только разрешая запускать подписанные компоненты. Это позволяет защитить ваш компьютер от вирусов и других вредоносных программ.

Вход в BIOS

Включение режима безопасной загрузки для Windows 11 или 10 происходит в самом UEFI (Bios).

Читайте подробную статью, как зайти в BIOS на Windows 11. Ниже приведу краткую инструкцию для нескольких способов входа в среду Bios.

Через параметры

Классический способ зайти в Биос — это нажать определенную кнопку при включении компьютера.

Для настольных компьютеров чаще всего это Del, для ноутбуков могут быть и вариации F2-F10.

Обычно кнопку, которую нужно нажать, пишут снизу при появлении первого экрана с логотипом производителя материнской платы.

Если не нашли кнопку, воспользуйтесь перебором клавиш F или зайдите в UEFI первым способом.

Проверка установки

После выхода из BIOS надо перезагрузить компьютер, чтобы убедиться, что установка была осуществлена успешно. Убедитесь, что загрузка проходит без ошибок, и панель загрузки сообщает, что Secure Boot включен.

Выключать функцию целесообразно, если планируется установка старых операционных систем, или тех, которые не поддерживают безопасную загрузку. Включенная функция будет попросту мешать загрузке операционной системы.

Чтобы отключить безопасную загрузку для Windows 10, нужно зайти в Биос и найти там пункт «Secure boot», обычно находится в разделах Загрузка или Безопасность устройства («Boot» или «Security») и перевести его в положение «Disabled».

Инженер в сфере информационных технологий. Занимается настройкой, сборкой ПК на заказ.

Конвертация диска с MBR в GPT

Рассмотрим инструкцию на примере установленной системы.

Для конвертации нужно загрузиться с помощью командной строки:

Теперь пробежимся по командам, которые нужно будет ввести по порядку.

При вводе первой команды возможен другой статус – «Failed». Это означает, что установлено несколько дисков и нужно уточнить его номер. Или диск разбит на много разделов и конвертация невозможна.

В этом случае нам поможет утилита Diskpart:

Возвращаемся к первой команде, сюда нужно добавить номер диска, на примере диска 1 это выглядит так: mbr2gpt /disk:1 /validate.

:/>  Установка Windows 10 с жесткого диска: пошаговая инструкция, советы и рекомендации

Далее остается вписать вторую команду, тоже с номером диска – mbr2gpt /disk:1 /convert.

После конвертации остается сперва отключить режим совместимости CSM и затем включить безопасную загрузку.

How to Enable Secure Boot on Gigabyte Motherboard

To enable Secure Boot on a Gigabyte motherboard:

When attempting to enable Secure Boot in the BIOS, you may see an error that says:


Secure boot в биосе что это gigabyte

Активация режима Secure Boot

Настройка режима Secure Boot нестандартная в зависимости от конкретной материнской платы, поэтому производитель может использовать различные названия и настройки:

Если вы читаете это из-за того, что хотите конкретную инструкцию для Gigabyte, то переходите к следующему шагу:

Проверка состояния функции

Прежде всего необходимо проверить, в каком статусе находится функция. Эта информация находится в приложении «Сведения о системе».

Открываем приложение вводом названия в поиске пуска или вызываем окно «Выполнить» кнопками Win+R и вводим команду msinfo32.

В новом окне стоит обратить внимание на строчку «Состояние безопасной загрузки» и «Режим Bios».

Опишем несколько возможных сценариев:

В последнем случае есть два варианта:

Важный момент! Для работы Secure Boot у вас должен быть диск с разметкой GPT. Жесткий диск со стилем разделов MBR при включении безопасной загрузки нельзя будет выбрать в качестве загрузочного, так как его не будет в списке.

Посмотреть разметку можно, открыв управление дисками в Windows 11:

В случае MBR поможет только конвертация в GPT. Это можно сделать при установке Windows 11 или в уже установленной Виндовс 10. Нужна только консоль.

Запуск BIOS

Первым делом, необходимо запустить BIOS на материнской плате Gigabyte. Для этого, надо нажать клавишу “Delete” (или “F2”) во время запуска компьютера. Это откроет меню BIOS, и вы сможете продолжить настройку.

Steps to Enable Secure Boot on Gigabyte Motherboards

If you need to get more familiar with fTPM, first let me tell you what it is; ftpm is a CPU hardware protection module implemented in the system firmware instead of a dedicated chip. In other words, it’s a specific type of solution that only runs while in a safe environment in a CPU. The sole purpose of having TPM is to solve all the bugs found in the firmware of the CPU. All the AMD and Intel-based latest CPUs have started arriving with fTPM.

Steps to Enable fTPM


Secure boot в биосе что это gigabyte

2. Select AMD fTPM Configuration in the Advanced Section of BIOS


Secure boot в биосе что это gigabyte

Advanced Section in BIOS

3. Select Firmware TPM


Secure boot в биосе что это gigabyte

Disable CSM

If you aren’t familiar with CSM, then here is what you should know, CSM stands for Compatibility support module. The purpose of CSM is that it allows legacy BIOS compatibility and allows you to use old-gen operating systems that no longer support UEFI.

Steps to Disable CSM


Secure boot в биосе что это gigabyte

2. Select Disabled from CSM Support


Secure boot в биосе что это gigabyte

Select Disabled in CSM

Goto Save & Exit

Select Save and Exit from Nav Bar, save the settings, and reboot.


Secure boot в биосе что это gigabyte

Open Secure Boot under BIOS


Secure boot в биосе что это gigabyte

Open Secure Boot

2. Change Secure Boot Customization to Custom and then Click on Restore factory keys


Secure boot в биосе что это gigabyte

Select the custom option under Secure Boot Mode

3. Click on Yes to reset without Saving

Changing Secure Mode state back to Standard

When BIOS restarts, access BIOS by pressing ‘DEL’ and Changing Secure Boot Mode to Standard Mode, and after that, Select the option of Yes to restart without saving.

Checking If Secure Boot is Enabled on Windows


Secure boot в биосе что это gigabyte

2. Open System Information and Check for Secure Boot


Secure boot в биосе что это gigabyte

Как включить Secure Boot на материнке Gigabyte

На материнской плате Gigabyte можно включить Secure Boot в несколько простых шагов:

Теперь при каждом запуске вашего компьютера Secure Boot будет проверять подпись каждого компонента, загружаемого при старте операционной системы, и только запускать те, которые подписаны ключом, который вы выбрали или загрузили.

How to Check if Secure Boot is enabled on Windows

To check if Secure Boot is enabled:


Secure boot в биосе что это gigabyte

Secure Boot State in System Information, Windows 11

That’s how to enable Secure Boot for a Windows PC running on a Gigabyte motherboard and how to check if Secure Boot is currently enabled in Windows 11!

Conclusion


Secure boot в биосе что это gigabyte

CEO, Lead Writer

Sajid Ali is a tech enthusiast and gamer who loves to write reviews about gaming hardware. He has a passion for staying up-to-date with the latest technological advancements and loves sharing his knowledge with others. Sajid studied Intermediate Computer Science at Degree College and went on to earn his Bachelor’s in Computer Science from GSC. In his free time, you can find him testing out new hardware and software, or playing the latest video games. Sajid’s in-depth understanding of computers and his love for gaming make him the perfect author to turn to for all things tech and gaming.

Заключение

Secure Boot – это важная функция, которая помогает защитить ваш компьютер от вредоносных программ, запускающихся при загрузке операционной системы. Если вы используете материнскую плату Gigabyte, вы можете включить Secure Boot, следуя простым шагам в BIOS.

Активация Secure Boot на материнской плате Gigabyte – это простая процедура, которая требуется для обеспечения безопасности вашего компьютера. Вы можете пройти эту процедуру самостоятельно, если вы следуете этой пошаговой инструкции.