Этот компьютер должен поддерживать безопасную загрузку как исправить asrock

Как включить безопасную загрузку или Secure Boot на ПК и ноутбуках, проверить статус безопасной загрузки в Windows 11 и 10, что следует учитывать при включении опции.

Как включить безопасную загрузку Secure BootЕсли установщик Windows 11, а возможно и какая-то программа или игра (такое тоже возможно) сообщает о том, что его не устраивает состояние безопасной загрузки и её необходимо включить — сделать это сравнительно легко, но возможны нюансы.

В этой инструкции подробно о способах включить безопасную загрузку на вашем компьютере или ноутбуке, при условии, что это возможно. Обратите внимание, если задача — установка Windows 11, существуют возможности запуска установки и без включенной безопасной загрузки (Secure Boot), например — создание загрузочной флешки в Rufus с отключением проверки совместимости при чистой установке, или обновление с обходом требований для установки.

Проверка состояния безопасной загрузки, особенности работы после включения

Прежде чем начать, о том, где вы можете проверить текущее состояние безопасной загрузки в Windows 11 или Windows 10:

  1. Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите msinfo32 и нажмите Enter. В разделе «Сведения о системе» вы увидите пункт «Состояние безопасной загрузки» с её текущим статусом. Состояние безопасной загрузки в msinfo32
  2. Можно зайти в окно «Безопасность Windows», например, с помощью значка в области уведомлений и открыть раздел «Безопасность устройства». Если вы наблюдаете там пункт «Безопасная загрузка» с зеленой отметкой, она включена. Иначе — нет. Состояние безопасной загрузки в окне Безопасность Windows

Ещё один важный момент: загрузка с включенной безопасной загрузкой возможна только для систем, установленных в UEFI-режиме на GPT диск.

Если, к примеру, у вас Windows 10 и установлена в Legacy-режиме на диск MBR, после включения Secure Boot она перестанет загружаться. Возможные варианты действий: конвертировать диск в GPT с помощью mbr2gpt.exe и включить UEFI-загрузку, либо использовать вариант с чистой установкой с флешки и обходом требований Windows 11, как было указано в начале статьи.

Включение безопасной загрузки Secure Boot в БИОС/UEFI

Само включение безопасной загрузки или Secure Boot выполняется не в Windows 11/10, а в БИОС/UEFI вашего компьютера или ноутбука. Для того, чтобы включить её, необходимо:

  1. Зайти в БИОС при включении/перезагрузке устройства. На ноутбуках для этого обычно используется клавиша F2 (или сочетание Fn+F2), которую необходимо ритмично нажимать сразу после появления заставки производителя (но бывают и другие варианты клавиши), на ПК как правило используется клавиша Delete. Более подробно: Как зайти в БИОС/UEFI на компьютере или ноутбуке.
  2. Найти раздел БИОС, на котором доступна опция включения (установка в Enabled) функции Secure Boot. Учитывайте, что на очень старых компьютерах такой настройки может и не быть. Как правило, она располагается где-то в разделе Security, Boot, System Configuration, иногда — Advanced Settings. Несколько примеров расположения будут приведены далее.
  3. Сменить состояние Secure Boot на Enabled (если ранее выполнялась очистка ключей Secure Boot, восстановить их), сохранить настройки БИОС/UEFI (обычно выполняется клавишей F10 или на вкладке Exit) и перезагрузиться обратно в систему.

Примеры расположения опции для включения безопасной загрузки (Secure Boot)

Ниже — несколько примеров, где можно найти опцию включения безопасной загрузки на разных материнских платах и ноутбуках. У вас может отличаться, но логика везде одна и та же.

Ещё раз отмечу: включить безопасную загрузку можно только в случае, если у вас включен режим загрузки UEFI, а режим Legacy/CSM отключен, иначе опция будет недоступна. В некоторых вариантах БИОС переключение в режим загрузки UEFI выполняется путем выбора типа операционной системы (OS Type) между Windows 11/10/8 и «Other OS» (нужно выбрать Windows).

ASUS

На разных версиях материнских плат и ноутбуков включение Secure Boot реализовано слегка по-разному. Обычно пункт «Secure Boot» можно найти на вкладке «Boot» или «Security». При этом для OS Type может потребоваться выставить Windows UEFI Mode (параметр может и отсутствовать).

Включение безопасной загрузки на ноутбуке ASUS

Также, для доступности пункта настройки безопасной загрузки в БИОС может потребоваться перейти в Advanced Mode, обычно — по клавише F7.

Еще один вариант включения безопасной загрузки на ASUS

В некоторых случаях может потребоваться восстановление ключей безопасной загрузки, обычно выполняется следующим образом: в Advanced Mode в BIOS на вкладке Boot или в Secure Boot — Key Management выбираем Load Default PK и подтверждаем загрузку ключей по умолчанию.

AsRock

Настройка для включения безопасной загрузки на материнских платах AsRock обычно находится в разделе «Security».

Настройки Secure Boot на AsRock

Зайдя в раздел необходимо будет установить значение Secure Boot в Enabled, а если выбор недоступен, включить стандартный Secure Boot Mode и установить ключи по умолчанию (Install default Secure Boot keys).

Настройки ключей безопасной загрузки AsRock

Acer

Как правило, опция включения Secure Boot на ноутбуках Acer находится либо в разделе Advanced — System Configuration, либо в Boot или Authentication.

Безопасная загрузка на ноутбуке Acer

Также помните, о том, что должен быть включен режим загрузки UEFI, а не Legacy/CSM для возможности изменения состояния безопасной загрузки на Enabled.

Lenovo

ПК и ноутбуки Lenovo имеют разные варианты интерфейса БИОС, но обычно нужная опция находится на вкладке Security, как на фото ниже:

Включить безопасную загрузку на Lenovo

Ещё один пример с ноутбука Lenovo:

Еще один вариант настроек Secure Boot на Lenovo

Gigabyte

Включение безопасной загрузки на материнской плате Gigabyte

Варианты отключения Secure Boot на материнских платах и ноутбуках Gigabyte могут отличаться, обычно порядок действий следующий:

  1. На вкладке Boot или BIOS отключить CSM Support, и выбрать тип операционной системы или установить пункт Windows 8/10 Features в, соответственно, Windows 8/10, а не Other OS.
  2. После этого должен появиться пункт Secure Boot, в который необходимо зайти, чтобы включить безопасную загрузку.

Несколько дополнительных мест расположения опции включения Secure Boot (устанавливаем в Enabled) на старых Dell, Gigabyte, HP:

Дополнительные варианты расположения опции безопасной загрузки

Также, если в вашем интерфейсе БИОС предусмотрен поиск, можно использовать его:

Поиск настроек безопасной загрузки

В случае, если вы не нашли способа включить безопасную загрузку на вашей материнской плате, либо её не удается перевести в Enabled, укажите её марку и модель в комментариях, я постараюсь подсказать, где именно требуется включать этот параметр. Кстати, часто достаточно просто сбросить настройки БИОС (Load Defaults на вкладке Exit), чтобы включить безопасную загрузку, так как на большинстве современных материнских плат она по умолчанию включена.

You can either activate Safe Boot or bypass its verification

by Loredana Harsana

Loredana is a passionate writer with a keen interest in PC software and technology. She started off writing about mobile phones back when Samsung Galaxy S II was… read more


Updated on August 25, 2022

Reviewed by
Vlad Turiceanu

Vlad Turiceanu

Passionate about technology, Windows, and everything that has a power button, he spent most of his time developing new skills and learning more about the tech world. Coming… read more

  • If you encounter the error saying This PC must support Secure Boot, you won’t be able to go ahead with the Windows 11 installation.
  • Microsoft made Secure Boot and TPM support mandatory for running Windows 11 and claims that this is crucial for the device’s security.
  • Secure Boot ensures that the computer boots using only the OS trusted by the manufacturer. 

How to enable Secure Boot

XINSTALL BY CLICKING THE DOWNLOAD FILE

Fix Windows 11 OS errors with Restoro PC Repair Tool:This software repairs common computer errors by replacing the problematic system files with the initial working versions. It also keeps you away from critical file loss, hardware failure, and repairs damages made by malware and viruses. Fix PC issues and remove viruses now in 3 easy steps:

  1. Download Restoro PC Repair Tool that comes with Patented Technologies (patent available here).
  2. Click Start Scan to find Windows 11 issues that could be causing PC problems.
  3. Click Repair All to fix issues affecting your computer’s security and performance
  • Restoro has been downloaded by 0 readers this month.

Windows 11 is officially available for download, so it comes as no surprise that you want to install it right away. Microsoft introduced a new set of system requirements, and Secure Boot is one of them. On some machines, it isn’t enabled by default.

This feature is part of the newest Unified Extensible Firmware Interface (UEFI) specification, and it basically defines a new interface between the OS and the firmware or BIOS.

If you don’t have this feature enabled, during the Windows 11 setup you will see the message This PC can’t run Windows 11 followed by This PC must support Secure Boot.

If your PC meets Windows 11’s hardware requirements but Secure Boot is disabled, enabling it in BIOS is not so complicated. Before that, here’s what you need to know about the Secure Boot feature.

What does This PC must support secure boot mean?

The most recent Unified Extensible Firmware Interface (UEFI) specification, version 2.3.1, includes Secure Boot as one of its features. This feature defines a completely new interface between the operating system and any firmware or BIOS that may be present.

A machine is better able to withstand malicious software attacks and infections when the Secure Boot feature has been activated. And all of its settings have been specified.

Windows 11 requires the UEFI Secure Boot feature in order to install it. Even if you have this feature, it might be turned off, hence the error messages:

  • GigaByte This PC must support Secure Boot – Dell computers are no exception from Windows 11’s check for the Secure Boot feature.
  • ASRock This PC must support Secure Boot – Follow the steps below in order to activate your UEFI Secure Boot feature.
  • Lenovo This PC must Support Secure Boot – In case your Lenovo PC does not have the feature, you can try to bypass it by following the steps in our last section.
  • This PC must support Secure Boot bypass – This is the general message that appears on users’ screen when they try to install Windows 11 but they don’t meet the requirements.

Follow along as we will show you how to turn on Secure Boot or how to bypass this check as well as the TPM 2.0 one.

Why should I enable Secure Boot?

When enabled, Secure Boot helps your computer to resist malware attacks that may not be detected by antivirus software. It identifies any unwanted modifications of the boot loaders and the system files by validating their digital signatures.

Practically, if such a trespassing action is detected, it will be blocked from running before it attacks or infects the system.

You can see the Secure Boot like a security gate. When you access it with a valid code, it will pass through the gate and will be executed. If not, Secure Boot blocks the code at the entry point.

Should you be worried if it is disabled? Clearly no. If you use your machine for basic tasks, you will still be safe.

However, you may see it as an important element in your computer’s security. That’s why enabling it is recommended as it helps you ensure better defense against all kinds of threats.

How do I fix This PC must support Secure Boot on Windows 11?

1. Check if Secure Boot is enabled without entering BIOS

  1. Press the Windows + R shortcut to open the Run application then type msinfo32 and click Yes or press Enter.
  2. Under System Summary, you will find an option called Secure Boot State. If it’s On it means that Secure Boot is enabled and if it’s Off, Secure Boot is disabled.
  3. If it’s disabled, follow the instructions from the next step to enable it.

Some PC issues are hard to tackle, especially when it comes to corrupted repositories or missing Windows files. If you are having troubles fixing an error, your system may be partially broken.
We recommend installing Restoro, a tool that will scan your machine and identify what the fault is.
Click here to download and start repairing.

One of the best things about Windows is that it’s very flexible. And easy to use and the same reflects in this scenario. To check if Secure Boot is enabled you don’t need to boot into BIOS and waste your time.

Instead, you can use msinfo32 just like we described in the steps above to check this information quickly.

Read more about this topic

  • Enable Secure Boot on Windows 11 while in User Mode: 3 Tips
  • Secure Boot stopped working? Here’s how we fixed the issue
  • Don’t bother trying to run Valorant if you don’t have Secure Boot activated

2. How to enable Secure Boot for Windows 11 (from BIOS)

  1. Click on the Start button and select Settings.settings-w10-menu this pc must support secure boot
  2. Then click on Update and Security.
  3. In the left tab, find and click on the Recovery option, then select the Restart now button.
  4. When you get to the boot options, select Troubleshoot.troubleshoot-opt this pc must support secure boot
  5. Now click on Advanced options.advanced this pc must support secure boot
  6. Select the UEFI Firmware settings option.uefi this pc must support secure boot
  7. Your PC will then reboot into BIOS click on the Security, then select the Secure Boot option.
  8. Now enable the Secure Boot by toggling the option to On and accept the changes.
  9. Press F10 on your keyboard to save the changes and exit BIOS.
  10. After the system reboots, restart the Windows 11 installation process.

Remember, for this solution to work, you also need to have a UEFI boot system and not the Legacy BIOS. It’s another Windows 11 requirement that you need to comply with.

If you have to make extra changes, we have an article on how to switch from UEFI to Legacy BIOS but the guide can go both ways.

How do I enable TPM 2.0 and Secure Boot?

TPM is a security component and a prerequisite for Windows 11 that has been the focus of controversy due to the fact that it is required in order to install the most recent version of the operating system.

A lot of different manufacturers use the integrated version that is attached to other chips. The firmware-based versions are also quite common. And they operate within a reliable execution environment on your central processing unit (CPU).

Check out our post on how to enable TPM 2.0 in different versions of BIOS in order to be able to upgrade to Windows 11.

Can you install Windows 11 without Secure Boot?

It is no longer a secret that in order to install Windows 11, you will require TPM 2.0 and Secure Boot, but it is also no longer a secret that you may enable these features using the UEFI BIOS Mode.

On the other hand, we have a solution that will assist you in installing Windows 11 on Legacy BIOS without TPM 2.0 and Secure Boot checks being performed.

Make sure that you have a backup copy of all the crucial data on your drive before beginning the procedure, then take a look at how to install Windows 11 without Secure Boot.

How to bypass the Secure Boot requirement? (Insider account needed)

  1. Log into your Insider account, then head over Microsoft’s dedicated webpage, and download the Windows 11 Preview Build. You have to log into your Insider account and set into the Dev Channel.
  2. Choose Windows 11 under Select edition and click on Confirm.
  3. The download will start and you will get the Windows 11 ISO.
  4. Press the Windows + E combination from your keyboard to start File Explorer.
  5. Locate the Windows 11 ISO you just downloaded, right-click it, and select Mount.
  6. Go to the Windows 11 image, select all files, right-click and then copy all files or use the Ctrl + C shortcut.
  7. Create a new folder by right-clicking an empty space on one of your drives and selecting New, then Folder.
  8. We suggest naming the folder Windows 11.
  9. Now open the folder and paste the contents by right-clicking an empty space and selecting Paste or by using the Ctrl + V shortcut.
  10. Mount a Windows 10 ISO just like you did for the Windows 11 ISO in this solution. If you don’t have a Windows 10 ISO, you can download one by using step 1 from this solution and select a Windows 10 ISO instead of the Windows 11 one.
  11. Access the sources folder within the Windows 10 image.
  12. Locate the appraiserres.dll file, right-click on it, and select Copy.
  13. Now go back to the Windows 11 folder you created earlier, open the sources folder, and paste the appraiserres.dll file.
  14. Select Replace the file in the destination.
  15. Next, double-click the setup.exe file from the Windows 11 folder to start the installation.

This solution will enable you to bypass the Secure Boot check from the installation of Windows 11 so you won’t need to make any changes to your BIOS.

To download the Windows 11 ISO, you will need a Windows Insider account and you need to be listed in the Dev Channel. On the other hand, you can download the Windows 10 ISO without it.

So, the Secure Boot feature is not absolutely necessary but when it comes to your PC, nowadays you shouldn’t spare any efforts to protect your data and privacy.

Of course, you can also get an extra layer of defense with the best antiviruses with unlimited license that will help you forget all about activation headaches. Check out the updated list of antivirus programs for Windows 11 as well.

Did this article help you enable Secure Boot and solve the error This PC Must Support Secure Boot To Run Windows 11? Share your feedback in the comments section below.

Still having issues? Fix them with this tool:

SPONSORED

If the advices above haven’t solved your issue, your PC may experience deeper Windows problems. We recommend downloading this PC Repair tool (rated Great on TrustPilot.com) to easily address them. After installation, simply click the Start Scan button and then press on Repair All.

newsletter icon

Newsletter

You can either activate Safe Boot or bypass its verification

by Loredana Harsana

Loredana is a passionate writer with a keen interest in PC software and technology. She started off writing about mobile phones back when Samsung Galaxy S II was… read more


Updated on August 25, 2022

Reviewed by
Vlad Turiceanu

Vlad Turiceanu

Passionate about technology, Windows, and everything that has a power button, he spent most of his time developing new skills and learning more about the tech world. Coming… read more

  • If you encounter the error saying This PC must support Secure Boot, you won’t be able to go ahead with the Windows 11 installation.
  • Microsoft made Secure Boot and TPM support mandatory for running Windows 11 and claims that this is crucial for the device’s security.
  • Secure Boot ensures that the computer boots using only the OS trusted by the manufacturer. 

How to enable Secure Boot

XINSTALL BY CLICKING THE DOWNLOAD FILE

Fix Windows 11 OS errors with Restoro PC Repair Tool:This software repairs common computer errors by replacing the problematic system files with the initial working versions. It also keeps you away from critical file loss, hardware failure, and repairs damages made by malware and viruses. Fix PC issues and remove viruses now in 3 easy steps:

  1. Download Restoro PC Repair Tool that comes with Patented Technologies (patent available here).
  2. Click Start Scan to find Windows 11 issues that could be causing PC problems.
  3. Click Repair All to fix issues affecting your computer’s security and performance
  • Restoro has been downloaded by 0 readers this month.

Windows 11 is officially available for download, so it comes as no surprise that you want to install it right away. Microsoft introduced a new set of system requirements, and Secure Boot is one of them. On some machines, it isn’t enabled by default.

This feature is part of the newest Unified Extensible Firmware Interface (UEFI) specification, and it basically defines a new interface between the OS and the firmware or BIOS.

If you don’t have this feature enabled, during the Windows 11 setup you will see the message This PC can’t run Windows 11 followed by This PC must support Secure Boot.

If your PC meets Windows 11’s hardware requirements but Secure Boot is disabled, enabling it in BIOS is not so complicated. Before that, here’s what you need to know about the Secure Boot feature.

What does This PC must support secure boot mean?

The most recent Unified Extensible Firmware Interface (UEFI) specification, version 2.3.1, includes Secure Boot as one of its features. This feature defines a completely new interface between the operating system and any firmware or BIOS that may be present.

A machine is better able to withstand malicious software attacks and infections when the Secure Boot feature has been activated. And all of its settings have been specified.

Windows 11 requires the UEFI Secure Boot feature in order to install it. Even if you have this feature, it might be turned off, hence the error messages:

  • GigaByte This PC must support Secure Boot – Dell computers are no exception from Windows 11’s check for the Secure Boot feature.
  • ASRock This PC must support Secure Boot – Follow the steps below in order to activate your UEFI Secure Boot feature.
  • Lenovo This PC must Support Secure Boot – In case your Lenovo PC does not have the feature, you can try to bypass it by following the steps in our last section.
  • This PC must support Secure Boot bypass – This is the general message that appears on users’ screen when they try to install Windows 11 but they don’t meet the requirements.

Follow along as we will show you how to turn on Secure Boot or how to bypass this check as well as the TPM 2.0 one.

Why should I enable Secure Boot?

When enabled, Secure Boot helps your computer to resist malware attacks that may not be detected by antivirus software. It identifies any unwanted modifications of the boot loaders and the system files by validating their digital signatures.

Practically, if such a trespassing action is detected, it will be blocked from running before it attacks or infects the system.

You can see the Secure Boot like a security gate. When you access it with a valid code, it will pass through the gate and will be executed. If not, Secure Boot blocks the code at the entry point.

Should you be worried if it is disabled? Clearly no. If you use your machine for basic tasks, you will still be safe.

However, you may see it as an important element in your computer’s security. That’s why enabling it is recommended as it helps you ensure better defense against all kinds of threats.

How do I fix This PC must support Secure Boot on Windows 11?

1. Check if Secure Boot is enabled without entering BIOS

  1. Press the Windows + R shortcut to open the Run application then type msinfo32 and click Yes or press Enter.
  2. Under System Summary, you will find an option called Secure Boot State. If it’s On it means that Secure Boot is enabled and if it’s Off, Secure Boot is disabled.
  3. If it’s disabled, follow the instructions from the next step to enable it.

Some PC issues are hard to tackle, especially when it comes to corrupted repositories or missing Windows files. If you are having troubles fixing an error, your system may be partially broken.
We recommend installing Restoro, a tool that will scan your machine and identify what the fault is.
Click here to download and start repairing.

One of the best things about Windows is that it’s very flexible. And easy to use and the same reflects in this scenario. To check if Secure Boot is enabled you don’t need to boot into BIOS and waste your time.

Instead, you can use msinfo32 just like we described in the steps above to check this information quickly.

Read more about this topic

  • Enable Secure Boot on Windows 11 while in User Mode: 3 Tips
  • Secure Boot stopped working? Here’s how we fixed the issue
  • Don’t bother trying to run Valorant if you don’t have Secure Boot activated

2. How to enable Secure Boot for Windows 11 (from BIOS)

  1. Click on the Start button and select Settings.settings-w10-menu this pc must support secure boot
  2. Then click on Update and Security.
  3. In the left tab, find and click on the Recovery option, then select the Restart now button.
  4. When you get to the boot options, select Troubleshoot.troubleshoot-opt this pc must support secure boot
  5. Now click on Advanced options.advanced this pc must support secure boot
  6. Select the UEFI Firmware settings option.uefi this pc must support secure boot
  7. Your PC will then reboot into BIOS click on the Security, then select the Secure Boot option.
  8. Now enable the Secure Boot by toggling the option to On and accept the changes.
  9. Press F10 on your keyboard to save the changes and exit BIOS.
  10. After the system reboots, restart the Windows 11 installation process.

Remember, for this solution to work, you also need to have a UEFI boot system and not the Legacy BIOS. It’s another Windows 11 requirement that you need to comply with.

If you have to make extra changes, we have an article on how to switch from UEFI to Legacy BIOS but the guide can go both ways.

How do I enable TPM 2.0 and Secure Boot?

TPM is a security component and a prerequisite for Windows 11 that has been the focus of controversy due to the fact that it is required in order to install the most recent version of the operating system.

A lot of different manufacturers use the integrated version that is attached to other chips. The firmware-based versions are also quite common. And they operate within a reliable execution environment on your central processing unit (CPU).

Check out our post on how to enable TPM 2.0 in different versions of BIOS in order to be able to upgrade to Windows 11.

Can you install Windows 11 without Secure Boot?

It is no longer a secret that in order to install Windows 11, you will require TPM 2.0 and Secure Boot, but it is also no longer a secret that you may enable these features using the UEFI BIOS Mode.

On the other hand, we have a solution that will assist you in installing Windows 11 on Legacy BIOS without TPM 2.0 and Secure Boot checks being performed.

Make sure that you have a backup copy of all the crucial data on your drive before beginning the procedure, then take a look at how to install Windows 11 without Secure Boot.

How to bypass the Secure Boot requirement? (Insider account needed)

  1. Log into your Insider account, then head over Microsoft’s dedicated webpage, and download the Windows 11 Preview Build. You have to log into your Insider account and set into the Dev Channel.
  2. Choose Windows 11 under Select edition and click on Confirm.
  3. The download will start and you will get the Windows 11 ISO.
  4. Press the Windows + E combination from your keyboard to start File Explorer.
  5. Locate the Windows 11 ISO you just downloaded, right-click it, and select Mount.
  6. Go to the Windows 11 image, select all files, right-click and then copy all files or use the Ctrl + C shortcut.
  7. Create a new folder by right-clicking an empty space on one of your drives and selecting New, then Folder.
  8. We suggest naming the folder Windows 11.
  9. Now open the folder and paste the contents by right-clicking an empty space and selecting Paste or by using the Ctrl + V shortcut.
  10. Mount a Windows 10 ISO just like you did for the Windows 11 ISO in this solution. If you don’t have a Windows 10 ISO, you can download one by using step 1 from this solution and select a Windows 10 ISO instead of the Windows 11 one.
  11. Access the sources folder within the Windows 10 image.
  12. Locate the appraiserres.dll file, right-click on it, and select Copy.
  13. Now go back to the Windows 11 folder you created earlier, open the sources folder, and paste the appraiserres.dll file.
  14. Select Replace the file in the destination.
  15. Next, double-click the setup.exe file from the Windows 11 folder to start the installation.

This solution will enable you to bypass the Secure Boot check from the installation of Windows 11 so you won’t need to make any changes to your BIOS.

To download the Windows 11 ISO, you will need a Windows Insider account and you need to be listed in the Dev Channel. On the other hand, you can download the Windows 10 ISO without it.

So, the Secure Boot feature is not absolutely necessary but when it comes to your PC, nowadays you shouldn’t spare any efforts to protect your data and privacy.

Of course, you can also get an extra layer of defense with the best antiviruses with unlimited license that will help you forget all about activation headaches. Check out the updated list of antivirus programs for Windows 11 as well.

Did this article help you enable Secure Boot and solve the error This PC Must Support Secure Boot To Run Windows 11? Share your feedback in the comments section below.

Still having issues? Fix them with this tool:

SPONSORED

If the advices above haven’t solved your issue, your PC may experience deeper Windows problems. We recommend downloading this PC Repair tool (rated Great on TrustPilot.com) to easily address them. After installation, simply click the Start Scan button and then press on Repair All.

newsletter icon

Newsletter

Содержание

  1. Как исправить проблему «Запуск Windows 11 на этом компьютере невозможен»
  2. Как исправить проблему «Запуск Windows 11 на этом компьютере невозможен»
  3. Проверьте статус Secure Boot
  4. Проблема «Безопасная загрузка может быть включена, когда система находится в пользовательском режиме»: как исправить
  5. Что такое безопасная загрузка?
  6. Проблемы: безопасную загрузку можно включить, если система находится в пользовательском режиме / состояние безопасной загрузки не поддерживается
  7. Исправление № 01: проверьте, поддерживает ли ваш компьютер безопасную загрузку.
  8. Исправление # 02: повторно включите безопасную загрузку в BIOS.
  9. Исправление №03: изменить устаревшую версию на UEFI (с MBR на GPT, если поддерживается)
  10. Исправление # 04: отключите CSM и переустановите Windows.
  11. Почему безопасная загрузка не поддерживается?
  12. Стоит ли включать безопасную загрузку?
  13. Как включить режим безопасной загрузки?
  14. Как проверить включена ли Безопасная загрузка на компьютере
  15. Сведения о системе
  16. Безопасность Windows
  17. PowerShell
  18. Что такое Secure Boot для Windows 11
  19. Что такое Secure Boot или безопасная загрузка
  20. Как узнать включен ли Secure Boot
  21. Конвертация диска с MBR в GPT
  22. Как включить Secure Boot в BIOS

Как исправить проблему «Запуск Windows 11 на этом компьютере невозможен»

Проблема «Запуск Windows 11 на этом компьютере невозможен» наблюдается даже на устройствах, которые отвечают минимальным системным требованиям для установки Windows 11. В большинстве случаев данная проблема связана с модулем TPM 2.0, установленным на материнской плате — он должен быть активирован. Включение Secure Boot в настройках Secure Boot также поможет избавиться от данной ошибки.

24 июня 2022 года компания Microsoft официально анонсировала Windows 11 и предложила инструмент под названием «Проверка работоспособности ПК» (PC Health Check) для проверки совместимости устройств с Windows 11.

Тем не менее, многие пользователи, которые уже успели воспользоваться новой утилитой, жалуются на то, что инструмент выдает ошибку «Запуск Windows 11 на этом компьютере невозможен» (This PC can’t run Windows 11).

К сожалению, данная проблема происходит даже на компьютерах, которые отвечают минимальным системным требованиям, установленным Microsoft.

Данная ошибка появляется также на странице сайта Microsoft с системными требованиями после того, как вы выполнили сканирование.

Проблему удалось воспроизвести на тестовом высокопроизводительном устройстве Dell XPS 17. Несмотря на мощную современную начинку приложение PC Health Check сообщает о том, что устройство не совместимо с Windows 11.

Проблема редко связана со стандартными аппаратными компонентами самого компьютера. Она заключается в наличии микросхемы TPM 2.0 на материнской плате и параметром BIOS под названием Secure Boot.

Примечание: Для выяснения причин несовместимости с Windows 11, вы можете воспользоваться альтернативным инструментом для проверки совместимости ПК с Windows 11 – WhyNotWin11

Как исправить проблему «Запуск Windows 11 на этом компьютере невозможен»

Прежде всего, убедитесь, что на материнской плате вашего устройства действительно присутствует микросхема TPM 2.0. Данный модуль есть на большинстве современных устройств, но может отсутствовать на старых компьютерах. Чтобы проверить наличие TPM 2.0, выполните следующие шаги:

Если данная секция панели не отображается и вы получаете ошибку «Не удается найти совместимый доверенный платформенный модуль», то микросхема TPM отсутствует на материнской плате устройства или отключена в BIOS.

В этом случае вам нужно будет включить модуль TPM в настройках BIOS. TPM также может называться как PTT, Intel Platform Trust Technology или fTPM.

Проверьте статус Secure Boot

В системных требованиях Windows 11 указано, что компьютер должен поддерживать безопасную загрузку (Secure Boot). Однако, на многих компьютерах данная функция отключена в настройках BIOS.

Чтобы активировать безопасную загрузку, вам необходимо перезагрузить компьютер и войти в меню загрузки. В зависимости от модели компьютера перед загрузкой Windows нужно нажать F2, F11 или Del.

Найдите поиск параметра Secure Boot в меню загрузки и включите его. Подробные инструкции различаются в зависимости от версии BIOS, но в целом у вас не должны возникнуть трудности.

После этого снова запустите сканирование в приложении «Проверка работоспособности ПК». Теперь вы должны получить сообщение «На этом компьютере можно запустить Windows 11».

Аналогичное сообщение появится на странице с системными требованиями на сайте Microsoft.

Источник

Проблема «Безопасная загрузка может быть включена, когда система находится в пользовательском режиме»: как исправить

Одним из требований для Windows 11 является поддержка безопасной загрузки UEFI. Это новое требование к оборудованию, без которого установка Windows 11 может быть немного сложной. Теперь, когда Windows 11 постепенно развертывается для пользователей через обновления Windows, а другие получают доступ к ней через Помощник по установке Windows 11 и официальный инструмент для создания носителей, многие пользователи не могут перейти на новую ОС из-за «безопасной загрузки». состояние не поддерживается »или другая аналогичная ошибка: безопасную загрузку можно включить, когда система находится в пользовательском режиме. Итак, каковы проблемы и как их исправить? Вот все, что вам нужно знать.

Что такое безопасная загрузка?

Безопасная загрузка — относительно новая функция, но ее легко найти на современных материнских платах. Как следует из названия, он обеспечивает дополнительный уровень безопасности системы во время загрузки, чтобы предотвратить заражение и повреждение вредоносными программами.

Безопасная загрузка — это привратник для безопасной и надежной работы с Windows. При безопасной загрузке ваш компьютер будет использовать для загрузки только программное обеспечение, проверенное производителем оборудования. Он обеспечивает это, проверяя подписи кода микропрограммы на оборудовании вашей системы. Пока существует соответствие между сигнатурами модуля прошивки и базой данных сигнатур безопасной загрузки, коды прошивки будут выполняться, и ПК загрузится. Если есть несоответствие или нет действительных учетных данных, безопасная загрузка поднимет флаг и откажется от выполнения кодов прошивки.

Проблемы: безопасную загрузку можно включить, если система находится в пользовательском режиме / состояние безопасной загрузки не поддерживается

Как упоминалось ранее, на большинстве современных ПК есть материнские платы, поддерживающие безопасную загрузку. Но если ваша система использует устаревшую структуру загрузки и безопасная загрузка не включена, вы увидите, что состояние безопасной загрузки «Не поддерживается». Это может произойти, даже если на вашей материнской плате есть опция безопасной загрузки. Давайте рассмотрим несколько исправлений, которые потенциально могут решить проблему.

Исправление № 01: проверьте, поддерживает ли ваш компьютер безопасную загрузку.

Прежде всего, давайте посмотрим, поддерживает ли ПК безопасную загрузку. Для этого нажмите Win + R, чтобы открыть поле ВЫПОЛНИТЬ, введите msinfo32 и нажмите Enter.

secure boot not supported 1

Откроется окно «Информация о системе». Здесь найдите «Безопасное состояние загрузки». Его значение должно быть включено.

secure boot not supported 2

Если это не так или вместо него вы видите «Не поддерживается», воспользуйтесь приведенными ниже исправлениями, чтобы включить его.

Исправление # 02: повторно включите безопасную загрузку в BIOS.

Для этого исправления вам нужно будет получить доступ к меню BIOS вашего ПК. Для этого нажмите «Пуск» и нажмите кнопку «Питание».

secure boot not supported 3

Затем, удерживая нажатой клавишу Shift, нажмите «Перезагрузить».

secure boot not supported 4

Ваш компьютер загрузится прямо на экран расширенного запуска. Здесь нажмите Устранение неполадок.

secure boot not supported 12

Затем выберите Дополнительные параметры.

secure boot not supported 13

Затем нажмите «Настройки прошивки UEFI».

secure boot not supported 14

Затем нажмите «Перезагрузить».

secure boot not supported 15

Теперь вы увидите меню запуска. Это будет отличаться в зависимости от производителя вашего ПК. Нажмите кнопку, соответствующую «Boot Setup».

secure boot not supported 16

Когда откроется окно «Настройка загрузки», найдите параметр «Безопасная загрузка». В большинстве случаев он находится на вкладке «Параметры загрузки» или «Безопасность» и будет зависеть от вашего компьютера. Используйте клавиши со стрелками, чтобы перейти на эту вкладку.

secure boot not supported 17

Затем найдите «Безопасная загрузка» и убедитесь, что для нее установлено значение «Включено».

secure boot not supported 18

Если это не так, нажмите на нем Enter. Затем выберите Enabled и нажмите Enter.

secure boot not supported 19

После внесения этого изменения перейдите на вкладку «Выход».

secure boot not supported 20

Нажмите Enter при сохранении изменений и выходе.

secure boot not supported 21

Выберите Да и нажмите Enter.

secure boot not supported 22

Это повторно включит безопасную загрузку на вашем ПК, и в информации о системе должно отображаться значение «Поддерживается».

Исправление №03: изменить устаревшую версию на UEFI (с MBR на GPT, если поддерживается)

Устаревшие системы BIOS могут загружаться только из таблиц, отформатированных с помощью основной загрузочной записи (MBR). Однако для запуска Windows 11 ее необходимо преобразовать в формат раздела GPT, если это еще не так.

Чтобы проверить формат раздела системного диска, щелкните правой кнопкой мыши меню «Пуск» и выберите «Управление дисками».

secure boot not supported 5

Затем щелкните правой кнопкой мыши свой диск слева.

secure boot not supported 6

secure boot not supported 7

Перейдите на вкладку Volumes.

secure boot not supported 8

Отметьте «Стиль раздела».

secure boot not supported 9

Если вместо GPT написано MBR, вот как его преобразовать:

Нажмите «Пуск», введите cmd и нажмите «Запуск от имени администратора».

secure boot not supported 10

Теперь введите следующую команду:

mbr2gpt.exe / convert / allowfullos

secure boot not supported 11

Затем нажмите Enter. После завершения проверки процесс конвертации завершится в кратчайшие сроки. Вы можете снова проверить стиль разделов диска через Управление дисками. Теперь он должен читать таблицу разделов GUID (GPT).

Исправление # 04: отключите CSM и переустановите Windows.

Модуль поддержки совместимости (CSM) — это модуль современной системы UEFI. Но поскольку он только имитирует устаревшую среду BIOS для загрузки вашей текущей ОС, он остается неподдерживаемым UEFI.

Чтобы включить UEFI в вашей системе, вам придется сделать лишнюю милю, отключив CSM, а затем переустановив Windows. Чтобы получить пошаговое руководство для этого, ознакомьтесь с разделом Как отключить CSM для установки Windows 11.

Здесь мы отвечаем на некоторые часто задаваемые вопросы о безопасной загрузке.

Почему безопасная загрузка не поддерживается?

Если вы видите состояние безопасной загрузки как «Не поддерживается», это может быть одной из трех причин: для стиля раздела системного диска установлено значение MBR, или в BIOS отключена безопасная загрузка, или включен CSM. Также возможно, что оборудование вашего ПК просто не поддерживает это. Ознакомьтесь с приведенными выше исправлениями, чтобы решить эти проблемы.

Стоит ли включать безопасную загрузку?

Безопасная загрузка — это дополнительный уровень безопасности для ПК с Windows. Поскольку установка Windows 11 является системным требованием, вам обязательно стоит подумать о ее включении, если это еще не сделано.

Как включить режим безопасной загрузки?

Чтобы включить безопасное состояние загрузки, убедитесь, что ваш диск находится в формате GPT (исправление № 03) и что CMS отключена (исправление № 04). Затем перейдите в меню BIOS и включите безопасную загрузку (исправление №2).

Мы надеемся, что вам удалось изменить состояние безопасной загрузки с «Не поддерживается» на «Вкл.». Несмотря на то, что существуют обходные пути к требованиям безопасной загрузки для Windows 11, рекомендуется включить безопасную загрузку и получить безопасную работу Windows, поскольку Microsoft хочет, чтобы она была у вас.

Источник

Как проверить включена ли Безопасная загрузка на компьютере

Одним из системных требований Windows 11 является наличие UEFI с поддержкой Безопасной загрузки (Secure boot). UEFI – это более современная версия BIOS, которая поддерживает жесткие диски большого объема, быстрее загружается и обладает графическим интерфейсом с поддержкой мышки. Безопасная загрузка или Secure boot – это функция UEFI проверяющая цифровой подписи запускаемых операционных систем. Такая проверка позволяет защитить систему от внедрения вредоносных программ в загрузчик операционной системы, а также контролировать список операционных систем, которым разрешено запускаться на компьютере.

В этой статье мы расскажем о том, как проверить включена ли Безопасная загрузка (Secure boot) на компьютере с помощью инструментов доступных в Windows 10.

Сведения о системе

Самую подробную информацию об UEFI и Secure Boot можно получить в окне « Сведения о системе ». Для этого нужно нажать комбинацию клавиш Win-R и выполнить команду « msinfo32 ».

070121 0817 Secur1

После этого должно появиться окно « Сведения о системе ». Здесь нужно найти строки « Режим BIOS » и « Состояние безопасной загрузки », в которых указывается информация о режиме работы BIOS/UEFI и Secure Boot.

Если у вас на компьютере есть UEFI и Secure boot включен, то должно быть как на скриншоте внизу « Режим BIOS – UEFI » и « Состояние безопасной загрузки – Вкл ».

bios uefi sec boot

Если UEFI присутствует, но Secure boot отключен, то здесь будет указано « Режим BIOS – UEFI » и « Состояние безопасной загрузки – Откл ». В данном случае для установки Windows 11 нужно просто включить Безопасную загрузку.

070121 0817 Secur2

Также возможен вариант, когда будет указано « Режим BIOS – Устаревший (Legacy) » и « Состояние безопасной загрузки – не поддерживается ». В данном случае возможно 2 разных ситуации, либо на компьютере нет UEFI (используется классический BIOS) и Secure boot не поддерживается, либо в UEFI включен режим эмуляции BIOS (включен CSM Launch Compatibility Support Module). Во втором случае для установки Windows 11 необходимо отключить CSM и включить Secure boot.

070121 0817 Secur3

Ниже мы рассмотрим еще несколько способов проверки Безопасной загрузки на компьютере с Windows 10.

Безопасность Windows

Еще одна возможность проверить включена ли Безопасная загрузка на компьютере с Windows 10 — это окно « Безопасность Windows ». Чтобы воспользоваться этим способом откройте меню « Параметры » (например, с помощью комбинации клавиш Win-i ), введите в поиск фразу « Безопасность устройства » и перейдите в найденный раздел.

081621 0646 1

В результате откроется окно « Безопасность устройства ».

081621 0646 2

Здесь в блоке « Безопасная загрузка » будет указано состояние Безопасной загрузки на данном компьютере.

PowerShell

Также состояние Безопасной загрузки можно проверить с помощью PowerShell. Для этого нужно запустить консоль PowerShell с правами администратора и выполнить команду « Confirm-SecureBootUEFI ».

081621 0646 3

Если Secure boot включен, то появится надпись « True », если выключен – « False ».

Как включить Secure Boot на :

Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.

gravatar

Где ни читаешь эту тему пишут нужно включить без. Загрузку. Она не включается. Secure boot не даёт включить Enable. Пишет про какие то ключи. Ниже есть пункт включить ключи по умолчанию, помогает. АSRock как включить.

Источник

Что такое Secure Boot для Windows 11

Вместе с анонсом Windows 11, компания Microsoft опубликовала и новые системные требования для установки операционной системы Windows 11. В них требуется поддержка TPM 2.0, UEFI и Secure Boot. В результате, вокруг этих технологий возникло много вопросов. Пользователей интересует, что такое Secure Boot, как проверить его наличие на компьютере и как его включить в BIOS (UEFI), если он отключен.

Что такое Secure Boot или безопасная загрузка

Secure Boot – это протокол проверки загружаемых операционных систем, который является частью UEFI. Данный протокол проверяет цифровую подпись операционных систем или драйверов UEFI, которые загружаются при включении компьютера, и при отсутствии такой подписи предотвращает их запуск.

Использование Secure Boot защищает систему от внедрения вредоносного кода в загружаемые компоненты операционных систем. Такое внедрение, например, использовалось вирусом-вымогателем Petya, который распространялся в 2017 году. Также Secure Boot может использоваться для ограничения списка ОС, которые могут запускаться на компьютере.

На данный момент Secure Boot поддерживается такими операционными системами как Windows 8 и Windows 10, а также некоторыми дистрибутивами Linux, например, Fedora, openSUSE, RHEL, CentOS, Debian и Ubuntu.

В еще не выпущенной Windows 11 протокол Secure Boot является обязательным условием и указан в системных требованиях. Хотя, с помощью небольших ухищрений текущие сборки Windows 11 можно установить без TPM и Secure Boot.

Как узнать включен ли Secure Boot

Для того чтобы узнать включен ли Secure Boot на вашем компьютере можно воспользоваться средствами встроенными в Windows 10. Для этого нажмите Win-R на клавиатуре и выполните команду « msinfo32 ».

070121 0817 Secur1

В результате должно появиться окно « Сведения о компьютере ». Здесь в строке « Режим BIOS » будет указано, в каком режиме работает BIOS – UEFI или Устаревший (Legacy), а в строке « Состояние безопасной загрузки » – состояние Secure Boot (включено или отключено).

Если у вас Secure Boot включен и все готово к установке Windows 11, то должно быть так, как на скриншоте внизу:

bios uefi sec boot

Также возможен следующий вариант:

В этом случае для обновления до Windows 11 нужно будет включить безопасную загрузку в BIOS.

070121 0817 Secur2

070121 0817 Secur3

Подробней в статье:

Конвертация диска с MBR в GPT

Если включить Secure Boot для уже установленной Windows 10, то система может не загрузиться, а вы получите сообщение о том, что « Загрузочное устройство не найдено ». Это происходит из-за того, что на диске используется таблица разделов MBR. Для решения этой проблемы диск нужно предварительно конвертировать из формата MBR в GPT.

Конвертацию диска из MBR в GPT можно выполнить непосредственно в процессе установки Windows 11, вызвав командную строку с помощью комбинации клавиш Shift-F10 (или Shift-Fn-F10 ), либо заранее, из рабочей Windows 10. Конвертацию при установке мы рассматривали в статье о преобразовании диска с MBR в GPT, здесь же будет рассмотрена конвертация из рабочей Windows 10.

Итак, для начала нужно открыть меню « Параметры » (комбинация клавиш Win-i ), перейти в раздел « Обновление и безопасность – Восстановление » и нажать на кнопку « Перезагрузить сейчас ».

070121 0817 Secur4

После этого появится меню с дополнительными действиями. Здесь нужно выбрать « Поиск и устранение неисправностей », а потом « Командная строка ». Также может понадобиться выбор пользователя и ввод пароля.

070121 0817 Secur5

В результате перед вами появится командная строка. Сначала нужно выполнить команду, которая проверит возможность конвертации диска:

070121 0817 Secur6

Если все нормально и конвертация возможна, то вы получите сообщение « Validation completed successfully ». Чтобы запустить конвертацию выполните команду:

Если же проверка диска выдала сообщение « Failed », то нужно попробовать вручную указать номер диска. Для этого нужно добавить параметр « /disk:0 », где 0 – это номер диска.

mbr gpt

Чтобы узнать номер диска выполните следующие команды:

В результате в консоль будет выведен список дисков и их объем. Используя эту информацию, можно определить номер диска, который необходимо конвертировать.

070121 0817 Secur7

После успешной проверки можно запускать конвертацию диска. Для этого нужно выполнить следующую команду:

Где 0 – это номер диска.

070121 0817 Secur8

После конвертации диска с MBR в GPT нужно зайти в BIOS и выполнить следующие настройки:

Подробней в статьях:

Как включить Secure Boot в BIOS

Для работы Secure Boot диск должен быть в формате GPT. Посмотрите раздел о конвертации диска (выше).

Процесс включения Secure Boot отличается в зависимости от производителя. Точные инструкции по работе с вашим BIOS можно получить в инструкции к материнской плате или ноутбуку. Здесь мы покажем настройку BIOS на примере материнской платы от ASUS.

Чтобы включить Secure Boot на материнской плате ASUS нужно войти в настройки BIOS, активировать режим « Advanced mode ( F7) » и перейти в раздел « Boot ». Здесь нужно открыть подраздел « CSM (Launch Compatibility Support Module) », который отвечает за эмуляцию старого BIOS.

070121 0817 Secur9

Если функция « CSM » включена, то ее нужно отключить.

070121 0817 Secur10

После этого нужно вернуться в раздел « Boot » и перейти в подраздел « Меню безопасной загрузки ».

070121 0817 Secur11

Здесь нужно поменять параметр « Тип ОС » на « Режим Windows UEFI ».

070121 0817 Secur12

После этого сохраняем настройки BIOS и загружаемся в Windows 10. Если диск был сконвертирован в GPT, то загрузка должна пройти без проблем.

Настройка Secure Boot на других платах :

Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.

gravatar

«mbr2gpt /disk:0 /validate»
Ну и что делать, если и после этого «Failed»?

gravatar

gravatar

Все очень здорово и подробно, большое спасибо за подробную инструкцию. Очень долго искал такой доходчивый вариант порядка действий. Большое спасибо

Источник

Вместе с анонсом Windows 11, компания Microsoft опубликовала и новые системные требования для установки операционной системы Windows 11. В них требуется поддержка TPM 2.0, UEFI и Secure Boot. В результате, вокруг этих технологий возникло много вопросов. Пользователей интересует, что такое Secure Boot, как проверить его наличие на компьютере и как его включить в BIOS (UEFI), если он отключен.

Что такое Secure Boot или безопасная загрузка

UEFI логотипSecure Boot – это протокол проверки загружаемых операционных систем, который является частью UEFI. Данный протокол проверяет цифровую подпись операционных систем или драйверов UEFI, которые загружаются при включении компьютера, и при отсутствии такой подписи предотвращает их запуск.

Использование Secure Boot защищает систему от внедрения вредоносного кода в загружаемые компоненты операционных систем. Такое внедрение, например, использовалось вирусом-вымогателем Petya, который распространялся в 2017 году. Также Secure Boot может использоваться для ограничения списка ОС, которые могут запускаться на компьютере.

На данный момент Secure Boot поддерживается такими операционными системами как Windows 8, Windows 10 и Windows 11, а также некоторыми дистрибутивами Linux, например, Fedora, openSUSE, RHEL, CentOS, Debian и Ubuntu.

В еще не выпущенной Windows 11 протокол Secure Boot является обязательным условием и указан в системных требованиях. Хотя, с помощью небольших ухищрений текущие сборки Windows 11 можно установить без TPM и Secure Boot.

Как узнать включен ли Secure Boot

Для того чтобы узнать включен ли Secure Boot на вашем компьютере можно воспользоваться средствами встроенными в Windows 10. Для этого нажмите Win-R на клавиатуре и выполните команду «msinfo32».

выполните команду msinfo32

В результате должно появиться окно «Сведения о компьютере». Здесь в строке «Режим BIOS» будет указано, в каком режиме работает BIOS – UEFI или Устаревший (Legacy), а в строке «Состояние безопасной загрузки» – состояние Secure Boot (включено или отключено).

Если у вас Secure Boot включен и все готово к установке Windows 11, то должно быть так, как на скриншоте внизу:

  • Режим BIOS – UEFI;
  • Состояние безопасной загрузки – Вкл.

Secure Boot включен

Также возможен следующий вариант:

  • Режим BIOS – UEFI;
  • Состояние безопасной загрузки – Откл.

В этом случае для обновления до Windows 11 нужно будет включить безопасную загрузку в BIOS.

Secure Boot отключен

Еще один вариант:

  • Режим BIOS – Устаревший (Legacy);
  • Состояние безопасной загрузки – не поддерживается.

В этом случае возможно 2 варианта, либо у вас старый компьютер без поддержки UEFI и Secure Boot, либо в настройках BIOS включена эмуляция старого BIOS (режим совместимости). Во втором случае для обновления до Windows 11 нужно будет отключить эмуляцию старого BIOS и включить Secure Boot. Функция эмуляции обычно называется CSM (Launch Compatibility Support Module).

включена эмуляция старого BIOS

Подробней в статье:

  • Как проверить включена ли Безопасная загрузка на компьютере

Конвертация диска с MBR в GPT

Если включить Secure Boot для уже установленной Windows 10, то система может не загрузиться, а вы получите сообщение о том, что «Загрузочное устройство не найдено». Это происходит из-за того, что на диске используется таблица разделов MBR. Для решения этой проблемы диск нужно предварительно конвертировать из формата MBR в GPT.

Конвертацию диска из MBR в GPT можно выполнить непосредственно в процессе установки Windows 11, вызвав командную строку с помощью комбинации клавиш Shift-F10 (или Shift-Fn-F10), либо заранее, из рабочей Windows 10. Конвертацию при установке мы рассматривали в статье о преобразовании диска с MBR в GPT, здесь же будет рассмотрена конвертация из рабочей Windows 10.

Итак, для начала нужно открыть меню «Параметры» (комбинация клавиш Win-i), перейти в раздел «Обновление и безопасность – Восстановление» и нажать на кнопку «Перезагрузить сейчас».

кнопка Перезагрузить сейчас

После этого появится меню с дополнительными действиями. Здесь нужно выбрать «Поиск и устранение неисправностей», а потом «Командная строка». Также может понадобиться выбор пользователя и ввод пароля.

запуск командной строки

В результате перед вами появится командная строка. Сначала нужно выполнить команду, которая проверит возможность конвертации диска:

mbr2gpt /validate

проверка диска

Если все нормально и конвертация возможна, то вы получите сообщение «Validation completed successfully». Чтобы запустить конвертацию выполните команду:

mbr2gpt /convert

Если же проверка диска выдала сообщение «Failed», то нужно попробовать вручную указать номер диска. Для этого нужно добавить параметр «/disk:0», где 0 – это номер диска.

mbr2gpt /disk:0 /validate

проверка диска по номеру

Чтобы узнать номер диска выполните следующие команды:

diskpart
lis dis
exit

В результате в консоль будет выведен список дисков и их объем. Используя эту информацию, можно определить номер диска, который необходимо конвертировать.

номер диска в diskpart

После успешной проверки можно запускать конвертацию диска. Для этого нужно выполнить следующую команду:

mbr2gpt /disk:0 /convert

Где 0 – это номер диска.

конвертация диска

После конвертации диска с MBR в GPT нужно зайти в BIOS и выполнить следующие настройки:

  • Отключить эмуляцию старого BIOS;
  • Включить безопасную загрузку.

Подробней в статьях:

  • Как узнать в каком формате жесткий диск MBR или GPT
  • Как преобразовать MBR в GPT в Windows 10

Как включить Secure Boot в BIOS

Для работы Secure Boot диск должен быть в формате GPT. Посмотрите раздел о конвертации диска (выше).

Процесс включения Secure Boot отличается в зависимости от производителя. Точные инструкции по работе с вашим BIOS можно получить в инструкции к материнской плате или ноутбуку. Здесь мы покажем настройку BIOS на примере материнской платы от ASUS.

Чтобы включить Secure Boot на материнской плате ASUS нужно войти в настройки BIOS, активировать режим «Advanced mode (F7)» и перейти в раздел «Boot». Здесь нужно открыть подраздел «CSM (Launch Compatibility Support Module)», который отвечает за эмуляцию старого BIOS.

подраздел CSM (Launch Compatibility Support Module)

Если функция «CSM» включена, то ее нужно отключить.

отключение функции CSM

После этого нужно вернуться в раздел «Boot» и перейти в подраздел «Меню безопасной загрузки».

подраздел Меню безопасной загрузки

Здесь нужно поменять параметр «Тип ОС» на «Режим Windows UEFI».

Тип ОС - Режим Windows UEFI

После этого сохраняем настройки BIOS и загружаемся в Windows 10. Если диск был сконвертирован в GPT, то загрузка должна пройти без проблем.

Настройка Secure Boot на других платах:

  • MSI;
  • ASUS;
  • Gigabyte / AORUS.

Посмотрите также:

  • Как проверить совместимость компьютера с Windows 11
  • Программа для проверки совместимости с Windows 11
  • Запуск Windows 11 на этом компьютере невозможен
  • Как включить Secure Boot в BIOS на Gigabyte и AORUS
  • Как включить Secure Boot в BIOS на MSI

В октябре 2021г. компания Microsoft выпустила очередную версию операционной системы — Windows 11. Это продолжение Windows 10 с интерфейсом, отвечающим современным требованиям, улучшенными и доработанными дизайном, анимацией, и другими приложениями, с новым меню «пуск». Кроме того, Windows 11 имеет требование к системе – это обязательное наличие UEFI (при загрузке компьютера имеет больше возможности чем bios ) и безопасного режима. Правда, он усложняет переход на новую операционную систему.

Что такое режим безопасной загрузки

Secure boot control (в переводе «Режим безопасной загрузки) проводит проверку операционной системы, во время загрузки проверяет верность цифровой подписи операционной системы и драйверов системы UEFI, которые загружаются при включении ПК. Если цифровой подписи нет, то загрузка останавливается. Этот процесс происходит для того, чтобы вредоносные программы-буткиты на жестком диске не могли изменять и делать подмену файлов. Если во время установки безопасный режим включен, он делает проверку файлов и предотвращает изменение файлов вирусами.

На сегодняшний день этот режим поддерживают Windows 8, 10 и 11. При его работе можно выявить файлы, вызывающие проблемы ПК.

Windows 11 позволяет запускать безопасный режим с минимальным набором примененных параметров, драйверов и системных служб. Это важная опция безопасности, во время загрузки не допускает установку вредоносных программ. В данном режиме не работают лишние службы, только базовые драйверы. Это прекрасный способ для диагностирования сбоев в работе системы и удаления причин неполадок. Удалять программы при наладке оборудования, также предлагается в безопасном режиме.

При безопасной загрузке компьютер использует проверенные программы, если выявляется несоответствие, и загружаемые файлы могут принести вред компьютеру, загрузка остановится. Система, использующая устаревшую форму загрузки может выдать информацию о том, что опция безопасной загрузки не поддерживается на данном устройстве. Это может быть и в том случае, если на материнской плате есть опция безопасной загрузки.

Что значит эта ошибка

Во время загрузки windows 11 пользователь может увидеть сообщение: «Этот компьютер должен поддерживать безопасную загрузку». Это значит, что для установки Windows 11 должны соблюдаться следующие системные требования:

  • системная прошивка, поддерживающая UEFI
  • процессор 64-разрядный
  • частота 1 г.гц.
  • оперативная память-4 гб.
  • Объем информации-64 гб
  • Trusted Platform Moduie – TPM 2.0 (это встроенный в материнскую плату модуль, отвечает за шифрование данных и хранение криптографических ключей.)

Не соблюдение требований при загрузке приведет к возникновению проблем.

Совместимость с компьютером windows 11 будет при условии, если система поддерживает UEFI c режимом безопасной загрузки. (UEFI — это программа низкого уровня, начинает работу при запуске компьютера, после чего загружается операционная система). Сложность установки windows 11 проявляется и на устройствах, которые отвечают требованиям системы. Как правило, ошибки связаны с программой TPM 2.0 расположенной на материнской плате. ТРМ должен быть обязательно активирован.

Как исправить проблему

Первый шаг для устранения ошибки – проверка статуса безопасности загрузки. Чтобы проверить, активацию функции «безопасная загрузка», следует открыть «безопасность windows» (ранее –«Центр безопасности защитника Windows») и выбрать «безопасность устройства», проверить подключение опции.

Проверка статуса безопасной загрузки

Существуют разные способы проверки подключения. Можно проверить используя сведения о системе: нажать «win» (логотип windows на клавиатуре) + r, чтобы открыть поле «выполнить», ввести msinfo32, нажать ввод

В открывшемся окне «информация о системе», найти «безопасное состояние загрузки». Должна быть отметка «включено».

  • Если, «безопасное состояние загрузки» не поддерживается, возможны несколько причин проблемы: а) Установлено значение mbr. Проблема устраняется переключением mbr на gpt
  • в bios отключена безопасная загрузка. Для устранения проблемы, следует выйти в меню bios и там настроить UEFI
  • включен csm. Здесь придется отключить csm перезагрузить пк и включить UEFI.
  • возможно, что оборудование пк не поддерживает это состояние.

Раньше можно было загрузиться в безопасном режиме при загрузке операционной системы, сейчас это сделать сложнее.

Включение безопасного режима

И все же, существует несколько способов включения режима безопасности, если не подходит один, можно использовать другой, подходящий для конкретного устройства.

Для первого способа необходимо, чтобы опция безопасной загрузки и ПК были совместимы. Этапы запуска :

  • Найти функцию «Параметры»
  • кликнуть: «обновление и безопасность»
  • нажать: «восстановление»
  • выбрать «Расширенный запуск», затем выбрать опцию: «Перезагрузить сейчас»
  • войти в «Поиск и устранение неисправностей»
  • выбрать опцию «дополнительные параметры».
  • войти в «параметры встроенного ПО UEFI».
  • запустить перезагрузку компьютера и ждать окончания загрузки.
  • найти secure boot controI, нажать
  • выбрать Еnable, затем подтвердить действие
  • после выхода из настроек подтверждаем изменения для перезагрузки

Еще один вариант настройки:

  • При запуске нажать кнопку питания
  • в информационном окне выбираем нужную клавишу для входа (ВНИМАНИЕ! Asus, Msi и др. используются другие клавиши.)
  • открыть страницу загрузки безопасности
  • выбрать «Secure boot control», затем нажать Enter
  • выйти из настройки UEFI
  • данные подтверждаются. Нажать выход.

В случае, если устройство безопасную загрузку для Windows 11 не поддерживает, потребуется замена оборудования.

Выводы

Для корректной установки WINDOWS 11, подключить безопасный режим загрузки – это важное требование к компьютерной системе, так как она является еще одним шагом к повышению безопасности ПК. Преимущественно, опция присутствует в современных системах. Чтобы ее активировать существует множество способов. Некоторые пользователи говорят, что при включенной опции безопасный режим, они не могут выполнять некоторые действия. При желании ее можно отключить, но разработчики рекомендуют пользоваться ей для длительного и безопасного срока службы компьютера. Нужна эта опция или не нужна решать пользователям. Однако безопасность системы и сохранность персональных данных на сегодняшний день, очень серьезная проблема.

Понравилась статья? Поделить с друзьями:
  • Этот код для активации уже использован error code 19010
  • Это типичная ошибка ставить вместо длинного тире среднее или короткое сложное или простое
  • Этот диск содержит ошибки smart mac как исправить
  • Этот диск не является жестким диском mbr как исправить
  • Это техническая ошибка нужно просто начать заново winline