Как включить безопасную загрузку в биос asus
Перейти к содержимому

Как включить безопасную загрузку в биос asus

  • автор:

[Ноутбук] Как включить/отключить безопасную загрузку

Отсканируйте QR-код, чтобы открыть эту страницу на вашем смартфоне.

[Ноутбук] Как включить/отключить безопасную загрузку

Если Вы хотите включить или отключить безопасную загрузку, выполните следующие действия.

  1. Сначала войдите в BIOS компьютера. При выключенном компьютере нажмите и удерживайте клавишу F2 на клавиатуре, затем нажмите Клавишу питания для входа в Bios. Здесь Вы можете узнать больше о том, Как войти в настройки BIOS.
  2. После входа в утилиту BIOS перейдите в Advanced mode, нажав клавишу[F7] или мышкой кликнув ① .
    Примечание: Следующие иллюстрации могут отличаться в зависимости от модели. Если Ваше устройство имеет дизайн экрана «MyASUS в UEFI BIOS», пожалуйста НАЖМИТЕ ЗДЕСЬ чтобы узнать больше о том, как включить/отключить безопасную загрузку в этом случае.
  3. После входа в расширенный режим выберите [Security] ② и [Secure Boot] ③ .
  4. После входа в Secure Boot выберите [Secure Boot Control] ④ , затем отрегулируйте настройку ⑤ .
    Примечание: Установите в Enabled для включения Secure Boot. Установите в Disable для выключения Secure Boot.
  5. Нажмите клавишу [F10] и выберите [Ok] ⑥ для сохранения и выхода. Компьютер перезагрузится, настройки вступят в силу.
  1. После входа в утилиту BIOS перейдите в Advanced Settings, нажав клавишу[F7] или кликнув мышкой ① .
    Примечание: Следующие иллюстрации могут отличаться в зависимости от модели.
  2. После входа в Advanced Mode, выберите [Security] ② и [Secure Boot] ③ .
  3. После входа в Secure Boot выберите [Secure Boot Control] ④ , затем отрегулируйте настройку ⑤ .
    Примечание: Установите в Enabled для включения Secure Boot. Установите в Disable для выключения Secure Boot.
  4. Нажмите клавишу [F10] и выберите [Подтвердить] ⑥ для сохранения и выхода. Компьютер перезагрузится, настройки вступят в силу.

How to Enable or Disable Secure Boot for ASUS Motherboard

asus secure boot

Secure boot is a security feature on your PC that checks the digital signature of each driver, operating system (OS), and even boot software like EFI applications. Only if they are valid can you boot into your OS.

This way you prevent external threats that load during the boot loading process from harming your system. Secure boot is also essential if you want to install Windows 11 on your PC.

You need to navigate the BIOS to enable or disable secure boot. However, the process to do so differs significantly depending on your motherboard. So, we have created this article to help you set this feature on an ASUS motherboard system.

Table of Contents

How to Disable Secure Boot

Secure boot is a great feature to protect your system from threats. However, if you are dual booting a non-Microsoft Operating System, such as Linux, it won’t support all Microsoft security keys. Due to this reason, you won’t be able to boot the other OS properly.

So, you may want to disable the Secure Boot feature in such a scenario. Here are the necessary steps to do so:

  1. Restart or Power up your PC.
  2. During startup, immediately press the F2 or Del key depending on which your BIOS key is to get to BIOS. You may need to press it multiple times to get the timing right.
  3. On UEFI mode, press F7 to enter Advanced Mode. You don’t need this step for Legacy mode.

Advanced-mode

os-type-other-os

You can also disable Secure Boot by deleting the platform key. However, this removes the key altogether and prevents you from enabling the feature next time. So you need to create its backup first if you use this method. Here’s what you need to do:

save-secure-boot-keys

  1. Insert a working FAT32 USB flash drive into your PC and get to the Secure Boot configuration.
  2. Go to Key Management and select Save Secure Boot Keys > OK > OK.
  3. Then, select the PK Management option and then Delete Key > OK.
  4. Press F10 and pick Yes to save the changes and exit the BIOS.

How to Enable Secure Boot

You can enable secure boot in a similar manner to disabling it. And you can only do so from your BIOS. In this section, we have also included how you can convert your partition style to GPT and change BIOS mode to UEFI.

You don’t really need these processes if you simply want to enable secure boot. However, if you want to enable secure boot for installing Windows 11 or upgrading to this software, you definitely need to execute these steps. Also, secure boot works better even in previous Windows versions if you have a GPT partition and a UEFI BIOS mode.

Regardless, if you only need to enable secure boot to protect your system, you can skip them.

Convert Partition to GPT

The GUID Partition Table is the more advanced and efficient partition standard compared to the old Master Boot Record. Most modern systems are made to use the GPT partition, while some still retain support for MBR.

If we talk about older Windows OS, Windows earlier than Vista requires MBR partition, Windows 7 and Vista only support GPT on 64-bit after you enable a few settings. The later Windows system up to Windows 10 support both partition styles. However, GPT is a necessity for Windows 11.

First, you need to check if you have a GPT or an MBR partition. To do so,

  1. On an active Windows session, open Run by pressing Win + R.
  2. Enter diskmgmt.msc to open Disk Management.
  3. Right-click on your disk (with the OS or where you want to install Windows 11) and select Properties.

disk-properties

If it shows GUID Partition Table (GPT), you can move on to the next step. However, if it shows Master Boot Record (MBR),

    . You can do so by pressing Shift while clicking on the Restart power option.
    On the Advanced Startup options, go to Troubleshoot > Advanced options > Command Prompt.

cmd advanced startup

  • diskpart
  • list disk (note the disk number for the disk you wish to convert)
  • exit
  • mbr2gpt /convert /disk:0 (Here, replace 0 with the above disk number)

mbr-to-gpt-convert

Change BIOS Mode to UEFI

Most modern devices enable UEFI mode by default. However, it may be disabled in your case. If you are converting your partition to GPT, you definitely want to set your BIOS mode to UEFI. Here’s how you can do so on an ASUS motherboard:

disable-launch-csm

  1. Restart or Power up your PC.
  2. During startup, immediately press the F2 or Del key depending on which your BIOS key is to get to BIOS. You may need to press it multiple times to get the timing right.
  3. If your PC is on UEFI mode (shows a more visual interface), you can go directly to the next step.
  4. Otherwise, go to Boot > Launch CSM and set it to Disabled.
  5. If you don’t get the Launch CSM option or it’s grayed out, go to Compatibility Support Module.
  6. Select Launch CSM and set it to Disabled.
  7. Press F10 and select Yes to save and exit.

Enable Secure Boot

Finally, here are the steps to enable Secure Boot on the ASUS system. You can usually reverse the steps for disabling this feature. However, there are a few additional things you need to do, which we have explained in detail down below:

Security-Secure-boot

  1. Get to your BIOS.
  2. Press F7 to enter Advanced Mode. If you are on Legacy Mode, continue as it is.
  3. Go to Security > Secure Boot. Then, select Secure Boot Control and set it to Enabled.
  4. If the option doesn’t exist, go to Boot > Secure Boot. Pick OS Type and set it to Windows UEFI Mode.

Boot-Secure-boot

  • Select Cancel for the Set New Key.
  • Insert the USB drive where you backed up the keys and restart the PC.
  • Go through the steps above to get to Key management.
  • Then select PK Management and the Set New Key > OK.

Как включить безопасную загрузку в Windows 11 и Windows 10

Как включить безопасную загрузку Secure Boot

Если установщик Windows 11, а возможно и какая-то программа или игра (такое тоже возможно) сообщает о том, что его не устраивает состояние безопасной загрузки и её необходимо включить — сделать это сравнительно легко, но возможны нюансы.

В этой инструкции подробно о способах включить безопасную загрузку на вашем компьютере или ноутбуке, при условии, что это возможно. Обратите внимание, если задача — установка Windows 11, существуют возможности запуска установки и без включенной безопасной загрузки (Secure Boot), например — создание загрузочной флешки в Rufus с отключением проверки совместимости при чистой установке, или обновление с обходом требований для установки.

Проверка состояния безопасной загрузки, особенности работы после включения

Прежде чем начать, о том, где вы можете проверить текущее состояние безопасной загрузки в Windows 11 или Windows 10:

  1. Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите msinfo32 и нажмите Enter. В разделе «Сведения о системе» вы увидите пункт «Состояние безопасной загрузки» с её текущим статусом. Состояние безопасной загрузки в msinfo32
  2. Можно зайти в окно «Безопасность Windows», например, с помощью значка в области уведомлений и открыть раздел «Безопасность устройства». Если вы наблюдаете там пункт «Безопасная загрузка» с зеленой отметкой, она включена. Иначе — нет. Состояние безопасной загрузки в окне Безопасность Windows

Ещё один важный момент: загрузка с включенной безопасной загрузкой возможна только для систем, установленных в UEFI-режиме на GPT диск.

Если, к примеру, у вас Windows 10 и установлена в Legacy-режиме на диск MBR, после включения Secure Boot она перестанет загружаться. Возможные варианты действий: конвертировать диск в GPT с помощью mbr2gpt.exe и включить UEFI-загрузку, либо использовать вариант с чистой установкой с флешки и обходом требований Windows 11, как было указано в начале статьи.

Включение безопасной загрузки Secure Boot в БИОС/UEFI

Само включение безопасной загрузки или Secure Boot выполняется не в Windows 11/10, а в БИОС/UEFI вашего компьютера или ноутбука. Для того, чтобы включить её, необходимо:

  1. Зайти в БИОС при включении/перезагрузке устройства. На ноутбуках для этого обычно используется клавиша F2 (или сочетание Fn+F2), которую необходимо ритмично нажимать сразу после появления заставки производителя (но бывают и другие варианты клавиши), на ПК как правило используется клавиша Delete. Более подробно: Как зайти в БИОС/UEFI на компьютере или ноутбуке.
  2. Найти раздел БИОС, на котором доступна опция включения (установка в Enabled) функции Secure Boot. Учитывайте, что на очень старых компьютерах такой настройки может и не быть. Как правило, она располагается где-то в разделе Security, Boot, System Configuration, иногда — Advanced Settings. Несколько примеров расположения будут приведены далее.
  3. Сменить состояние Secure Boot на Enabled (если ранее выполнялась очистка ключей Secure Boot, восстановить их), сохранить настройки БИОС/UEFI (обычно выполняется клавишей F10 или на вкладке Exit) и перезагрузиться обратно в систему.

Примеры расположения опции для включения безопасной загрузки (Secure Boot)

Ниже — несколько примеров, где можно найти опцию включения безопасной загрузки на разных материнских платах и ноутбуках. У вас может отличаться, но логика везде одна и та же.

Ещё раз отмечу: включить безопасную загрузку можно только в случае, если у вас включен режим загрузки UEFI, а режим Legacy/CSM отключен, иначе опция будет недоступна. В некоторых вариантах БИОС переключение в режим загрузки UEFI выполняется путем выбора типа операционной системы (OS Type) между Windows 11/10/8 и «Other OS» (нужно выбрать Windows).

На разных версиях материнских плат и ноутбуков включение Secure Boot реализовано слегка по-разному. Обычно пункт «Secure Boot» можно найти на вкладке «Boot» или «Security». При этом для OS Type может потребоваться выставить Windows UEFI Mode (параметр может и отсутствовать).

Включение безопасной загрузки на ноутбуке ASUS

Также, для доступности пункта настройки безопасной загрузки в БИОС может потребоваться перейти в Advanced Mode, обычно — по клавише F7.

Еще один вариант включения безопасной загрузки на ASUS

В некоторых случаях может потребоваться восстановление ключей безопасной загрузки, обычно выполняется следующим образом: в Advanced Mode в BIOS на вкладке Boot или в Secure Boot — Key Management выбираем Load Default PK и подтверждаем загрузку ключей по умолчанию.

AsRock

Настройка для включения безопасной загрузки на материнских платах AsRock обычно находится в разделе «Security».

Настройки Secure Boot на AsRock

Зайдя в раздел необходимо будет установить значение Secure Boot в Enabled, а если выбор недоступен, включить стандартный Secure Boot Mode и установить ключи по умолчанию (Install default Secure Boot keys).

Настройки ключей безопасной загрузки AsRock

Как правило, опция включения Secure Boot на ноутбуках Acer находится либо в разделе Advanced — System Configuration, либо в Boot или Authentication.

Безопасная загрузка на ноутбуке Acer

Также помните, о том, что должен быть включен режим загрузки UEFI, а не Legacy/CSM для возможности изменения состояния безопасной загрузки на Enabled.

Lenovo

ПК и ноутбуки Lenovo имеют разные варианты интерфейса БИОС, но обычно нужная опция находится на вкладке Security, как на фото ниже:

Включить безопасную загрузку на Lenovo

Ещё один пример с ноутбука Lenovo:

Еще один вариант настроек Secure Boot на Lenovo

Gigabyte

Включение безопасной загрузки на материнской плате Gigabyte

Варианты отключения Secure Boot на материнских платах и ноутбуках Gigabyte могут отличаться, обычно порядок действий следующий:

  1. На вкладке Boot или BIOS отключить CSM Support, и выбрать тип операционной системы или установить пункт Windows 8/10 Features в, соответственно, Windows 8/10, а не Other OS.
  2. После этого должен появиться пункт Secure Boot, в который необходимо зайти, чтобы включить безопасную загрузку.

Ещё несколько вариантов

Несколько дополнительных мест расположения опции включения Secure Boot (устанавливаем в Enabled) на старых Dell, Gigabyte, HP:

Дополнительные варианты расположения опции безопасной загрузки

Также, если в вашем интерфейсе БИОС предусмотрен поиск, можно использовать его:

Поиск настроек безопасной загрузки

В случае, если вы не нашли способа включить безопасную загрузку на вашей материнской плате, либо её не удается перевести в Enabled, укажите её марку и модель в комментариях, я постараюсь подсказать, где именно требуется включать этот параметр. Кстати, часто достаточно просто сбросить настройки БИОС (Load Defaults на вкладке Exit), чтобы включить безопасную загрузку, так как на большинстве современных материнских плат она по умолчанию включена.

How to Disable or Enable Secure Boot on Your Computer via ASUS UEFI BIOS Utility

Secure Boot is often enabled by default on ASUS motherboards with UEFI BIOS. I wanted to have a dual-boot setup on my new PC, and that is not possible when secure boot is enabled. That meant having to identify the Asus BIOS key for the motherboard, enter the Asus BIOS utility and disable secure boot on my Windows 10 running PC.

This guide is created to reflect the process that I followed to disable secure boot using Asus UEFI BIOS Utility on Asus X99-Deluxe motherboard. You can use this guide to identify the motherboard you have if you are not sure which one it is.

Prerequisite for Windows UEFI Mode: GPT Partition Style

Installing Windows on UEFI-based systems requires that your hard drive partition style has to support UEFI mode or at least be in a legacy BIOS-compatibility mode. You might run into an error as below, which indicates that your PC is booted in UEFI mode, but your hard drive does not support it.

“Windows cannot be installed to this disk. The selected disk is not of the GPT partition style”

The GPT partition style on your hard drive is required for the UEFI mode. Another advantage of GPT partition style is that you can set up drives of size greater than 4 GB, and have as many partitions on it as you need. The easiest way to apply the GPT partition style to your hard drive is to do it over the command prompt using the installation disk or let a Windows-based tool to handle it for you.

Two Ways to Convert Your Hard Disk to GPT Partition Style

Use a Software to Create a GPT Disk and Avoid Possible Data Loss.

If you want to convert a disk in use to the GPT format, all the data on the disk could be lost. You can avoid this problem by using a software like the Windows Partition Manager from EaseUS.

EaseUS partition master can help you convert the hard drive to GPT. In addition, it can help you create, merge, remove, delete or wipe partitions. It can also help you with data recovery in case of deleted or lost partitions. It has an effective free version as well and the pro version offers more advanced features like – converting to GPT partition style without data loss! It is not too expensive and can be a valuable addition to your toolkit.

This Windows Partition Manager has been mentioned by a few of our readers before, and another one emailed me recently mentioning how useful it was for him while setting up a dual boot system. He also mentioned that the support team from EaseUS was very helpful with any questions he had, and highly recommended the tool.

Convert Your Hard Drive to GPT Partition Style Using the Command Prompt
  1. Plug-in the Windows setup disk or USB and boot your PC in UEFI mode.
  2. Once in Windows setup, press shift + F10 to open a command prompt window.
  3. Open the disk partition tool with diskpart.
  4. List and identify the disk to format with list disk.
  5. Select the drive to format and convert to GPT.
    select disk <disk number here>
    clean
    convert gpt
    exit
  6. Close the command prompt and continue.

How to Enter Asus BIOS

On Your Asus Laptop
  1. Press F2, hold it and power on your laptop.
  2. Keep the F2 key pressed till the Asus BIOS screen displays.

This approach should work on Windows 7 and earlier operating systems.

On Your PC With an Asus Motherboard
  1. Power On your PC or if it is already on, restart it.
  2. Wait for the screen with the Asus logo to display
  3. Hit DEL key to load Asus BIOS utility. You have only a few seconds to do so before the operating system starts loading.

Note : Some Asus systems have the Esc or F10 keys as the Asus BIOS entry keys. Pay attention to the loading screen with the Asus logo. It should mention what specific key is to be used to enter Asus BIOS utility on your machine.

On Systems Running Windows 8 or Windows 10

Since Windows 8 and Windows 10 leverage Fast Startup, you would not be able to get to the BIOS during the system start-up sequence. Instead, you need to restart your computer to get there. Detailed steps can be seen in the video below.

Step-by-Step: Make A Backup of Existing Keys and Disable Secure Boot

ASUS UEFI BIOS Utility

  1. Plug-in a USB drive.
  2. R estart your computer and enter into the BIOS utility by pressing the Asus BIOS keyapplicable to your system. In my case, it was DEL. Keep an eye out for instructions on the first screen. This should load up the Asus UEFI BIOS utility interface .
  3. Go into the Advanced Mode (F7 or any other key as specified).
  1. Go into the ‘Secure Boot‘ option under the Boot section.ASUS UEFI BIOS Utility - Boot settings
  2. Ensure the proper OS Type is selected, and go into Key Management.ASUS UEFI BIOS Utility - Secure Boot enabled
  3. Select ‘Save Secure Boot Keys‘ and press enter.Save secure boot keys
  4. Select the USB drive when asked to ‘Select a File System‘.Choose the USB
  5. Four key files named PK, KEK, DB, and DBX are saved to the USB.Keys saved
  6. Delete Platform Key (PK) to disable secure boot. (Note: Do not delete other keys)Delete Key
  7. Save and restart to apply settings (usually F10) and boot with ‘secure boot’ disabled.DIsable Secure boot on ASUS motherboard

Step-by-Step: Restore Keys and Enable Secure Boot

  1. Follow steps 1 to 5 from the previous section. Use the USB drive that has the backed up keys
  2. Go to ‘Load Default PK‘ and press enter. You have two options to set the new key.Load default key
  3. ‘Yes’ loads the default keys. Once done, save the configuration and restart to have secure boot enabled.
  4. No’ lets you load the backed up keys.
    1. Select the USB drive that has the backup files.Select the USB to restore from
    2. Select the right file to restore (In this case – PK)Select the correct file
    3. Confirm that it is a ‘UEFI Secure Variable‘ type.Select the key file type to restore
    4. Confirm that you want to update the PK file.Confirm that you want to set the new key
    5. Save and restart. ‘Secure Boot’ should be enabled now.

    That’s it. Enabling or disabling secure boot can appear to be a complicated process, but it is quite straightforward once you know the steps.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *