[Ноутбук] Устранение неполадок — сообщение с ошибкой ‘Secure Boot Violation’ в BIOS
Отсканируйте QR-код, чтобы открыть эту страницу на вашем смартфоне.
[Ноутбук] Устранение неполадок — сообщение с ошибкой ‘Secure Boot Violation’ в BIOS
Для защиты пользовательских систем от вредоносных атак в ноутбуках ASUS по умолчанию реализована функция безопасной загрузки Microsoft. Эта функция выполняет легальную проверку загрузчика для загрузки в ОС.
Как Windows 7 не поддерживает Secure Boot (ссылка), с обновлением KB3133977 система может обнаружить несогласованные ключи загрузчика ОС, что приведет к сбою загрузки.
В ПК с Windows 8/10 система может обнаружить несогласованные ключи загрузчика ОС и привести к сбою загрузки, поскольку вы переустановили ОС, на отличную от предустановленной версии.
Пожалуйста, измените параметры Secure Boot в конфигурации BIOS, следуя шагам ниже, что позволит системе загружаться в операционную среду.
Войдите в BIOS. До включения ноутбука зажмите кнопку [F2] и потом нажмите на кнопку включения. (не отпускайте F2, пока не увидите меню BIOS) Вы можете просмотреть видео для ознакомления Как войти в BIOS
● Режим Legacy
**Совет: В конфигурации BIOS Legacy режима вы можете выбирать только элементы, используя клавиши стрелок и Enter.**
1. Войдите в BIOS.
2. Выберите [Security] (1), затем [Secure Boot] (2).
3. Чтобы отключить Secure Boot, выберите [Secure Boot Control] (3), затем [Отключить](4).
Некоторые модели могут отображать только [Secure Boot] (пункта Secure Boot Control не будет), пожалуйста, используйте [Secure Boot] вместо [Secure Boot Control] в настройках и отключите его.
4. Сохраните и выйдите из настроек. Выберите [Save & Exit] (5), затем [Save Changes and Exit] (6) и нажмите [Yes](7).
5. ПК автоматически перезагрузится и войдет в систему.
● UEFI режим (вы можете использовать клавиатуру, тачпад или мышку.)
1. После входа в BIOS перейдите в Advanced Mode используя клавишу [F7] или курсор(1).
2. Выберите [Security] (2), затем [Secure Boot] (3).
3. Чтобы отключить Secure Boot, выберите [Secure Boot Control] (4), затем [Отключить](5).
Некоторые модели могут отображать только [Secure Boot] (пункта Secure Boot Control не будет), пожалуйста, используйте [Secure Boot] вместо [Secure Boot Control] в настройках и отключите его.
4. Сохраните и выйдите из настроек. Выберите [Save & Exit] (6), затем [Save Changes and Exit] (7) и нажмите [Yes](8).
5. ПК автоматически перезагрузится и войдет в систему.
Если проблема не была устранена с помощью шагов выше, пожалуйста, обратитесь в сервисные центры Asus
Как отключить безопасную загрузку на материнской плате ASUS
По умолчанию на многих материнских платах ASUS с UEFI BIOS включен режим безопасной загрузки. Однако отключение этого режима может помочь вам легче установить Windows или настроить двойную загрузку на вашем компьютере.
Во многих моделях нет возможности напрямую отключить режим Secure Boot. Поэтому нам придется очистить ключи, включающие этот режим, из BIOS. Не волнуйтесь, вы всегда можете отменить этот процесс и включить Secure Boot без каких-либо проблем. Вы также не потеряете гарантию, отключив или включив Secure Boot.
Перед началом работы
Перед отключением режима Secure Boot на компьютере с материнской платой ASUS необходимо включить разделы GPT. Например, если вы хотите установить на компьютер копию Windows, вы не сможете этого сделать, если система не находится в режиме UEFI. Стиль разделов жесткого диска должен поддерживать этот режим или быть совместимым с ним.
Включив режим UEFI, вы также включите GPT-разметку на жестком диске. Это позволит вам создавать разделы размером более 4 ГБ, и вы сможете иметь их столько, сколько захотите. Есть два способа сделать это — командная строка или стороннее приложение.
Командная строка
Если вы решите сделать это через командную строку, выполните следующие шаги.
- Вставьте установочный диск Windows или подключите USB-накопитель и загрузите компьютер в режиме UEFI.
- Когда откроется окно установки, нажмите одновременно клавиши Shift и F10. Это вызовет консоль Command Prompt.
- Используйте команду diskpart для доступа к инструменту разделения диска. Позвольте ему внести изменения в ваш компьютер.
- Используйте команду listdisk, чтобы определить и перечислить формат диска.
- Выберите диск, который вы хотите отформатировать и преобразовать в GPT. Сделайте это с помощью следующих команд: Select disk , clean (эта команда очищает диск), convert gpt (эта команда преобразует его в GPT).
Стороннее приложение
Если вы не хотите возиться с Command Prompt, вы можете использовать Partition Master от EaseUS для преобразования жесткого диска в GPT. Приложение также поможет удалить, удалить, стереть, объединить и создать разделы жесткого диска.
Приложение доступно в трех версиях — Partition Master Pro (для одного компьютера), Partition Master Server (для серверов) и Partition Master Unlimited (для нескольких компьютеров и серверов). Все три варианта доступны с бесплатными пробными версиями. Вы можете найти их на официальном сайте EaseUS .
Отключение Secure Boot
После того, как все приготовления закончены, пришло время отключить Secure Boot на вашем ASUS. Просто выполните следующие шаги.
- Подключите USB-накопитель к компьютеру.
- Откройте меню Пуск и выберите перезагрузку компьютера.
- Когда компьютер начнет загружаться, нажмите кнопку DEL на клавиатуре, чтобы войти в BIOS. В зависимости от модели, вам может понадобиться нажать другую кнопку.
- Откройте расширенный режим. Чаще всего это делается нажатием клавиши F7. Однако существуют модели с другими комбинациями клавиш.
- Откройте раздел Boot.
- Далее откройте подменю Secure Boot.
- В разделе OS Type выберите в выпадающем меню режим Windows UEFI.
- Откройте подменю Key Management.
- Выберите опцию Save Secure Boot Keys.
- Нажмите Enter.
- Когда BIOS предложит вам выбрать файловую систему, вы должны выбрать недавно подключенный USB-накопитель.
- BIOS сохранит файлы ключей DBX, DB, KEK и PK на USB-накопителе.
- Далее, вы должны удалить Platform Key. Это приведет к отключению Secure Boot. Будьте осторожны, чтобы не удалить другие ключи.
- Чтобы сохранить настройки и выйти из BIOS, нажмите клавишу F10 на клавиатуре. Это приведет к перезагрузке компьютера. Подождите, пока он загрузится вне режима Secure Boot.
Включение Secure Boot
Если вы передумали и хотите включить Secure Boot еще раз, вот как это сделать.
- Подключите USB-накопитель к компьютеру.
- Вызовите меню Пуск и выберите Перезагрузка в меню Питание.
- Когда компьютер начнет загружаться, нажмите DEL на клавиатуре (или другую назначенную клавишу), чтобы войти в BIOS.
- Нажмите F7 (или другую назначенную клавишу), чтобы войти в раздел Advanced Mode меню BIOS.
- Откройте раздел Boot.
- После этого откройте раздел Secure Boot.
- Перейдите к опции OS Type и выберите режим Windows UEFI из выпадающего меню.
- Далее перейдите к Key Management.
- Прокрутите вниз до опции Load Default PK и нажмите Enter.
- Если вы выберете Yes, вы загрузите набор ключей по умолчанию. Когда все готово, сохраните настройки и выйдите. Подождите, пока компьютер перезагрузится. Если вы выбрали Нет, вы сможете загрузить ключи, резервные копии которых вы сохранили.
- Если вы выбрали Нет, вам следует выбрать USB-накопитель с ключами из списка Выбор файловой системы.
- Далее выберите ключ PK и нажмите OK.
- В пункте Select Key file type выберите UEFI Secure Variable и нажмите OK.
- Когда появится запрос Update ‘PK’ from selected file ‘PK’, выберите Yes.
- Сохраните настройки и выйдите. Дождитесь загрузки компьютера в режиме Secure Boot.
Возьмите компьютер под контроль
Отключение режима Secure Boot позволит вам делать гораздо больше с вашим компьютером. Самое приятное, что это полностью обратимо и не аннулирует гарантию.
Пробовали ли вы отключить Secure Boot? Возникли ли у вас какие-либо проблемы на этом пути? Сообщите нам об этом в комментариях ниже.
YouTube видео: Как отключить безопасную загрузку на материнской плате ASUS
Вопросы и ответы по теме: “Как отключить безопасную загрузку на материнской плате ASUS”
Как включить безопасную загрузку на материнской плате ASUS?
Выберите [Дополнительные параметры]②. Выберите [Параметры загрузки]③. Нажмите [Перезагрузить]④. В обычной ситуации вы можете выбрать [4)Войти в безопасный режим]⑩.
Как отключить режим безопасной загрузки?
Найдите параметр безопасной загрузки в меню BIOS. Если это возможно, установите для него значение “Отключено”. Обычно этот параметр находится на вкладке “Безопасность “, на вкладке “Загрузка " или на вкладке “Проверка подлинности “. Сохраните изменения и закройте его.
Как отключить режим UEFI ASUS?
Как отключить Secure Boot и UEFI на ноутбуке AsusПри загрузке ноутбука Asus нажмите клавишу DELETE и войдите в UEFI-BIOS. Заходим в раздел «Security» и, найдя параметр «Secure Boot», переключаем его в положение «Disabled».Сохраненная копия
Как включить безопасную загрузку в UEFI ASUS?
**Если Вы хотите включить или отключить безопасную загрузку, выполните следующие действия.**1. Сначала войдите в BIOS компьютера. 2. После входа в утилиту BIOS перейдите в Advanced mode, нажав клавишу [F7] или мышкой кликнув ①. 3. После входа в расширенный режим выберите [Security]② и [Secure Boot]③.
Как отключить безопасную загрузку ASUS?
- После входа в BIOS перейдите в Advanced Mode используя клавишу [F7] или курсор(1).
- Выберите [Security] (2), затем [Secure Boot] (3).
- Чтобы отключить Secure Boot, выберите [Secure Boot Control] (4), затем Отключить.
- Сохраните и выйдите из настроек.
- ПК автоматически перезагрузится и войдет в систему.
Как отключить Secure Boot без биоса?
Для того, чтобы отключить Secure Boot на оборудовании Asus (современных его вариантах), в настройках UEFI зайдите на вкладку Boot (Загрузка) — Secure Boot (Безопасная загрузка) и в пункте OS Type (Тип операционной системы) установите «Other OS» (Другая ОС), после чего сохраните настройки (клавиша F10).
How to Enable or Disable Secure Boot for ASUS Motherboard
Secure boot is a security feature on your PC that checks the digital signature of each driver, operating system (OS), and even boot software like EFI applications. Only if they are valid can you boot into your OS.
This way you prevent external threats that load during the boot loading process from harming your system. Secure boot is also essential if you want to install Windows 11 on your PC.
You need to navigate the BIOS to enable or disable secure boot. However, the process to do so differs significantly depending on your motherboard. So, we have created this article to help you set this feature on an ASUS motherboard system.
Table of Contents
How to Disable Secure Boot
Secure boot is a great feature to protect your system from threats. However, if you are dual booting a non-Microsoft Operating System, such as Linux, it won’t support all Microsoft security keys. Due to this reason, you won’t be able to boot the other OS properly.
So, you may want to disable the Secure Boot feature in such a scenario. Here are the necessary steps to do so:
- Restart or Power up your PC.
- During startup, immediately press the F2 or Del key depending on which your BIOS key is to get to BIOS. You may need to press it multiple times to get the timing right.
- On UEFI mode, press F7 to enter Advanced Mode. You don’t need this step for Legacy mode.
You can also disable Secure Boot by deleting the platform key. However, this removes the key altogether and prevents you from enabling the feature next time. So you need to create its backup first if you use this method. Here’s what you need to do:
- Insert a working FAT32 USB flash drive into your PC and get to the Secure Boot configuration.
- Go to Key Management and select Save Secure Boot Keys > OK > OK.
- Then, select the PK Management option and then Delete Key > OK.
- Press F10 and pick Yes to save the changes and exit the BIOS.
How to Enable Secure Boot
You can enable secure boot in a similar manner to disabling it. And you can only do so from your BIOS. In this section, we have also included how you can convert your partition style to GPT and change BIOS mode to UEFI.
You don’t really need these processes if you simply want to enable secure boot. However, if you want to enable secure boot for installing Windows 11 or upgrading to this software, you definitely need to execute these steps. Also, secure boot works better even in previous Windows versions if you have a GPT partition and a UEFI BIOS mode.
Regardless, if you only need to enable secure boot to protect your system, you can skip them.
Convert Partition to GPT
The GUID Partition Table is the more advanced and efficient partition standard compared to the old Master Boot Record. Most modern systems are made to use the GPT partition, while some still retain support for MBR.
If we talk about older Windows OS, Windows earlier than Vista requires MBR partition, Windows 7 and Vista only support GPT on 64-bit after you enable a few settings. The later Windows system up to Windows 10 support both partition styles. However, GPT is a necessity for Windows 11.
First, you need to check if you have a GPT or an MBR partition. To do so,
- On an active Windows session, open Run by pressing Win + R.
- Enter diskmgmt.msc to open Disk Management.
- Right-click on your disk (with the OS or where you want to install Windows 11) and select Properties.
If it shows GUID Partition Table (GPT), you can move on to the next step. However, if it shows Master Boot Record (MBR),
-
. You can do so by pressing Shift while clicking on the Restart power option.
On the Advanced Startup options, go to Troubleshoot > Advanced options > Command Prompt.
- diskpart
- list disk (note the disk number for the disk you wish to convert)
- exit
- mbr2gpt /convert /disk:0 (Here, replace 0 with the above disk number)
Change BIOS Mode to UEFI
Most modern devices enable UEFI mode by default. However, it may be disabled in your case. If you are converting your partition to GPT, you definitely want to set your BIOS mode to UEFI. Here’s how you can do so on an ASUS motherboard:
- Restart or Power up your PC.
- During startup, immediately press the F2 or Del key depending on which your BIOS key is to get to BIOS. You may need to press it multiple times to get the timing right.
- If your PC is on UEFI mode (shows a more visual interface), you can go directly to the next step.
- Otherwise, go to Boot > Launch CSM and set it to Disabled.
- If you don’t get the Launch CSM option or it’s grayed out, go to Compatibility Support Module.
- Select Launch CSM and set it to Disabled.
- Press F10 and select Yes to save and exit.
Enable Secure Boot
Finally, here are the steps to enable Secure Boot on the ASUS system. You can usually reverse the steps for disabling this feature. However, there are a few additional things you need to do, which we have explained in detail down below:
- Get to your BIOS.
- Press F7 to enter Advanced Mode. If you are on Legacy Mode, continue as it is.
- Go to Security > Secure Boot. Then, select Secure Boot Control and set it to Enabled.
- If the option doesn’t exist, go to Boot > Secure Boot. Pick OS Type and set it to Windows UEFI Mode.
- Select Cancel for the Set New Key.
- Insert the USB drive where you backed up the keys and restart the PC.
- Go through the steps above to get to Key management.
- Then select PK Management and the Set New Key > OK.
Отключаем UEFI Secure Boot в BIOS
UEFI Secure Boot — это стандартная защита на BIOS, которая ограничивает возможности по запуску USB-носителей в качестве загрузочного диска. Данный защитный протокол можно встретить на компьютерах с Windows 8 и новее. Его суть заключается в том, чтобы не дать пользователю загрузиться с установщика Windows 7 и ниже (или операционной системой из другого семейства).
Информация по UEFI Secure Boot
Данная функция может быть полезна для корпоративного сегмента, так как позволяет предотвратить несанкционированную загрузку компьютера с неавторизованных носителей, которые могут содержать различное вредоносное и шпионское ПО.
Обычным же пользователям ПК эта возможность ни к чему, наоборот, в некоторых случаях она может даже мешать, например, если вы хотите установить Linux совместно с Windows. Также из-за неполадок с настройками UEFI во время работы в операционной системе может вылазить сообщение об ошибке.
Чтобы узнать, включена ли у вас данная защита, необязательно переходить в BIOS и искать информацию по этому поводу, достаточно сделать несколько простых шагов, не выходя из Windows:
- Откройте строку «Выполнить», используя комбинацию клавиш Win+R, затем введите туда команду «cmd».
- После ввода откроется «Командная строка», куда нужно прописать следующее:
В зависимости от производителя материнской платы, процесс отключения данной функции может выглядеть по-разному. Рассмотрим варианты для самых ходовых производителей материнских плат и компьютеров.
Способ 1: Для ASUS
- Войдите в BIOS.
Способ 2: Для HP
- Войдите в BIOS.
Способ 3: Для Toshiba и Lenovo
Здесь, после входа в BIOS, вам нужно выбрать раздел «Security». Там должен быть параметр «Secure Boot», напротив которого нужно установить значение «Disable».
Способ 4: Для Acer
Если с предыдущими производителями всё было относительно просто, то тут изначально нужный параметр будет недоступен для внесения изменений. Чтобы разблокировать его, понадобится поставить пароль на BIOS. Сделать это можно по следующей инструкции:
- После входа в BIOS, перейдите в раздел «Security».
- В нём нужно найти пункт «Set supervisor password». Чтобы поставить пароль суперпользователя, вам нужно лишь выбрать этот параметр и нажать Enter. После этого открывается окно, куда требуется вписать придуманный пароль. Требований к нему нет практически никаких, поэтому это вполне может быть что-то вроде «123456».
- Для того, чтобы все параметры BIOS разблокировались наверняка, рекомендуется произвести выход с сохранением изменений.
Чтобы снять режим защиты, воспользуйтесь этими рекомендациями:
- Повторно войдите в BIOS с использованием пароля и перейдите в раздел «Authentication», что в верхнем меню.
- Там будет параметр «Secure Boot», где нужно поменять «Enable» на «Disable».
- Теперь выйдите из BIOS с сохранением всех изменений.
Способ 5: Для материнских плат Gigabyte
После запуска БИОС вам нужно перейти во вкладку «BIOS Features», где необходимо поставить значение «Disable» напротив «Secure Boot».
Выключить UEFI Secure Boot не так сложно, как может показаться на первый взгляд. К тому же, как таковой пользы для обычного пользователя данный параметр в себе не несёт.