Распространение UEFI на материнских платах компьютеров позволило производителям оснастить свои компьютеры специальным протоколом, известным как Secure Boot. Он отвечает за проверку подписи загрузчика операционной системы и таким образом предотвращает запуск потенциально опасных или вредоносных приложений при старте системы. Windows-компьютеры начали поддерживать Secure Boot с приходом Windows 8 и с тех пор протокол стал очень важной частью защитных механизмов современных компьютеров. О других преимуществах UEFI по сравнению с Legacy BIOS читайте в статье «В чем разница между BIOS и UEFI».
Хотя в подавляющем большинстве случаев пользователю не надо отключать Secure Boot (это та часть компьютера, в которую без необходимости лучше не лезть), иногда все-таки приходится выключить этот протокол. Чаще всего из-за необходимости установить старую операционную систему (Windows 7, к примеру, или различные дистрибутивы Linux), запустить приложение из загрузочного диска или установить Windows из дистрибутива, созданного для Legacy BIOS (несоответствие образа режиму работы материнской платы может причиной, из-за которой BIOS не видит флешку).
How to DISABLE Secure Boot in BIOS (FIX grayed out Option) [Windows 11/10/7]
Как отключить Secure Boot в Windows 10
Отметим, что Secure Boot не является частью операционной системы. Это протокол, входящий в состав UEFI (UEFI саму по себе можно назвать операционной системой, которая живет в небольших чипах памяти на материнской плате и отвечает за работу вашего ПК), и использующийся для проверки подлинности системы.
Прежде чем отключать Secure Boot на своем компьютере, проверьте, активирован ли этот протокол на вашем компьютере и поддерживается ли он вообще. И да, не делайте этого просто так. Отключайте эту функцию только в том случае, если вы знаете, зачем вам ее выключать, а также полностью доверяете программному обеспечению, на которое ругается активированная Secure Boot.
Предупреждение: на некоторых компьютерах отключение Secure Boot может привести к тому, что Windows перестанет запускаться. Восстановить работу Secure Boot можно таким же способом, как и отключить. Если после попытки включить обратно Secure Boot вы не добились желаемого результата, попробуйте сбросить BIOS до заводских настроек. По умолчанию Secure Boot всегда активирована, поэтому сброс может помочь, но при этом вам придется заново настраивать BIOS, включая разгон процессора, памяти или моста.
Нажмите Win + R и введите msinfo32. На основной вкладке Сведения о системе найдите пункт Состояние безопасной загрузки. Оно должно быть в состоянии Вкл. Если ваша материнская плата не поддерживает Secure Boot, там будет указано «Недоступно» или «Не поддерживается».
Также проверить состояние Secure Boot можно в Центре безопасности Защитника Windows. Нажмите на иконку встроенного в Windows антивируса в правой нижней части экрана, а затем перейдите на вкладку Безопасность устройства. Secure Boot будет указан в списке механизмов защиты (если поддерживается).
FIX Secure Boot State is OFF after Enabling in BIOS
Для справки: если ваш компьютер не поддерживает Secure Boot, но вы хотите воспользоваться этой технологией, придется покупать себе материнскую плату поновее.
Если Secure Boot поддерживается и включена, можно пробовать ее отключать. Для этого перезагрузите компьютер и зайдите в BIOS (правильно будет говорить «зайдите в UEFI», но “BIOS” стало универсальным понятием, подразумевающим как Legacy BIOS, так и UEFI).
У разных производителей параметры Secure Boot расположены в разных разделах. Вам надо искать страницу с настройками загрузки компьютера (Boot) или его безопасности. К примеру, на материнских платах Asus надо зайти в раздел Boot – Secure Boot – OS Type и установить Other OS вместо Windows UEFI.
У других моделей параметр Secure Boot будет реализован проще и предложит только два понятных параметра – включено или выключено. На материнских платах Gigabyte ищите раздел Bios Features и пункт Secure Boot. Встречаются также компьютеры (Acer, к примеру), на которых изменение Secure Boot будет доступно только после установки пароля Администратора внутри BIOS. Эта опция доступна на вкладке Authentication.
На некоторых материнских платах настройка Secure Boot подписана как OS Type. В таком случае Secure Boot будет включен при выборе Windows 8 (10) и отключен при выборе Windows 7 или Other OS.

Параметры, отвечающие за Secure Boot на компьютере HP.
Для загрузки с накопителей, созданных под Legacy BIOS и MBR-диски, придется также активировать поддержку CSM (Compatibility Support Mode).
Поскольку с каждым годом, каждым обновлением UEFI и каждой новой материнской платой разработчики что-то меняют в интерфейсах UEFI и улучшают их, сложно указать в статье все пути к параметру отключения Secure Boot на всех существующих материнских платах. Со своей стороны мы можем лишь подсказать, в какие вкладки BIOS надо заглянуть при поиске. Ищите в разделах System Configuration, Security, Authentication, BIOS Features, Boot и так далее.
Автор поста
Источник: wp-seven.ru
БИОС не видит загрузочную флешку в меню Boot, как исправить
При попытке запуска компьютера или ноутбука с флешки, может оказаться что BIOS просто не видит загрузочную флешку. В загрузочном Boot Menu флеш-накопитель не отображается, также нет вариантов выбрать её в самом БИОСе. Разберём все варианты решения этой проблемы.
Режимы загрузки UEFI и Legacy
- Современный режим «UEFI» : поддерживается практически всеми компьютерами после 2010 года выпуска;
- «Legacy» : для старых компьютеров под управлением
Чтобы не было путаницы, BIOS и UEFI выполняют одну и ту же функцию – управляют запуском компьютера и настройкой базовых параметров системы. Но UEFI это новая версия BIOS’а. Для загрузки с UEFI флешки, управляющей программе достаточно найти в корне файловой системы некоторые системные файлы. Старым BIOS’ам обязательно нужна загрузочная запись (MBR) в ‘0’ секторе диска, при отсутствии которого запуск был невозможен.
Загрузочную флэшку можно записать в режиме совместимости UEFI (GPT), BIOS (MBR) или обоих одновременно. Поэтому, если носитель записан по типу UEFI, то загрузка на компьютере с BIOS будет невозможна, флешку нужно перезаписать под MBR, об этом будет ниже.
На компьютерах UEFI есть настройка, которая переключает режимы между UEFI и Legacy. Здесь должно быть выбрано значение, соответствующее формату вашего загрузочного диска. Необязательно знать какой там формат, просто попробуйте переключиться с одного на другой. Зайдите в UEFI (буду называть его ‘биос’, по-народному) с помощью горячих клавиш для вашего компьютера. Название раздела внутри биоса зависит от его версии: «Boot» , «Startup» , «Advanced» , «BIOS Features» .

Вам нужно найти параметр «UEFI/Legacy Boot» и выставить значение:
- «UEFI only» : загружаться только с UEFI-совместимых флешек, обычно включено по умолчанию;
- «Legacy only» : поддержка только старых образов с MBR;
- «Both» : запускаться с обоих типов, рекомендуется.
Режим «Legacy» может называться по-другому: «Legacy Support» , «Legacy Boot» , «Compatibility Support Mode (CSM)» . Если же стоит выбор между названиями операционной системы, то это трактуется так:
- Windows 10, Windows 8 означает UEFI;
- Windows 7 или Other OS означает Legacy-режим.
После выбора верного режима ваш биос увидит самозагрузочную флешку в Boot Menu после перезагрузки.
Отключение Secure Boot
Функция материнской платы «Secure Boot» (безопасный запуск) была задумана для предотвращения запуска несанкционированных операционных систем (вирусов) при загрузке ноутбука. Всё бы ничего, но именно из-за этой функции, иногда, BIOS не может загрузиться с флешки в случаях, когда вам требуется установить Windows, Linux или просто запустить портативную ОС.
Необходимо зайти в биос, найти опцию «Secure Boot» и отключить её, т.е. перевести в состояние «Disabled» . Находится она в разных местах, в зависимости от модели компьютера: меню «Boot» , «System Configuration» , «Security» , «Authentication» , «BIOS Features» . Особенно рекомендуется отключать «Secure Boot» для режима Legacy.
Как записать флешку в правильном режиме
Режим загрузочной флешки зависит от ISO-образа, который мы на неё запишем. Бывают образы формата Legacy, UEFI и двойные. Можно не менять режим загрузки в биосе, а просто перезаписать образ. Вам понадобится программа Rufus.
Запустите программу Rufus:
- Выберите флешку и загрузочный образ;
- Выберите схему раздела: «GPT» для UEFI, «MBR» для Legacy BIOS;
- Выберите целевую систему: «UEFI (non-CSM)» для UEFI, «BIOS или UEFI-CSM» для Legacy BIOS;
- Нажмите кнопку «СТАРТ» .

Если ничего не помогло
Важно понимать, что нельзя просто взять, и скопировать файл ISO-образа в корень флешки, или открыть образ и скопировать файлы из него напрямую в корень флешки. Такой носитель не станет загрузочным, кроме некоторых UEFI-флешек с файловой системой FAT32. Для записи образов нужно использовать программу Rufus или аналогичную, например, «UltraISO» .
Встроенная в материнскую плату программа UEFI или BIOS не умеют распознавать флешку «на ходу» . Т.е., накопитель с загрузочными файлами следует вставить перед включением или перезагрузкой компьютера.
Учтите, что слишком старые компьютеры не умеют загружаться с флешек. Варианты загрузок «USB-HDD» , «USB-FDD» не работают для флэшек, поможет софт с кодовым названием «PLoP» . Вы сможете запустить компьютер с дискеты или загрузочного CD-диска с утилитой PLoP, которая передаст управление загрузочному сектору на флеш-накопителе.
Источник: it-like.ru
