When we try to install Windows 11 or run Microsoft PC Health Check, or other third-party tools to check whether the current computer can run Windows 11, we may get such a result, «This PC cannot run Windows 11. The PC must support Secure Boot.» What is Secure Boot? How do I fix the problem of «The PC must support Secure Boot»?

About Secure Boot?
UEFI has a firmware verification process (called «Secure Boot»), which is defined in chapter 27 of UEFI Specification Version 2.3.1 Errata C. Secure boot defines how the platform firmware manages security certificates, how to perform firmware verification, and defines the interface (protocol) between the firmware and the operating system. To put it plainly is to verify the hardware through the onboard TPM chip, and then start.
Should I enable or disable the Secure Boot?
If you want to newly install Windows 11 operating system (not to upgrade from Windows 10 through the Insider Program), then the secure boot needs to be turned on, otherwise, the prompt «This computer must support secure boot» will appear.
If your computer is running Windows 7, the Safe Boot should be disabled.
How to enable Secure Boot?
We can enable the Secure Boot in the BIOS settings of the motherboard. For different brands of motherboards and computers, the way to activate the Secure Boot is slightly different. We will show how to turn on the Secure Boot of MSI, ASUS motherboards, and Lenovo, Dell, and HP notebooks. If your motherboard or computer is of other brands, please refer to the motherboard manual, or contact the motherboard manufacturer, or search through Google or Bing.
How to enable Secure Boot on MSI motherboard?
1. Press the power button to turn on the computer, and then immediately press the Delete key or F2 continuously until you enter the BIOS setup.
2. Select Settings, then select Security
3. Change Secure Boot to Enabled
4. Press F10 to save the settings, and then restart the system.
For earlier models, the location of the Secure Boot will be slightly different, it may be in Advanced — Windows OS Configuration — Secure Boot — Secure Boot — Enable.
How to enable Secure Boot on ASUS motherboard?
1. Before the laptop power on, press and hold the F2 button, then click the power button. (Do not release the F2 button until the BIOS screen display.)
2. go to the Advanced Mode by using Hot Key F7
3. Select Security, then select Secure Boot
4. Select Secure Boot, then select Enabled
5. Save https://www.wisecleaner.com/think-tank/312-How-to-enable-Secure-Boot-in-BIOS-settings.html» target=»_blank»]www.wisecleaner.com[/mask_link]
Как включить безопасную загрузку для Windows 11
Отключение безопасной загрузки открывает некоторые дополнительные возможности на ПК с Windows. Только компьютеры с отключенной безопасной загрузкой могут устанавливать Linux, загружаться с ненадежных устройств и использовать определенные графические карты вторичного рынка. Однако вы должны (повторно) включить безопасную загрузку, чтобы обновить свой компьютер до Windows 11.
Включение безопасной загрузки в BIOS Asus TUF B450-Pro Gaming s-AM4 B450 для установки Windows 11
Вам не нужно беспокоиться о включении безопасной загрузки, если вы планируете чистую установку Windows 11 с USB-накопителя. Но это то, что вы должны сделать, чтобы перейти на Windows 11 без потери данных. В этом руководстве рассматриваются шаги для проверки состояния безопасной загрузки вашего компьютера. Кроме того, мы покажем вам, как включить безопасную загрузку для установки Windows 11.

Что такое безопасная загрузка в Windows?
Secure Boot — это стандарт безопасности, разработанный группой производителей компьютеров. Функция безопасности встроена в прошивку вашего ПК для обеспечения безопасности вашего устройства. Микропрограмма или базовая система ввода-вывода (BIOS) — это аппаратный компонент, который загружается до загрузки операционной системы. Когда вы включаете компьютер, безопасная загрузка проверяет наличие программ и вредоносных программ, которым не доверяет производитель вашего устройства.
Программы для Windows, мобильные приложения, игры — ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале — Подписывайтесь:)
Например, предположим, что ваш компьютер заражен буткитом, нацеленным на загрузчик вашего компьютера (программное обеспечение, запускающее Windows). Безопасная загрузка обнаруживает и отключает буткит, обеспечивая загрузку вашего компьютера с подлинным файлом загрузчика.

Для повышения безопасности Windows 11 Microsoft разработала операционную систему для работы на компьютерах, поддерживающих безопасную загрузку. Требование безопасной загрузки имеет веские причины, но на некоторых компьютерах эта функция не включена по умолчанию. К счастью, включить безопасную загрузку несложно.
Проверьте соответствие требованиям Windows 11 с помощью «Проверки работоспособности ПК»
Прежде чем включать безопасную загрузку, используйте приложение проверки работоспособности ПК, чтобы убедиться, что ваш компьютер может работать под управлением Windows 11. Приложение всесторонне диагностирует оборудование вашего ПК и сообщает о проблемах с безопасной загрузкой и другими компонентами системы.
Установите приложение «Проверка работоспособности ПК». и выберите Проверить сейчас в разделе «Знакомство с Windows 11».

Приложение «Проверка работоспособности ПК» и утилита настройки Windows 11 будут отображать ошибку «Этот компьютер должен поддерживать безопасную загрузку», если безопасная загрузка отключена на вашем устройстве. В следующем разделе приведены пошаговые инструкции по проверке состояния безопасной загрузки вашего компьютера.

Доверенный платформенный модуль версии 2.0 (TPM 2.0) — это еще один параметр безопасности, который необходимо включить для запуска Windows 11. Если приложение проверки работоспособности ПК отображает другие ошибки, связанные с процессором, возможно, ваш компьютер не соответствует системным требованиям TPM. Включите TPM в настройках BIOS вашего ПК и попробуйте снова установить Windows 11.
Как проверить статус безопасной загрузки в Windows
Используйте средство информации о системе Microsoft, чтобы проверить состояние безопасной загрузки вашей системы.
- Нажмите клавишу Windows + R, введите msinfo32 в диалоговом окне и выберите ОК.

- Выберите «Сводка системы» на боковой панели, найдите «Режим BIOS» в правой части окна и убедитесь, что он читает UEFI.

- Прокрутите список вниз и найдите Безопасное состояние загрузки.

Если вы не можете найти «Secure Boot State», нажмите Ctrl + F, введите «безопасная загрузка» в строке поиска и нажмите Enter.

Если установлено значение «Выкл.», безопасная загрузка на вашем ПК отключена. Перейдите к следующему разделу, чтобы узнать, как включить безопасную загрузку. После этого включите безопасную загрузку, и теперь вы сможете обновить свой компьютер до Windows 11.
Примечание. Если на вашем ПК используется устаревшая версия BIOS, вы всегда можете переключиться на UEFI (унифицированный расширяемый интерфейс встроенного ПО). Инструмент MBR2GPT (главная загрузочная запись в таблице разделов GUID) позволяет переключаться между устаревшим BIOS и UEFI без переустановки Windows. Подробные инструкции см. в этом руководстве по изменению BIOS Windows 10 в режим UEFI.
Как включить безопасную загрузку в Windows
Если функция безопасной загрузки на вашем компьютере отключена, вот как ее снова включить.
- Откройте «Настройки» вашего компьютера, выберите «Обновления и безопасность» > «Восстановление» и выберите «Перезагрузить сейчас».

- Подождите, пока ваш компьютер загрузиться в меню восстановления системы. Выберите Устранение неполадок, чтобы продолжить.

- Выберите Дополнительные параметры на следующей странице.

- Выберите Параметры встроенного ПО UEFI.

Примечание. Если вы не найдете на странице «Настройки микропрограммы UEFI», материнская плата вашего ПК не имеет микросхемы TPM. Это означает, что на вашем компьютере не может работать Windows 11.
- Нажмите кнопку «Перезагрузить».

Подождите, пока ваш компьютер загрузит утилиту настройки BIOS. Интерфейс страницы настроек BIOS будет различаться в зависимости от модели или производителя материнской платы вашего компьютера.
- Перейдите в раздел «Безопасность», «Аутентификация» или «Загрузка». Найдите параметр «Режим безопасной загрузки» или «Безопасная загрузка» и убедитесь, что он «Включен».

Если отключено, с помощью клавиш со стрелками на клавиатуре перейдите к пункту «Безопасная загрузка» и нажмите «Ввод». Выберите «Включено» и снова нажмите «Ввод».

- Перейдите на вкладку «Выход» и выберите «Выход с сохранением изменений». Выберите Да в подтверждении и нажмите Enter.

Дождитесь перезагрузки компьютера и повторите попытку обновления до Windows 11. Вы также должны использовать инструмент «Информация о системе», чтобы убедиться, что состояние безопасной загрузки вашего ПК теперь включено.
Не удается включить безопасную загрузку? Попробуйте эти шаги
Если ваш компьютер не позволяет вам включить безопасную загрузку, сбросить биос на настройки по умолчанию, и попробуй еще раз. Иногда вам может понадобиться перезагрузить компьютер (без удаления файлов) чтобы снова включить безопасную загрузку. Обратитесь за поддержкой к производителю ПК, если эти действия по устранению неполадок не принесут результата.
Программы для Windows, мобильные приложения, игры — ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале — Подписывайтесь:)
Источник: mexn.ru
Как включить TPM 2.0 и безопасную загрузку в BIOS для Windows 11

В проверке работоспособности Windows 11 приложение вызвало серьезную озабоченность в связи с результатами показывающими, что компьютер пользователя не может работать с Windows 11. Это уведомление появляется когда система не соответствует одному из минимальных системных требований. К счастью, эту проблему на самом деле легко исправить.
Одним из системных требований для Windows 11 является доверенный платформенный модуль (TPM) версии 2.0, который может быть отключен в вашей системе. Это основная причина, по которой многие пользователи вообще видят отказ. Ваша система станет совместимой, когда будет включен TPM. Вот что вам нужно знать о том, как включить TPM 2.0 на вашем компьютере.

Что такое TPM 2.0 и какую роль он играет?
TPM 2.0 — это функция безопасности, которая поставляется с современными настольными компьютерами и ноутбуками. Это микрочип, который присутствует в материнской плате и теперь стал системное требование для Windows 11. TPM шифрует все пароли и конфиденциальную информацию в вашей системе и обеспечивает безопасное хранение такой информации.
Если TPM обнаруживает вредоносное ПО любого типа, он выполняет процесс, который помещает вашу систему в карантин до тех пор, пока он не удалит вредоносное ПО и не защитит вашу систему снова. TPM был представлен в 2009 году для обычных компьютеров и ноутбуков, и ни одна система больше не работает без него. Так что, если ваша система не старше десяти лет, в ней обязательно будет микрочип TPM 2.0.
Как включить TPM 2.0 на вашем ПК
Примечание: Если вам нужна помощь с загрузкой в режиме BIOS вашего ноутбука / настольного компьютера, воспользуйтесь двумя способами, приведенными в разделе ниже.
Войдите в меню BIOS вашего ПК и сделайте следующее. Кстати, функциональность мыши здесь может быть, а может и не быть. Мы столкнулись с обеими ситуациями, о чем вы узнаете ниже.
В любом случае используйте клавишу со стрелкой вправо, чтобы перейти к Вкладке Безопасность в меню загрузки.

На вкладке «Безопасность» найдите вариант TPM из списка и переместите клавишу со стрелкой, чтобы перейти к нему. Он будет называться TPM, Intel Platform Trust Technology (PTT) или AMD CPU TPM, в зависимости от производителя вашей системы. Параметр устройства TPM будет , переместите стрелку к настройке и переключите ее на .

Как только он будет включен, перейдите к пункту «Выйти из меню», сохраните настройки и выйдите из BIOS.

Не можете найти параметр «Безопасная загрузка» в BIOS? Или TPM?
Загрузите компьютер в настройках BIOS, нажав клавишу удаления, F12 или любую другую кнопку, которую ваш компьютер показывает для этого при перезапуске.
В BIOS сначала выключите CSM. Вот как:
Найдите CSM в меню BIOS или Security / в любом другом месте и дважды щелкните по нему.


Теперь вы увидите, что CSM выключен.

Вы также увидите вариант безопасной загрузки. Но подождите, вы пока не можете включить его. Итак, сохраните, выйдите и снова войдите в BIOS.
Перейдите в меню Power и выберите Save Exit setup» width=»765″ height=»auto» />
Нажмите Да, чтобы сохранить настройки и перезагрузить систему. Не забудьте снова нажать нужную клавишу, чтобы снова перезагрузиться в настройки BIOS.

Итак, снова загрузитесь в настройки BIOS, нажав клавишу удаления, F12 или любую другую кнопку, отображаемую на вашем ПК.
Теперь снова перейдите в настройки BIOS и дважды щелкните Безопасная загрузка.


На экране BIOS теперь отображается безопасная загрузка как включенная.

Итак, еще раз перейдите в меню Power и выберите Save Exit setup» width=»765″ height=»auto» />
Нажмите Да, чтобы сохранить настройки и перезагрузить систему. Не забудьте снова нажать нужную клавишу, чтобы снова перезагрузиться в настройки BIOS. Да опять же, поскольку нам тоже нужно включить TPM.

Дайте компьютеру перезагрузиться, но снова загрузитесь в экран BIOS.
Теперь перейдите в Периферийные устройства (это то, что есть на нашем ПК) и дважды щелкните Intel Platform Trust Technology (PTT). Вы можете видеть, что он сейчас отключен.

Во всплывающем окне нажмите «Включено».

Теперь PTT тоже будет отображаться как включенная. Это означает, что теперь TPM 2.0 доступен для вашего ПК.

Когда вы сейчас заходите в приложение проверки работоспособности Windows 11, оно должно показать совместимость с Windows 11.

Вот наш экран управления TPM, который вы получаете с помощью команды tpm.msc в окне «Выполнить». Он покажет, что теперь доступен TPM 2.0.

Теперь мы в порядке. Сохраним и перезапустим, и теперь вы сможете установить Windows 11.
Как получить доступ к меню UEFI / BIOS в Windows 10
Чтобы решить проблему TPM, вам необходимо включить его из UEFI / BIOS вашей системы. В зависимости от вашей системы есть два метода, которые вы можете использовать для доступа к меню загрузки.
Метод №1: нажмите горячую клавишу, когда ваша система загружается.
Когда ваш компьютер или ноутбук запускается, между появлением логотипа и загрузкой стартовой страницы Windows есть небольшое окно, когда вам нужно постоянно нажимать горячую клавишу, специфичную для производителя вашей системы.
После нажатия горячей клавиши ваша система перенесет вас на страницу UEFI / BIOS вместо обычной стартовой страницы Windows. Горячие клавиши, которые вам нужно нажать, чтобы получить доступ к меню загрузки, — это либо DEL, либо, что более универсально, F2. Настольные компьютеры и ноутбуки Lenovo специально используют клавишу F1 для загрузки.
Метод # 2: меню «Пуск» в окне
Намного более простой и надежный способ получить доступ к меню UEFI / BIOS — это меню «Пуск». Следуй этим шагам:
Введите «Настройки» в поле поиска в меню «Пуск». Щелкните значок Меню настроек когда он появится.

Нажмите на Обновление и безопасность из меню настроек.

Нажмите на Восстановление на левой панели, а затем щелкните «Перезагрузить сейчас» в разделе Расширенный запуск.

Как только вы это сделаете, ваш обычный интерфейс Windows закроется, и вам будет предложено выбрать опцию из меню, которое появится рядом, нажмите кнопку Вариант устранения неполадок отсюда.

Когда откроется меню Устранение неполадок, щелкните значок пункта меню Расширенные настройки отсюда.

Когда откроется меню дополнительных параметров, нажмите кнопку Настройки прошивки UEFI / BIOS из представленных вариантов.

Щелкните Перезапуск чтобы вы были перенаправлены в меню загрузки.

