Ноутбук Lenovo при попытке загрузиться с установочной флешки выводит сообщение «EFI USB Device has been blocked by the current security policy» — это означает, что функция Secure Boot отклонила загрузчик на USB-накопителе как неподписанный или несертифицированный. Система защиты UEFI проверяет цифровую подпись загрузчика до его запуска, и если подпись не соответствует базе доверенных ключей, загрузка прерывается с этим уведомлением.

Чаще всего проблема встречается на ноутбуках Lenovo ThinkPad, IdeaPad, Legion и Yoga при установке Windows с флешки, созданной сторонними утилитами, при загрузке Live-дистрибутивов Linux или при использовании сервисных образов восстановления. Хорошая новость: в подавляющем большинстве случаев блокировка снимается через настройки BIOS/UEFI за пару минут, без какого-либо риска для данных на диске.

Почему возникает ошибка блокировки EFI USB Device

Корень проблемы — механизм Secure Boot, который является частью спецификации UEFI. Он проверяет цифровую подпись каждого загрузочного компонента перед выполнением. Если флешка содержит загрузчик без валидной подписи Microsoft или другого доверенного издателя, прошивка отказывается его запускать и выводит сообщение о блокировке политикой безопасности.

Типичные причины срабатывания защиты:

  • 🔐 Включённый Secure Boot в сочетании с неподписанным загрузчиком на флешке — самая распространённая причина.
  • 💾 Флешка записана в режиме MBR/Legacy, тогда как ноутбук настроен на чистый UEFI-режим.
  • 🛠️ Загрузочный образ создан устаревшей версией утилиты записи, которая не добавила UEFI-совместимый загрузчик.
  • 🔑 Повреждённая или изменённая база ключей Secure Boot после сброса настроек BIOS.
  • 🧩 Использование модифицированных сборок Windows или самописных образов восстановления.

Стоит понимать: сообщение — это не неисправность ноутбука и не признак поломки флешки. Это штатная реакция системы безопасности, которая работает именно так, как задумано производителем прошивки.

💡

Ошибка «blocked by the current security policy» — это не поломка, а срабатывание Secure Boot. Решается настройкой BIOS или пересозданием загрузочной флешки.

Быстрая диагностика перед изменением настроек

Прежде чем что-либо менять, полезно убедиться, что проблема именно в Secure Boot, а не в самой флешке или порте. Это сэкономит время и избавит от лишних правок в BIOS.

Проверьте по порядку:

  • 🔌 Подключите флешку к другому USB-порту — желательно напрямую, без хабов и переходников.
  • 💻 Проверьте, загружается ли эта же флешка на другом компьютере. Если и там не работает — проблема в носителе, а не в настройках Lenovo.
  • 📋 Откройте загрузочное меню (обычно клавиша F12 при включении, на части моделей — через кнопку Novo) и посмотрите, виден ли USB-накопитель в списке.
  • 🔍 Убедитесь, что образ записывался именно как загрузочный, а не просто скопирован на флешку файлом.

Если флешка определяется в меню загрузки, но при выборе появляется сообщение о блокировке — диагноз подтверждён: срабатывает Secure Boot, и переходим к настройкам BIOS.

Как отключить Secure Boot на ноутбуке Lenovo

Основной способ устранения блокировки — временно отключить Secure Boot. Это обратимая операция: после установки системы защиту можно включить обратно. Точные названия пунктов могут немного отличаться в зависимости от серии (ThinkPad, IdeaPad, Legion) и версии прошивки, поэтому ориентируйтесь на общую логику меню и при необходимости сверяйтесь с документацией конкретной модели.

Общий порядок действий:

☑️ Отключение Secure Boot на Lenovo

Выполнено: 0 / 6

На ноутбуках ThinkPad вход в BIOS обычно выполняется клавишей F1 при старте, на IdeaPad и Legion — чаще F2 или через кнопку Novo (маленькая утопленная кнопка рядом с разъёмом питания или на боковой грани). В открывшемся меню ищите раздел Security, а в нём пункт Secure Boot. Переведите его в положение Disabled.

Дополнительно проверьте вкладку Startup (или Boot). Если флешка записана под Legacy-режим, может понадобиться переключить параметр UEFI/Legacy Boot в Both или Legacy First. Но предпочтительный вариант — оставаться в чистом UEFI и использовать корректно записанную UEFI-флешку.

Завершается процедура сохранением настроек: клавиша F10, подтверждение Yes, перезагрузка. После этого снова вызовите загрузочное меню клавишей F12 и выберите USB-накопитель.

💡

После завершения установки Windows вернитесь в BIOS и включите Secure Boot обратно — это восстановит защиту от загрузочных руткитов и не помешает работе уже установленной системы.

Альтернатива: пересоздание загрузочной флешки

Отключать Secure Boot вовсе не обязательно, если флешку записать корректно с самого начала. Современные версии Windows и популярные дистрибутивы Linux поставляются с подписанными загрузчиками, которые проходят проверку Secure Boot без каких-либо изменений в BIOS.

Для создания UEFI-совместимого носителя используйте актуальную версию проверенной утилиты. При записи через Rufus выбирайте схему раздела GPT и целевую систему UEFI (non-CSM). Официальная утилита Media Creation Tool от Microsoft создаёт флешку, полностью совместимую с Secure Boot, без дополнительных настроек.

Такой подход предпочтительнее с точки зрения безопасности: защита остаётся активной, а загрузка проходит штатно. Если же вы записываете сервисный Live-образ или специализированную утилиту восстановления, которая заведомо не имеет подписи, — тогда без отключения Secure Boot не обойтись.

⚠️ Внимание: не скачивайте «исправленные» загрузчики и патчи Secure Boot со сторонних сайтов. Подобные файлы — частый вектор распространения вредоносного ПО, которое встраивается именно в загрузочную цепочку.

Сравнение способов решения проблемы

Каждый подход имеет свои плюсы и ограничения. Сводная таблица поможет выбрать подходящий вариант под вашу ситуацию.

СпособСложностьКогда применятьВлияние на безопасность
Отключение Secure BootНизкаяНеподписанные образы, Live-утилитыВременно снижается до повторного включения
Перезапись флешки в UEFI/GPTНизкаяУстановка Windows, популярных LinuxНе снижается
Переключение в Legacy-режимСредняяСтарые образы без UEFI-загрузчикаСнижается, возможны проблемы с диском GPT
Сброс ключей Secure Boot к заводскимСредняяПовреждение базы ключей после сброса BIOSВосстанавливается штатный уровень

Как видно, для стандартной установки Windows оптимален второй способ — он вообще не требует лезть в настройки безопасности. Отключение Secure Boot оправдано, когда образ заведомо не подписан и пересоздать его нельзя.

📊 Что помогло вам устранить ошибку блокировки EFI USB Device?
Отключение Secure Boot в BIOS
Перезапись флешки в режиме UEFI/GPT
Переключение в Legacy-режим
Проблема ещё не решена

Особенности на разных сериях Lenovo

Хотя логика меню общая, расположение пунктов и клавиши входа различаются между линейками. На ThinkPad интерфейс BIOS традиционно текстовый, пункт Secure Boot находится в разделе Security, а вход выполняется клавишей F1. На части моделей также присутствует опция Secure Boot Mode с выбором между стандартным и пользовательским режимом.

На IdeaPad и Legion прошивка часто имеет графический интерфейс, а вход в неё выполняется через F2 или кнопку Novo. В графическом BIOS искомый пункт может находиться сразу на боковой панели либо в подразделе Security. Если ноутбук оснащён кнопкой Novo, при выключенном устройстве нажмите её скрепкой — появится сервисное меню с пунктами входа в BIOS и выбора загрузочного устройства.

Что делать, если пункт Secure Boot неактивен (серый)

На некоторых моделях изменение Secure Boot блокируется, пока не установлен пароль администратора BIOS (Supervisor Password) либо пока не выбран определённый режим загрузки. Проверьте раздел Security на предмет установки пароля, а также убедитесь, что режим загрузки выставлен в UEFI. После изменения настроек пароль можно удалить, задав пустое значение.

Если в вашей модели меню выглядит иначе и описанные пункты не находятся, сверьтесь с руководством пользователя конкретной модели на сайте поддержки Lenovo — расположение настроек периодически меняется между версиями прошивки.

⚠️ Внимание: не обновляйте прошивку BIOS и не сбрасывайте ключи Secure Boot «на всякий случай», если проблема решается обычным отключением защиты. Вмешательство в прошивку без необходимости — лишний риск, особенно при нестабильном питании.

Что делать, если ошибка сохраняется

Иногда даже после отключения Secure Boot флешка отказывается загружаться или ноутбук снова выводит сообщение о блокировке. В таком случае проверьте несколько дополнительных моментов.

Во-первых, убедитесь, что настройки действительно сохранились: зайдите в BIOS повторно и посмотрите состояние Secure Boot. Если параметр вернулся в Enabled, возможно, изменения не были записаны из-за выхода без сохранения — повторите процедуру и завершайте её строго через F10Yes.

Во-вторых, пересоздайте загрузочный носитель с нуля, желательно другой утилитой и на другой флешке. Некачественные или изношенные USB-накопители нередко выдают ошибки чтения, которые маскируются под проблемы загрузки. В-третьих, проверьте, не установлен ли в BIOS пароль администратора, который может блокировать изменение настроек безопасности.

Если ни один из вариантов не помог, а загрузка с USB критична, имеет смысл сбросить настройки BIOS к значениям по умолчанию (пункт вида Load Setup Defaults на вкладке Exit), после чего заново отключить Secure Boot. Когда и это не даёт результата — вероятна специфика конкретной прошивки, и дальнейшие шаги лучше согласовать с официальной поддержкой Lenovo или сервисным центром.

💡

Если после отключения Secure Boot ошибка осталась — проверьте сохранение настроек, перезапишите флешку на другом носителе и сбросьте BIOS к заводским значениям с повторной настройкой.

Часто задаваемые вопросы

Опасно ли отключать Secure Boot на ноутбуке Lenovo?

Само по себе отключение не вредит устройству и не удаляет данные. Однако пока защита выключена, система уязвимее к загрузочным руткитам. Рекомендуется после установки системы вернуть Secure Boot в положение Enabled.

Почему флешка загружается на другом ПК, но блокируется на Lenovo?

На другом компьютере Secure Boot может быть отключён или база доверенных ключей отличается. Ноутбук с активной проверкой подписей отклоняет загрузчик, который на машине без проверки запускается нормально.

Можно ли загрузиться с флешки, не заходя в BIOS?

Если флешка записана с подписанным UEFI-загрузчиком — да: достаточно нажать F12 при включении и выбрать накопитель. Если загрузчик не подписан, без изменения настроек Secure Boot не обойтись.

Что такое кнопка Novo и где она находится?

Это сервисная кнопка на части моделей IdeaPad, Yoga и Legion для входа в BIOS и меню восстановления. Обычно это маленькое утопленное отверстие рядом с разъёмом питания или на боковой грани корпуса. Нажимается скрепкой на выключенном ноутбуке. Точное расположение зависит от модели — сверьтесь с руководством пользователя.

Пропадёт ли Windows после отключения Secure Boot?

Уже установленная система останется на месте. Однако если Windows была установлена в режиме UEFI с включённым Secure Boot, после его отключения система обычно продолжает загружаться нормально. Обратное включение Secure Boot после установки в Legacy-режиме может привести к невозможности загрузки — в этом случае верните настройки как было.