Windows 11 при установке выдаёт сообщение «Этот компьютер не соответствует минимальным системным требованиям», и одна из частых причин на платах ASRock — отключённый Secure Boot в UEFI. Функция присутствует практически на всех современных материнских платах бренда, но по умолчанию часто неактивна из-за включённого модуля совместимости CSM. Разберём, как проверить текущее состояние, включить безопасную загрузку и не потерять работоспособность системы.

Secure Boot — это механизм проверки цифровых подписей загрузчика и компонентов на раннем этапе старта ПК. Он блокирует запуск неподписанного или модифицированного кода, что защищает от буткитов и руткитов. На платах ASRock настройки находятся в разделе Security или Boot утилиты UEFI, однако точные названия пунктов зависят от конкретной модели платы и версии прошивки.

Как проверить текущее состояние Secure Boot в Windows

Прежде чем лезть в UEFI, проверьте, не включена ли функция уже сейчас. Нажмите Win + R, введите команду msinfo32 и нажмите Enter. В окне «Сведения о системе» найдите строку «Состояние безопасной загрузки» — значение «Вкл» означает, что настраивать ничего не нужно.

Если там указано «Выкл» или «Не поддерживается», обратите внимание на соседнее поле «Режим BIOS». Значение «UEFI» — хороший знак: система установлена в современном режиме, и останется только активировать Secure Boot. Значение «Legacy» означает, что диск размечен в стиле MBR, и простое включение опции в UEFI может сделать систему незагружаемой.

💡

Проверка через msinfo32 занимает полминуты и сразу показывает, нужна ли настройка вообще. Не пропускайте этот шаг.

Подготовка: отключение CSM и режим UEFI

Главное препятствие для Secure Boot на платах ASRock — включённый CSM (Compatibility Support Module). Этот модуль эмулирует старый BIOS для совместимости с устаревшими устройствами и системами. Пока CSM активен, опция Secure Boot либо скрыта, либо недоступна для выбора.

Чтобы попасть в UEFI, перезагрузите компьютер и нажимайте Del или F2 при появлении логотипа. Далее действуйте по шагам:

  • 🔧 Откройте раздел Boot и найдите пункт CSM (Compatibility Support Module).
  • 🚫 Установите значение Disabled — после этого могут появиться новые опции.
  • 💾 Сохраните изменения клавишей F10 и перезагрузитесь в UEFI повторно.
  • ✅ Проверьте, что система загружается в Windows нормально, прежде чем двигаться дальше.
⚠️ Внимание: если Windows была установлена в режиме Legacy на диске с разметкой MBR, после отключения CSM система может перестать загружаться. Перед изменениями убедитесь, что диск использует разметку GPT — это проверяется в «Управлении дисками» через свойства диска, вкладка «Тома».
📊 В каком режиме установлена ваша Windows?
UEFI + GPT
Legacy + MBR
Не знаю, не проверял
Только собираюсь устанавливать

Включение Secure Boot на плате ASRock

После отключения CSM и успешной загрузки Windows снова войдите в UEFI. Откройте раздел Security и найдите подраздел Secure Boot — на части плат он находится внутри раздела Boot. Переведите переключатель Secure Boot в положение Enabled.

Рядом обычно присутствует параметр Secure Boot Mode с вариантами Standard и Custom. Для обычного пользователя правильный выбор — Standard: плата использует предустановленные ключи Microsoft, и Windows загрузится без дополнительных действий. Режим Custom нужен для ручного управления ключами, что требуется редко.

☑️ Порядок включения Secure Boot на ASRock

Выполнено: 0 / 5

Если после включения опции статус в UEFI показывает что-то вроде «Not Active» или ключи не установлены, поищите пункт вроде Install Default Secure Boot Keys или Restore Factory Keys. Его активация записывает стандартные ключи в прошивку, после чего функция заработает. Точное название пункта зависит от версии UEFI вашей платы — сверяйтесь с руководством конкретной модели.

Типичные проблемы и их решения

Не всегда включение проходит гладко. Ниже — характерные ситуации, с которыми сталкиваются владельцы плат ASRock.

ПроблемаВероятная причинаЧто делать
Пункт Secure Boot неактивен (серый)Включён CSMОтключить CSM и перезайти в UEFI
Система не грузится после отключения CSMДиск в MBR, установка LegacyВернуть CSM, конвертировать диск в GPT
Secure Boot включён, но Windows пишет «Выкл»Не установлены ключиВыполнить установку заводских ключей
Не загружается Linux или старая видеокартаНесовместимость с Secure Boot / отсутствие GOP в VBIOSВременно отключить Secure Boot или обновить прошивку устройства
Чёрный экран после смены настроекСтарый видеоBIOS без поддержки UEFI GOPСбросить CMOS и пересмотреть конфигурацию
⚠️ Внимание: конвертация диска из MBR в GPT штатной утилитой mbr2gpt — обратимая в плане данных операция, но перед ней обязательно сделайте резервную копию важных файлов. Проверить диск на готовность можно командой mbr2gpt /validate /allowFullOS в командной строке от администратора.

Конвертация диска MBR в GPT без переустановки

Если проверка показала, что Windows стоит на диске MBR, переустанавливать систему не обязательно. В состав Windows входит утилита mbr2gpt, которая преобразует разметку с сохранением данных. Запустите командную строку от имени администратора и выполните:

mbr2gpt /validate /allowFullOS

mbr2gpt /convert /allowFullOS

Первая команда только проверяет возможность конвертации, вторая — выполняет её. После завершения перезагрузитесь, зайдите в UEFI, отключите CSM и включите Secure Boot. Учтите: утилита откажется работать, если на диске больше трёх основных разделов или есть нестандартная конфигурация — в этом случае потребуется ручная подготовка разделов.

💡

Перед любыми операциями с разметкой диска сделайте полный образ системы на внешний носитель. Это займёт время, но позволит откатиться при любом сбое.

Secure Boot и альтернативные системы

Обладателям двойной загрузки с Linux стоит быть внимательнее. Современные крупные дистрибутивы (например, Ubuntu, Fedora) поддерживают Secure Boot штатно, но сторонние драйверы и модули ядра могут потребовать отключения функции или регистрации собственного ключа MOK. Если Linux перестал загружаться после включения Secure Boot — это ожидаемое поведение, а не поломка.

Аналогично обстоит дело со старыми видеокартами и платами расширения: устройства без поддержки UEFI GOP в прошивке могут не выводить изображение при отключённом CSM. В такой ситуации варианта два: обновить прошивку устройства (если производитель её выпускал) или оставить CSM включённым и смириться с отсутствием Secure Boot.

Что такое ключи PK, KEK и db в Secure Boot

Secure Boot опирается на иерархию ключей: PK (Platform Key) — главный ключ платформы, KEK (Key Exchange Key) — ключи для обновления баз, db — база разрешённых подписей, dbx — база отозванных. При выборе «Install Default Keys» плата записывает стандартный набор Microsoft. Ручное управление ключами (режим Custom) нужно в основном в корпоративной среде.

Сброс настроек при неудаче

Если после экспериментов с настройками компьютер перестал выводить изображение, не паникуйте. На платах ASRock предусмотрен сброс CMOS: либо перемычкой CLRMOS на плате, либо извлечением батарейки на несколько минут при обесточенном блоке питания. Расположение перемычки указано в руководстве к конкретной модели.

После сброса UEFI вернётся к заводским значениям, и вы сможете настроить всё заново, уже с учётом полученного опыта. Часть плат также умеет автоматически восстанавливать работоспособную конфигурацию после нескольких неудачных попыток старта.

💡

Secure Boot на ASRock включается в три шага: отключить CSM, активировать Secure Boot, установить заводские ключи. Главное условие — система в режиме UEFI на диске GPT.

Частые вопросы

Нужен ли Secure Boot для Windows 11?

Да, поддержка Secure Boot входит в официальные системные требования Windows 11. При этом сама функция не обязана быть постоянно включённой — установщик проверяет её наличие и возможность активации. На практике для прохождения проверки совместимости Secure Boot лучше включить.

Где именно в UEFI ASRock находится Secure Boot?

Чаще всего в разделе Security, подраздел Secure Boot, на части моделей — внутри раздела Boot. Точное расположение зависит от серии платы и версии прошивки, поэтому сверяйтесь с руководством пользователя вашей модели на сайте ASRock.

Почему Secure Boot отображается как «Not Active» после включения?

Наиболее вероятная причина — не установлены ключи платформы. Найдите в том же разделе пункт установки заводских ключей (Install Default Keys / Restore Factory Keys) и выполните его, затем сохраните настройки и перезагрузитесь.

Снизит ли Secure Boot производительность?

Нет. Проверка подписей выполняется один раз на этапе загрузки и никак не влияет на скорость работы системы после старта.

Можно ли вернуть всё назад, если что-то пошло не так?

Да. Все изменения обратимы: включите CSM обратно и отключите Secure Boot в UEFI. Если плата не выводит изображение, сбросьте CMOS перемычкой или батарейкой по инструкции к вашей модели.