Windows 11 при установке выдаёт сообщение «Этот компьютер не соответствует минимальным системным требованиям», и одна из частых причин на платах ASRock — отключённый Secure Boot в UEFI. Функция присутствует практически на всех современных материнских платах бренда, но по умолчанию часто неактивна из-за включённого модуля совместимости CSM. Разберём, как проверить текущее состояние, включить безопасную загрузку и не потерять работоспособность системы.
Secure Boot — это механизм проверки цифровых подписей загрузчика и компонентов на раннем этапе старта ПК. Он блокирует запуск неподписанного или модифицированного кода, что защищает от буткитов и руткитов. На платах ASRock настройки находятся в разделе Security или Boot утилиты UEFI, однако точные названия пунктов зависят от конкретной модели платы и версии прошивки.
Как проверить текущее состояние Secure Boot в Windows
Прежде чем лезть в UEFI, проверьте, не включена ли функция уже сейчас. Нажмите Win + R, введите команду msinfo32 и нажмите Enter. В окне «Сведения о системе» найдите строку «Состояние безопасной загрузки» — значение «Вкл» означает, что настраивать ничего не нужно.
Если там указано «Выкл» или «Не поддерживается», обратите внимание на соседнее поле «Режим BIOS». Значение «UEFI» — хороший знак: система установлена в современном режиме, и останется только активировать Secure Boot. Значение «Legacy» означает, что диск размечен в стиле MBR, и простое включение опции в UEFI может сделать систему незагружаемой.
Проверка через msinfo32 занимает полминуты и сразу показывает, нужна ли настройка вообще. Не пропускайте этот шаг.
Подготовка: отключение CSM и режим UEFI
Главное препятствие для Secure Boot на платах ASRock — включённый CSM (Compatibility Support Module). Этот модуль эмулирует старый BIOS для совместимости с устаревшими устройствами и системами. Пока CSM активен, опция Secure Boot либо скрыта, либо недоступна для выбора.
Чтобы попасть в UEFI, перезагрузите компьютер и нажимайте Del или F2 при появлении логотипа. Далее действуйте по шагам:
- 🔧 Откройте раздел
Bootи найдите пунктCSM (Compatibility Support Module). - 🚫 Установите значение
Disabled— после этого могут появиться новые опции. - 💾 Сохраните изменения клавишей
F10и перезагрузитесь в UEFI повторно. - ✅ Проверьте, что система загружается в Windows нормально, прежде чем двигаться дальше.
⚠️ Внимание: если Windows была установлена в режиме Legacy на диске с разметкой MBR, после отключения CSM система может перестать загружаться. Перед изменениями убедитесь, что диск использует разметку GPT — это проверяется в «Управлении дисками» через свойства диска, вкладка «Тома».
Включение Secure Boot на плате ASRock
После отключения CSM и успешной загрузки Windows снова войдите в UEFI. Откройте раздел Security и найдите подраздел Secure Boot — на части плат он находится внутри раздела Boot. Переведите переключатель Secure Boot в положение Enabled.
Рядом обычно присутствует параметр Secure Boot Mode с вариантами Standard и Custom. Для обычного пользователя правильный выбор — Standard: плата использует предустановленные ключи Microsoft, и Windows загрузится без дополнительных действий. Режим Custom нужен для ручного управления ключами, что требуется редко.
☑️ Порядок включения Secure Boot на ASRock
Если после включения опции статус в UEFI показывает что-то вроде «Not Active» или ключи не установлены, поищите пункт вроде Install Default Secure Boot Keys или Restore Factory Keys. Его активация записывает стандартные ключи в прошивку, после чего функция заработает. Точное название пункта зависит от версии UEFI вашей платы — сверяйтесь с руководством конкретной модели.
Типичные проблемы и их решения
Не всегда включение проходит гладко. Ниже — характерные ситуации, с которыми сталкиваются владельцы плат ASRock.
| Проблема | Вероятная причина | Что делать |
|---|---|---|
| Пункт Secure Boot неактивен (серый) | Включён CSM | Отключить CSM и перезайти в UEFI |
| Система не грузится после отключения CSM | Диск в MBR, установка Legacy | Вернуть CSM, конвертировать диск в GPT |
| Secure Boot включён, но Windows пишет «Выкл» | Не установлены ключи | Выполнить установку заводских ключей |
| Не загружается Linux или старая видеокарта | Несовместимость с Secure Boot / отсутствие GOP в VBIOS | Временно отключить Secure Boot или обновить прошивку устройства |
| Чёрный экран после смены настроек | Старый видеоBIOS без поддержки UEFI GOP | Сбросить CMOS и пересмотреть конфигурацию |
⚠️ Внимание: конвертация диска из MBR в GPT штатной утилитой mbr2gpt — обратимая в плане данных операция, но перед ней обязательно сделайте резервную копию важных файлов. Проверить диск на готовность можно командой mbr2gpt /validate /allowFullOS в командной строке от администратора.
Конвертация диска MBR в GPT без переустановки
Если проверка показала, что Windows стоит на диске MBR, переустанавливать систему не обязательно. В состав Windows входит утилита mbr2gpt, которая преобразует разметку с сохранением данных. Запустите командную строку от имени администратора и выполните:
mbr2gpt /validate /allowFullOS
mbr2gpt /convert /allowFullOS
Первая команда только проверяет возможность конвертации, вторая — выполняет её. После завершения перезагрузитесь, зайдите в UEFI, отключите CSM и включите Secure Boot. Учтите: утилита откажется работать, если на диске больше трёх основных разделов или есть нестандартная конфигурация — в этом случае потребуется ручная подготовка разделов.
Перед любыми операциями с разметкой диска сделайте полный образ системы на внешний носитель. Это займёт время, но позволит откатиться при любом сбое.
Secure Boot и альтернативные системы
Обладателям двойной загрузки с Linux стоит быть внимательнее. Современные крупные дистрибутивы (например, Ubuntu, Fedora) поддерживают Secure Boot штатно, но сторонние драйверы и модули ядра могут потребовать отключения функции или регистрации собственного ключа MOK. Если Linux перестал загружаться после включения Secure Boot — это ожидаемое поведение, а не поломка.
Аналогично обстоит дело со старыми видеокартами и платами расширения: устройства без поддержки UEFI GOP в прошивке могут не выводить изображение при отключённом CSM. В такой ситуации варианта два: обновить прошивку устройства (если производитель её выпускал) или оставить CSM включённым и смириться с отсутствием Secure Boot.
Что такое ключи PK, KEK и db в Secure Boot
Secure Boot опирается на иерархию ключей: PK (Platform Key) — главный ключ платформы, KEK (Key Exchange Key) — ключи для обновления баз, db — база разрешённых подписей, dbx — база отозванных. При выборе «Install Default Keys» плата записывает стандартный набор Microsoft. Ручное управление ключами (режим Custom) нужно в основном в корпоративной среде.
Сброс настроек при неудаче
Если после экспериментов с настройками компьютер перестал выводить изображение, не паникуйте. На платах ASRock предусмотрен сброс CMOS: либо перемычкой CLRMOS на плате, либо извлечением батарейки на несколько минут при обесточенном блоке питания. Расположение перемычки указано в руководстве к конкретной модели.
После сброса UEFI вернётся к заводским значениям, и вы сможете настроить всё заново, уже с учётом полученного опыта. Часть плат также умеет автоматически восстанавливать работоспособную конфигурацию после нескольких неудачных попыток старта.
Secure Boot на ASRock включается в три шага: отключить CSM, активировать Secure Boot, установить заводские ключи. Главное условие — система в режиме UEFI на диске GPT.
Частые вопросы
Нужен ли Secure Boot для Windows 11?
Да, поддержка Secure Boot входит в официальные системные требования Windows 11. При этом сама функция не обязана быть постоянно включённой — установщик проверяет её наличие и возможность активации. На практике для прохождения проверки совместимости Secure Boot лучше включить.
Где именно в UEFI ASRock находится Secure Boot?
Чаще всего в разделе Security, подраздел Secure Boot, на части моделей — внутри раздела Boot. Точное расположение зависит от серии платы и версии прошивки, поэтому сверяйтесь с руководством пользователя вашей модели на сайте ASRock.
Почему Secure Boot отображается как «Not Active» после включения?
Наиболее вероятная причина — не установлены ключи платформы. Найдите в том же разделе пункт установки заводских ключей (Install Default Keys / Restore Factory Keys) и выполните его, затем сохраните настройки и перезагрузитесь.
Снизит ли Secure Boot производительность?
Нет. Проверка подписей выполняется один раз на этапе загрузки и никак не влияет на скорость работы системы после старта.
Можно ли вернуть всё назад, если что-то пошло не так?
Да. Все изменения обратимы: включите CSM обратно и отключите Secure Boot в UEFI. Если плата не выводит изображение, сбросьте CMOS перемычкой или батарейкой по инструкции к вашей модели.