Ошибка Secure Boot Violation — Invalid Signature Detected. Check Secure Boot Policy in Setup на материнских платах и ноутбуках MSI появляется при включении компьютера вместо обычной загрузки Windows: система останавливается на чёрном экране с этим сообщением и предлагает войти в настройки. Это означает, что модуль безопасной загрузки UEFI обнаружил загрузчик или компонент с цифровой подписью, которой нет в доверенной базе ключей, и заблокировал старт системы.
Чаще всего проблема возникает после обновления BIOS, сброса настроек, замены оборудования, установки второй операционной системы или подключения диска с другого ПК. Хорошая новость: в подавляющем большинстве случаев ошибка устраняется через настройки BIOS без переустановки Windows и без потери данных. Ниже разберём причины и безопасные способы решения.
Что означает эта ошибка и почему она появляется
Secure Boot — это функция UEFI, которая проверяет цифровую подпись загрузчика операционной системы и драйверов уровня прошивки перед их запуском. Если подпись не найдена в базе доверенных ключей (db) или присутствует в списке отозванных (dbx), загрузка блокируется — именно это вы и видите в сообщении Invalid Signature Detected.
Типичные триггеры ошибки на платах MSI:
- 🔑 Сброс или повреждение ключей Secure Boot после обновления BIOS или сброса настроек (Load Defaults)
- 💽 Установка или подключение диска с системой, созданной в режиме Legacy/CSM
- 🐧 Попытка загрузки Linux-дистрибутива или утилиты без поддержки подписанных загрузчиков
- 🔄 Смена видеокарты или другого компонента с опциональным ROM (Option ROM) без актуальной подписи
- ⚙️ Ручное изменение настроек Secure Boot, режима CSM или порядка загрузки
⚠️ Внимание: не спешите переустанавливать Windows. Сама по себе ошибка Secure Boot Violation не означает повреждение системы — она лишь сообщает, что проверка подписи не пройдена. Данные на диске, как правило, целы.
Первый шаг: войдите в BIOS и осмотритесь
На экране с ошибкой обычно предлагается нажать клавишу для входа в Setup — на платах MSI это Del. Если компьютер перезагружается слишком быстро, несколько раз нажмите Del сразу после включения питания.
В интерфейсе MSI Click BIOS перейдите на вкладку Settings → Advanced → Windows OS Configuration (на части моделей путь может отличаться — ищите раздел с параметрами Secure Boot). Зафиксируйте текущее состояние: включён ли Secure Boot, какой выбран режим (Standard/Custom), установлены ли ключи (Key Management).
Полезно также проверить раздел Boot: какой загрузчик стоит первым в приоритете. Если система установлена в режиме UEFI, первым обычно должен идти Windows Boot Manager, а не просто название диска.
Способ 1: временно отключить Secure Boot
Это самый быстрый способ проверить, загружается ли система вообще, и восстановить доступ к Windows. Отключение Secure Boot — обратимая операция, она не влияет на данные.
☑️ Отключение Secure Boot на MSI
Если после отключения система загрузилась — проблема была именно в проверке подписи, а не в загрузчике. Дальше можно либо оставить Secure Boot выключенным (для Windows 10 это допустимо), либо восстановить ключи и включить функцию снова — это важно для Windows 11, где Secure Boot входит в системные требования.
Перед изменением настроек BIOS сфотографируйте экраны с текущими значениями — так вы сможете вернуть всё обратно, если что-то пойдёт не так.
Способ 2: восстановить заводские ключи Secure Boot
Если ключи были сброшены или повреждены, их можно восстановить из BIOS. В разделе Secure Boot найдите пункт Key Management или подобный и выберите опцию восстановления заводских ключей — обычно она называется Restore Factory Keys, Install Default Keys или Enroll Factory Defaults.
После установки ключей убедитесь, что Secure Boot включён, сохраните настройки через F10 и перезагрузитесь. Если загрузчик Windows подписан корректно (а для штатной установки это так), система стартует нормально.
Иногда помогает переключение режима Secure Boot с Custom на Standard — в стандартном режиме используются встроенные ключи платформы без пользовательских изменений.
Ошибка Invalid Signature Detected почти всегда решается настройками BIOS: отключением Secure Boot, восстановлением заводских ключей или возвратом режима Standard. Переустановка Windows требуется крайне редко.
Способ 3: проверить режим CSM и тип установки системы
Конфликт возникает, когда система была установлена в режиме Legacy (на диске с разметкой MBR), а Secure Boot требует UEFI-загрузку. В этом случае включённый Secure Boot неизбежно блокирует старт.
Проверьте в BIOS параметр CSM (Compatibility Support Module): если он включён, Secure Boot обычно неактивен или работает некорректно. Возможны два пути:
- 🛠️ Оставить CSM включённым и Secure Boot отключённым — система продолжит грузиться в Legacy-режиме
- 🔄 Перевести систему в UEFI-режим (диск должен быть в GPT) и затем включить Secure Boot — это более трудоёмкий путь
⚠️ Внимание: не переключайте CSM и режим загрузки «вслепую». Если система установлена в Legacy-режиме, отключение CSM без конвертации диска сделает её незагружаемой. Сначала выясните текущий режим установки (в Windows это видно в «Сведениях о системе», строка «Режим BIOS»).
Сводная таблица: причина → действие
| Ситуация | Вероятная причина | Рекомендуемое действие |
|---|---|---|
| Ошибка после сброса/обновления BIOS | Сброшены ключи Secure Boot | Restore Factory Keys в Key Management |
| Ошибка после установки Linux или второй ОС | Загрузчик без доверенной подписи | Отключить Secure Boot или установить дистрибутив с поддержкой Secure Boot |
| Ошибка после замены видеокарты | Устаревший Option ROM устройства | Обновить прошивку устройства или отключить Secure Boot |
| Диск перенесён с другого ПК | Legacy-установка или чужой загрузчик | Проверить CSM, выбрать Windows Boot Manager первым |
| Ничего не менялось, ошибка появилась сама | Сбой настроек, севшая батарейка CMOS | Проверить дату/время в BIOS, заменить батарейку CR2032 при необходимости |
Зачем вообще нужен Secure Boot и можно ли жить без него
Secure Boot защищает от bootkit-вредоносов, подменяющих загрузчик до старта ОС. Для Windows 10 работа без Secure Boot допустима и не влияет на производительность. Для Windows 11 функция входит в официальные системные требования вместе с TPM 2.0, и её отключение может мешать обновлениям и некоторым функциям безопасности. Если ПК используется для игр с античитами нового поколения или корпоративных задач — Secure Boot лучше вернуть в рабочее состояние.
Если ничего не помогло
Когда отключение Secure Boot и восстановление ключей не дают результата, возможны более глубокие причины: повреждённый загрузчик Windows, сбойная прошивка BIOS или проблема с самим диском.
Безопасная последовательность действий: сначала загрузитесь с установочной флешки Windows и используйте среду восстановления — Восстановление при загрузке. Если и это недоступно, проверьте диск на другом ПК или через Live-USB. Обновление BIOS на актуальную версию с сайта MSI для вашей конкретной модели платы — крайняя мера, выполняйте его строго по официальной инструкции производителя, поскольку прерывание прошивки может вывести плату из строя.
Если ошибка появляется периодически и настройки BIOS «слетaют» сами — проверьте батарейку CMOS (CR2032) на плате. Разряженная батарейка сбрасывает настройки при каждом отключении питания.
Частые вопросы
Пропадут ли данные, если отключить Secure Boot?
Нет. Secure Boot — это только механизм проверки подписей при загрузке. Его отключение не затрагивает файлы, программы и саму операционную систему.
Нужен ли Secure Boot для Windows 11?
Да, Secure Boot вместе с TPM 2.0 входит в официальные системные требования Windows 11. Для штатной работы и обновлений функцию рекомендуется включить после восстановления ключей.
Ошибка появилась после обновления BIOS MSI — это нормально?
Да, это известное поведение: при обновлении прошивки настройки и ключи Secure Boot могут сбрасываться. Обычно достаточно восстановить заводские ключи через Key Management или временно отключить Secure Boot.
Можно ли загрузить Linux с включённым Secure Boot?
Можно, если дистрибутив использует подписанный загрузчик (например, Ubuntu, Fedora поддерживают Secure Boot). Для дистрибутивов без подписи Secure Boot придётся отключить.
Windows Boot Manager отсутствует в списке загрузки — что делать?
Возможно, система установлена в Legacy-режиме или загрузочная запись повреждена. Проверьте состояние CSM, а при необходимости восстановите загрузчик через установочную флешку Windows в среде восстановления.