Активация безопасной загрузки на ПК для установки Windows 11
В дополнение к Доверенному платформенному модулю (TPM) ваш компьютер также должен иметь включенную безопасную загрузку для обновления до Windows 11.
Secure Boot – это функция безопасности, встроенная в большинство устройств с современным оборудованием и прошивкой UEFI, которая обеспечивает безопасную среду для запуска Windows и предотвращает проникновение вредоносных программ в систему во время процесса загрузки.
Другими словами, безопасная загрузка позволяет компьютеру загружаться только с доверенным программным обеспечением от производителя оригинального оборудования (OEM).
Преимуществом этой функции является более безопасный опыт, что является одной из причин, по которой Microsoft делает её обязательным требованием для установки Windows 11.
Однако, есть один нюанс: включение этой опции предотвращает запуск других операционных систем, таких как Linux.
В этом руководстве по Windows 11 мы расскажем, как проверить и включить безопасную загрузку для обновления устройства с Windows 10.
Как проверить состояние безопасной загрузки в Windows 10
Чтобы проверить, включена ли безопасная загрузка, выполните следующие действия:
После выполнения этих шагов, если функция отключена и режим BIOS установлен на UEFI, вы можете использовать шаги, описанные ниже, чтобы обеспечить более безопасную работу с Windows 11.
Если для параметра «Состояние безопасной загрузки» задано значение Откл., а для «Режим BIOS» установлено значение «Устаревшая», создайте резервную копию компьютера, воспользуйтесь этими инструкциями для преобразования установки из MBR в GPT, а затем выполните следующие действия, чтобы включить безопасную загрузку.
Как включить безопасную загрузку в Windows 10
Чтобы включить безопасную загрузку на компьютере с UEFI, выполните следующие действия:
Предупреждение: изменение настроек прошивки может помешать правильному запуску вашего устройства. Вам следует обращаться к настройкам материнской платы только тогда, когда у вас есть веская причина. Предполагается, что вы знаете, что делаете.
Совет: если у вас устаревшая версия BIOS, эта опция будет недоступна.
Краткое примечание: настройки UEFI различаются в зависимости от производителя и даже модели компьютера. В результате вам может потребоваться посетить веб-сайт поддержки вашего производителя для получения более подробной информации, чтобы найти соответствующие настройки.
После того, как вы выполните эти шаги, функция безопасности будет включена, и теперь устройство должно соответствовать требованиям Windows 11.
Как включить безопасную загрузку при запуске
Кроме того, вы можете включить безопасную загрузку, загрузившись в прошивку UEFI во время запуска вместо использования приложения «Настройки».
Чтобы получить доступ к микропрограмме устройства во время процесса загрузки, выполните следующие действия:
После выполнения этих шагов безопасная загрузка позволит вам поддерживать установку Windows 11.
Если вы не можете получить доступ к прошивке с помощью клавиатуры, вам может потребоваться проверить документацию производителя, чтобы определить клавишу, которую нужно нажать во время загрузки. Вот некоторые бренды и соответствующие ключи для доступа к прошивке устройства:
Важно отметить, что в процессе разработки Microsoft не полностью соблюдает все системные требования. Однако это может измениться, когда выйдет окончательная версия.
Что такое Secure Boot для Windows 11
Вместе с анонсом Windows 11, компания Microsoft опубликовала и новые системные требования для установки операционной системы Windows 11. В них требуется поддержка TPM 2.0, UEFI и Secure Boot. В результате, вокруг этих технологий возникло много вопросов. Пользователей интересует, что такое Secure Boot, как проверить его наличие на компьютере и как его включить в BIOS (UEFI), если он отключен.
Что такое Secure Boot или безопасная загрузка
Secure Boot – это протокол проверки загружаемых операционных систем, который является частью UEFI. Данный протокол проверяет цифровую подпись операционных систем или драйверов UEFI, которые загружаются при включении компьютера, и при отсутствии такой подписи предотвращает их запуск.
Использование Secure Boot защищает систему от внедрения вредоносного кода в загружаемые компоненты операционных систем. Такое внедрение, например, использовалось вирусом-вымогателем Petya, который распространялся в 2017 году. Также Secure Boot может использоваться для ограничения списка ОС, которые могут запускаться на компьютере.
На данный момент Secure Boot поддерживается такими операционными системами как Windows 8 и Windows 10, а также некоторыми дистрибутивами Linux, например, Fedora, openSUSE, RHEL, CentOS, Debian и Ubuntu.
В еще не выпущенной Windows 11 протокол Secure Boot является обязательным условием и указан в системных требованиях. Хотя, с помощью небольших ухищрений текущие сборки Windows 11 можно установить без TPM и Secure Boot.
Как узнать включен ли Secure Boot
Для того чтобы узнать включен ли Secure Boot на вашем компьютере можно воспользоваться средствами встроенными в Windows 10. Для этого нажмите Win-R на клавиатуре и выполните команду « msinfo32 ».
В результате должно появиться окно « Сведения о компьютере ». Здесь в строке « Режим BIOS » будет указано, в каком режиме работает BIOS – UEFI или Устаревший (Legacy), а в строке « Состояние безопасной загрузки » – состояние Secure Boot (включено или отключено).
Если у вас Secure Boot включен и все готово к установке Windows 11, то должно быть так, как на скриншоте внизу:
Также возможен следующий вариант:
В этом случае для обновления до Windows 11 нужно будет включить безопасную загрузку в BIOS.
Подробней в статье:
Конвертация диска с MBR в GPT
Если включить Secure Boot для уже установленной Windows 10, то система может не загрузиться, а вы получите сообщение о том, что « Загрузочное устройство не найдено ». Это происходит из-за того, что на диске используется таблица разделов MBR. Для решения этой проблемы диск нужно предварительно конвертировать из формата MBR в GPT.
Конвертацию диска из MBR в GPT можно выполнить непосредственно в процессе установки Windows 11, вызвав командную строку с помощью комбинации клавиш Shift-F10 (или Shift-Fn-F10 ), либо заранее, из рабочей Windows 10. Конвертацию при установке мы рассматривали в статье о преобразовании диска с MBR в GPT, здесь же будет рассмотрена конвертация из рабочей Windows 10.
Итак, для начала нужно открыть меню « Параметры » (комбинация клавиш Win-i ), перейти в раздел « Обновление и безопасность – Восстановление » и нажать на кнопку « Перезагрузить сейчас ».
После этого появится меню с дополнительными действиями. Здесь нужно выбрать « Поиск и устранение неисправностей », а потом « Командная строка ». Также может понадобиться выбор пользователя и ввод пароля.
В результате перед вами появится командная строка. Сначала нужно выполнить команду, которая проверит возможность конвертации диска:
Если все нормально и конвертация возможна, то вы получите сообщение « Validation completed successfully ». Чтобы запустить конвертацию выполните команду:
Если же проверка диска выдала сообщение « Failed », то нужно попробовать вручную указать номер диска. Для этого нужно добавить параметр « /disk:0 », где 0 – это номер диска.
Чтобы узнать номер диска выполните следующие команды:
В результате в консоль будет выведен список дисков и их объем. Используя эту информацию, можно определить номер диска, который необходимо конвертировать.
После успешной проверки можно запускать конвертацию диска. Для этого нужно выполнить следующую команду:
Где 0 – это номер диска.
После конвертации диска с MBR в GPT нужно зайти в BIOS и выполнить следующие настройки:
Подробней в статьях:
Как включить Secure Boot в BIOS
Для работы Secure Boot диск должен быть в формате GPT. Посмотрите раздел о конвертации диска (выше).
Процесс включения Secure Boot отличается в зависимости от производителя. Точные инструкции по работе с вашим BIOS можно получить в инструкции к материнской плате или ноутбуку. Здесь мы покажем настройку BIOS на примере материнской платы от ASUS.
Чтобы включить Secure Boot на материнской плате ASUS нужно войти в настройки BIOS, активировать режим « Advanced mode ( F7) » и перейти в раздел « Boot ». Здесь нужно открыть подраздел « CSM (Launch Compatibility Support Module) », который отвечает за эмуляцию старого BIOS.
Если функция « CSM » включена, то ее нужно отключить.
После этого нужно вернуться в раздел « Boot » и перейти в подраздел « Меню безопасной загрузки ».
Здесь нужно поменять параметр « Тип ОС » на « Режим Windows UEFI ».
После этого сохраняем настройки BIOS и загружаемся в Windows 10. Если диск был сконвертирован в GPT, то загрузка должна пройти без проблем.
Настройка Secure Boot на других платах :
Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.
«mbr2gpt /disk:0 /validate»
Ну и что делать, если и после этого «Failed»?
Все очень здорово и подробно, большое спасибо за подробную инструкцию. Очень долго искал такой доходчивый вариант порядка действий. Большое спасибо
Безопасный режим Windows. Что это такое и как его запустить!
Данная статья для тех, кто когда-либо в компьютерной сфере слышал понятие «Безопасный режим Windows», но не в курсе, что это вообще значит, для чего нужно и как в этот самый режим войти. А вещь, собственно, очень порой бывает полезной и может выручить в случае неполадок в работе вашего компьютера. Он, в общем-то и сделан как диагностический режим и, причём, запускать этот режим совсем не сложно. Рассмотрим подробно, что это это за режим такой, для чего нужен и как его запустить!
Что представляет собой безопасный режим и для чего он может потребоваться
Безопасный режим имеется в каждой операционной системе Windows и при нормальной работе системы, безо всяких сбоев, вы этот режим и нигде не увидите. Просто так, случайно перейти в него не получится. Этот режим является одним из диагностических режимов Windows, коих имеется несколько.
Запустив Windows в безопасном режиме, вы увидите обычную операционную систему, но с упрощённой графической оболочкой, т. е. не будут работать всякие темы оформления, фон рабочего стола и прочая сложная графика. Но самое главное то, что в этом режиме будут работать только самые основные, жизненно важные для Windows службы, а также будут выключены все автозапускаемые при старте Windows программы. Вот пример Windows 7, запущенной в безопасном режиме:

В других версиях Windows принципиальных отличий никаких не будет.
Что же нам даст запуск системы в таком режиме с сильным ограничением по функционалу? Ведь большая часть служб работать не будет, а значит и даже многие программы запустить не удастся. А нужно всё это в том случае, если в нормальном режиме Windows у вас ни в какую не запускается. Причины не запуска Windows в стандартном режиме могут быть совершенно разные, от обычных ошибок в работе системы, до всяких вирусных заражений и глюков / отказов комплектующий компьютера. В случае если Windows не запускается из-за неисправности или сбойной работы какого-то устройства внутри компьютера, то безопасный режим вряд ли вам поможет, ведь он в таком случае тоже, вероятнее всего, не запустится. Однако всё-равно попробовать стоит, тем более что сразу и не определить, что является проблемой: железо компьютера или же программная его часть!
В случаях сбоев в программной части компьютера безопасный режим очень часто может выручить. Предположим, вы установили какой-то несовместимый драйвер на какое-то устройство и после перезагрузки у вас перестала запускаться Windows в стандартном режиме, к примеру, выдаёт синий экран смерти (так обычно называют окно синего цвета с непонятными надписями при попытке загрузить Windows) или ещё что-то. В этом случае в первую очередь можно попробовать загрузить компьютер в безопасном режиме, потому что, как выше уже писал, там будет запускаться только всё самое основное и нужное для системы и в итоге Windows может в этом режиме запуститься. Ну а далее остаётся только через этот безопасный режим найти причину того, почему в стандартном режиме Windows отказывается запускаться. Например, удалить сбойный драйвер или какую-то программу, вирусы очистить и прочее.
В безопасном режиме вы сможете запустить свой антивирусный сканер, для того чтобы очистить компьютер от вирусов, сможете запустить встроенную в Windows программу для восстановления системы в одно из ранних состояний (например, за несколько дней до того как случился сбой), а также воспользоваться другими программами и встроенными средствами Windows.
Как войти в безопасный режим Windows
Теперь, когда вы поняли в общем, для чего нужен безопасный режим, пора перейти к процесс у входа в этот режим. Здесь в принципе ничего сложного нет, но процесс входа в этот режим может отличаться в зависимости от той версии Windows, которую вы используете.
Обычно безопасных режимов имеется 3 вида:
Безопасный режим. Это стандартный вариант безопасного режима, в котором запускаются самые нужные для работы Windows службы и программы и при этом не загружаются даже сетевые драйвера, т. е. в этом режиме вы не сможете выйти в интернет;
Безопасный режим с загрузкой сетевых драйверов. Отличается от стандартного безопасного режима тем, что дополнительно загружаются ещё сетевые драйвера, что обеспечит вам выход в интернет через данный режим;
Безопасный режим с поддержкой командной строки. От стандартного безопасного режима отличается только тем, что сразу после его запуска будет также запущена командная строка Windows (т. е. консоль).
Я рекомендую использовать в случае возникновения неполадок в первую очередь стандартный безопасный режим (в окне так и будет называться «Безопасный режим»), поскольку режим с поддержкой сети может снова вызвать сбой, ведь вы не знаете в чём именно дело, может быть как раз в сетевых драйверах. Ну а запуск командной строки мало чем может помочь, пользоваться ей смогут, пожалуй, только администраторы, знающие большинство служебных команд.
Вход в безопасный режим на старых версиях Windows: Windows XP, Windows Vista, Windows 7
Для того чтобы войти в безопасных режим на системах Windows XP, Vista или 7, вам необходимо в первую очередь перезагрузить компьютер. Если выключен, то просто включите его.
Далее следует зажать на клавиатуре клавишу F8 и удерживать её до тех пор, пока не появится чёрное окно с выбором режима для запуска:

В этом окне мышка у вас работать не будет и перемещаться по окну можно будет только лишь при помощи стрелок на клавиатуре. Таким образом, при помощи стрелок клавиатуры «Вверх» и «Вниз» выберите «Безопасный режим» и нажмите клавишу «Enter» (Ввод) для запуска.

Через несколько секунд произойдёт запуск безопасного режима!
Вход в безопасный режим в системах Windows 8 и 10
На Windows 8 и 10 вход в безопасный режим реализован немного иначе. Если с вашим компьютером что-то произошло и он не грузится в штатном режиме, то данные системы автоматически предложат один из вариантов решения, среди которых будет как раз запуск в безопасном режиме. Т.е., к примеру, система ваша вдруг не запустилась в стандартном режиме. В этом случае компьютер перезагрузится и запустится специальная служебная программа Windows, где для запуска безопасного режима вам нужно выбрать «Параметры загрузки»:

В этом окне у вас должна работать мышка, поэтому выбирать пункты меню можно ей.
В следующем окне нажимаем кнопку перезагрузки:

Компьютер перезагрузится и появится окно, где нужно при помощи клавиш F1-F9 выбрать нужный режим запуска.

Безопасный режим находится под цифрой 4, поэтому для его запуска, соответственно, нажимаем F4.
Вот и весь процесс запуска безопасного режима в том случае если с вашей системой Windows 8 или Windows 10 что-то не так и она не загружается в стандартном режиме.
Но вам также может для каких-то целей потребоваться запустить безопасный режим даже когда ваша система успешно грузится и в стандартном режиме. Например, хотите проверить компьютер на вирусы из безопасного режима, что является более надёжным способом проверки или хотите удалить что-то, что не удаётся удалить через стандартный режим. В этом случае вам нужно активировать запуск особых вариантов загрузки Windows прямо из её интерфейса.
Активация особых вариантов загрузки в Windows 8
Нажимаем сочетание клавиш WIN + I. Справа появится панель настроек, где внизу нажимаем «Изменение параметров компьютера».

В следующем окне выбираем «Обновление и восстановление».

Далее выбираем пункт меню «Восстановление» (1) и справа в окне нажимаем «Перезагрузить сейчас» под заголовком «Особые варианты загрузки» (2).

После перезагрузки системы появится окно, где вам нужно выбрать «Диагностика».

В следующем окне выбираем «Дополнительные параметры».

Ну дальше появится окно с вариантами восстановления и дополнительных вариантов запуска Windows, о чём говорилось выше — вот здесь.
Выбираете в этом окне вариант «Параметры загрузки» и следуете уже шагам, описанным выше.

Активация особых вариантов загрузки в Windows 10
В этой системе ещё проще. Нажимаем клавиши WIN+I и выбираем «Обновление и безопасность».

В следующем окне слева выбираем «Восстановление» (1) и справа нажимаем «Перезагрузить сейчас» (2) под заголовком «Особые варианты загрузки».

Произойдёт перезагрузка Windows и появится тоже самое окно, как и в случае с Windows 8:

Далее всё точно также, никаких изменений!
Заключение
Теперь вы узнали, что из себя представляет безопасный режим в Windows и как его можно запустить на разных версиях этой операционной системы. Этот режим иногда может очень выручить, потому что в нём можно попытаться что-либо исправить, если в штатном режиме система никак не загружается.
Хорошего вам дня и отличного настроения! Пока 
Сделай репост – выиграй ноутбук!
Каждый месяц 1 числа iBook.pro разыгрывает подарки.
—> LENOVO или HP от 40-50 т.р., 8-16ГБ DDR4, SSD, экран 15.6″, Windows 10
Дополнительные параметры загрузки (включая безопасный режим)
На экране Дополнительные варианты загрузки вы можете запустить Windows в расширенном режиме устранения неполадок. Вы можете открыть меню, включив компьютер и нажав клавишу F8 перед запуском Windows.
Некоторые параметры, такие как безопасный режим, запускают Windows в ограниченном состоянии, когда запускаются только основные компоненты. Если при запуске в безопасном режиме проблема не возникает, то из списка возможных причин неполадки можно исключить параметры, используемые по умолчанию, основные драйверы устройств и службы. Другие варианты позволяют запустить Windows с дополнительными функциями, предназначенными для системных администраторов и ИТ-специалистов. Дополнительные сведения можно найти на веб-сайте Майкрософт для специалистов по ИТ.
Восстановление системы
Отображает список средств восстановления системы, которые можно использовать для устранения проблем, возникающих при запуске Windows, а также для запуска средств диагностики или восстановления системы. Этот вариант доступен, только если эти средства установлены на жесткий диск компьютера. Если у вас есть установочный диск Windows, то средства восстановления системы находятся на нем.
Безопасный режим
Запуск Windows с минимальным набором драйверов и служб.
Чтобы запустить Windows в безопасном режиме, выполните указанные ниже действия.
Выполните одно из следующих действий:
Если на компьютере установлена одна операционная система, во время перезапуска компьютера нажмите и удерживайте клавишу F8. Необходимо нажать клавишу F8 до появления логотипа Windows. Если отобразился логотип Windows, необходимо повторить попытку; для этого дождитесь появления экрана входа в систему Windows, а затем завершите работу компьютера и перезапустите его.
Если на компьютере установлено несколько операционных систем, с помощью клавиш со стрелками выберите операционную систему, которую вы хотите запустить в безопасном режиме, а затем нажмите клавишу F8.
На экране Дополнительные варианты загрузки с помощью клавиш со стрелками выберите необходимый вариант безопасного режима, а затем нажмите клавишу ВВОД.
Войдите в систему, используя учетную запись пользователя с правами администратора.
Безопасный режим с загрузкой сетевых драйверов. Запуск Windows в безопасном режиме, а также загрузка сетевых драйверов и служб, необходимых для доступа к Интернету или другим компьютерам в локальной сети.
Безопасный режим с поддержкой командной строки. Запуск Windows в безопасном режиме с окном командной строки вместо обычного интерфейса Windows. Этот вариант предназначен для ИТ-специалистов и администраторов.
Вести журнал загрузки. Создает файл ntbtlog.txt, в который заносятся все драйверы, установленные во время запуска. Эта информация может оказаться полезной для расширенной диагностики.
Включение видеорежима с низким разрешением (640 × 480). Запуск Windows с использованием текущего видеодрайвера и низкими значениями разрешения и частоты обновления изображения. Этот режим можно использовать для сброса параметров дисплея. Дополнительные сведения см. в статье «Изменение разрешения экрана».
Последняя удачная конфигурация (дополнительно). Запуск Windows с использованием последней успешно работавшей конфигурации реестра и драйверов.
Режим восстановления служб каталогов. Запуск контроллера домена Windows, на котором выполняется Active Directory, для восстановления службы каталогов. Этот вариант предназначен для ИТ-специалистов и администраторов.
Режим отладки. Запуск Windows в режиме расширенной диагностики, предназначенном для ИТ-специалистов и системных администраторов.
Отключить автоматическую перезагрузку при отказе системы. Запрет автоматического перезапуска Windows в случае сбоя в работе системы. Этот вариант следует выбирать только в том случае, если Windows вошла в цикл, когда сбой в работе системы вызывает перезапуск, и система продолжает перезапускаться снова и снова.
Отключить обязательную проверку подписи драйверов. Позволяет устанавливать драйверы, содержащие неправильные подписи.
Обычная загрузка Windows. Запуск Windows в обычном режиме.
















