Подробный гайд: Как включить Secure Boot в InsydeH2O BIOS

Пошаговый гайд: включение Secure Boot в InsydeH2O BIOS. Настройка UEFI, отключение CSM, пароль администратора, активация защиты и проверка в Windows.

2026.04.30                  


Подробный гайд: Как включить Secure Boot в InsydeH2O BIOSПодробный гайд: Как включить Secure Boot в InsydeH2O BIOS

Важно:

Интерфейс InsydeH2O может отличаться в зависимости от производителя ноутбука (Acer, HP, Lenovo, Dell и др.), но общий принцип настройки одинаков.


Предварительные требования

  1. Режим загрузки должен быть UEFI — Secure Boot не работает с Legacy/CSM
  2. Диск должен иметь таблицу разделов GPT (не MBR)
  3. ОС должна поддерживать Secure Boot (Windows 8/10/11, современные дистрибутивы Linux)

Пошаговая инструкция

Шаг 1: Вход в BIOS/UEFI

  1. Перезагрузите устройство
2. Сразу после включения нажимайте клавишу входа в BIOS:
  • F2 — чаще всего для Acer, Dell, Lenovo
  • F10 — для HP
  • Del/Esc — реже, зависит от модели

Шаг 2: Отключение CSM/Legacy (если включено)

Примечание: Secure Boot неактивен, пока включён режим совместимости

  1. Перейдите на вкладку Boot или Advanced
  2. Найдите параметр CSM Support, Legacy Boot или Boot Mode
3. Установите:
  • CSM Support: Disabled
  • Boot Mode: UEFI Only

Шаг 3: Настройка пароля администратора (если опции заблокированы)

Частая проблема: опция Secure Boot «серая» и недоступна для изменения. В некоторых версиях InsydeH2O для разблокировки требуется установить пароль:

  1. Перейдите на вкладку Security
  2. Выберите Set Supervisor Password
  3. Введите временный пароль (запомните его!)
  4. После установки пароля дополнительные опции станут доступны

Шаг 4: Включение Secure Boot

  1. На вкладке Security найдите пункт Secure Boot
  2. Установите значение: Enabled
  3. Если доступно, выберите Secure Boot Mode: Standard (рекомендуется)
  4. При необходимости нажмите Restore Factory Keys или Install Default Secure Boot Keys — это загрузит стандартные ключи подписи

Шаг 5: Сохранение и выход

  1. Нажмите F10Yes для сохранения настроек
  2. Устройство перезагрузится

Проверка состояния Secure Boot в Windows

После загрузки ОС:

  1. Нажмите Win + R, введите msinfo32
2. В окне «Сведения о системе» найдите строку:
  • Состояние безопасной загрузки: Вкл. (или On)
  • Режим BIOS: UEFI

Или через PowerShell:

Confirm-SecureBootUEFI

Возвращает True, если Secure Boot активен.


Частые проблемы и решения

Проблема Решение
Secure Boot неактивен (серый) Установите Supervisor Password в разделе Security
Опция Secure Boot отсутствует Обновите BIOS до последней версии с сайта производителя
После включения не загружается ОС Проверьте, что диск использует GPT и ОС установлена в режиме UEFI
Linux не загружается с Secure Boot Используйте дистрибутив с подписанным загрузчиком (Ubuntu, Fedora) или отключите Secure Boot временно
CSM нельзя отключить Сначала включите Secure Boot, затем CSM отключится автоматически, или наоборот — зависит от версии BIOS

Важные предупреждения

  • Не устанавливайте простые пароли вроде «1234» — это может создать уязвимость
  • После настройки рекомендуется удалить временный пароль (установить пустой), если он больше не нужен
  • При сбросе BIOS настройки Secure Boot вернутся к заводским — может потребоваться повторная настройка
  • Уязвимости в старых версиях InsydeH2O могут обходить Secure Boot — всегда обновляйте BIOS

Совет:

Если интерфейс вашего BIOS сильно отличается — укажите точную модель ноутбука и версию BIOS (например, InsydeH2O v5.0), чтобы получить более точную инструкцию.