Подробный гайд: Как включить Secure Boot в InsydeH2O BIOS
Важно:
Интерфейс InsydeH2O может отличаться в зависимости от производителя ноутбука (Acer, HP, Lenovo, Dell и др.), но общий принцип настройки одинаков.
Предварительные требования
- Режим загрузки должен быть UEFI — Secure Boot не работает с Legacy/CSM
- Диск должен иметь таблицу разделов GPT (не MBR)
- ОС должна поддерживать Secure Boot (Windows 8/10/11, современные дистрибутивы Linux)
Пошаговая инструкция
Шаг 1: Вход в BIOS/UEFI
- Перезагрузите устройство
2. Сразу после включения нажимайте клавишу входа в BIOS:
- F2 — чаще всего для Acer, Dell, Lenovo
- F10 — для HP
- Del/Esc — реже, зависит от модели
Шаг 2: Отключение CSM/Legacy (если включено)
Примечание: Secure Boot неактивен, пока включён режим совместимости
- Перейдите на вкладку Boot или Advanced
- Найдите параметр CSM Support, Legacy Boot или Boot Mode
3. Установите:
CSM Support: DisabledBoot Mode: UEFI Only
Шаг 3: Настройка пароля администратора (если опции заблокированы)
Частая проблема: опция Secure Boot «серая» и недоступна для изменения. В некоторых версиях InsydeH2O для разблокировки требуется установить пароль:
- Перейдите на вкладку Security
- Выберите Set Supervisor Password
- Введите временный пароль (запомните его!)
- После установки пароля дополнительные опции станут доступны
Шаг 4: Включение Secure Boot
- На вкладке Security найдите пункт Secure Boot
- Установите значение:
Enabled - Если доступно, выберите Secure Boot Mode: Standard (рекомендуется)
- При необходимости нажмите Restore Factory Keys или Install Default Secure Boot Keys — это загрузит стандартные ключи подписи
Шаг 5: Сохранение и выход
- Нажмите F10 → Yes для сохранения настроек
- Устройство перезагрузится
Проверка состояния Secure Boot в Windows
После загрузки ОС:
- Нажмите
Win + R, введитеmsinfo32
2. В окне «Сведения о системе» найдите строку:
- Состояние безопасной загрузки:
Вкл.(илиOn) - Режим BIOS:
UEFI
Или через PowerShell:
Confirm-SecureBootUEFI
Возвращает True, если Secure Boot активен.
Частые проблемы и решения
| Проблема | Решение |
|---|---|
| Secure Boot неактивен (серый) | Установите Supervisor Password в разделе Security |
| Опция Secure Boot отсутствует | Обновите BIOS до последней версии с сайта производителя |
| После включения не загружается ОС | Проверьте, что диск использует GPT и ОС установлена в режиме UEFI |
| Linux не загружается с Secure Boot | Используйте дистрибутив с подписанным загрузчиком (Ubuntu, Fedora) или отключите Secure Boot временно |
| CSM нельзя отключить | Сначала включите Secure Boot, затем CSM отключится автоматически, или наоборот — зависит от версии BIOS |
Важные предупреждения
- Не устанавливайте простые пароли вроде «1234» — это может создать уязвимость
- После настройки рекомендуется удалить временный пароль (установить пустой), если он больше не нужен
- При сбросе BIOS настройки Secure Boot вернутся к заводским — может потребоваться повторная настройка
- Уязвимости в старых версиях InsydeH2O могут обходить Secure Boot — всегда обновляйте BIOS
Совет:
Если интерфейс вашего BIOS сильно отличается — укажите точную модель ноутбука и версию BIOS (например, InsydeH2O v5.0), чтобы получить более точную инструкцию.