Гайд о том, почему CSM блокирует Secure Boot, и как отключить CSM и активировать Secure Boot
Вот подробный гайд о том, почему модуль совместимости (CSM) блокирует Secure Boot, и как правильно отключить CSM и активировать Secure Boot без потери данных и работоспособности системы.
Почему CSM блокирует Secure Boot?
- CSM (Compatibility Support Module) – это модуль, который эмулирует устаревший режим Legacy BIOS для поддержки старых операционных систем и устройств.
- Secure Boot – это функция безопасности, которая работает исключительно в чистом режиме UEFI. Она проверяет цифровую подпись загрузчика ОС перед запуском.
- Конфликт: Невозможно одновременно использовать эмуляцию Legacy (CSM) и строгие проверки безопасности UEFI (Secure Boot). Поэтому в 99% материнских плат при включенном CSM опция Secure Boot либо скрыта, либо заблокирована (серая), либо принудительно выключена.
ЭТАП 0: Критически важная подготовка
Не отключайте CSM в BIOS, пока не выполните эти проверки! Если ваша Windows установлена на диск с разметкой MBR в режиме Legacy, отключение CSM приведет к ошибке "Boot Device Not Found" или "Reboot and Select proper Boot device".
1. Проверка текущего режима загрузки
- Нажмите
Win + R, введитеmsinfo32и нажмите Enter.
2. Найдите строку "Режим BIOS" (BIOS Mode).
- Если там написано UEFI → переходите к шагу 2.
- Если написано Устаревший (Legacy) → вам нужно сначала конвертировать диск (см. шаг 2).
2. Проверка стиля разделов диска (MBR или GPT)
Secure Boot требует, чтобы системный диск имел стиль разделов GPT.
- Нажмите
Win + R, введитеdiskmgmt.mscи нажмите Enter. - Нажмите правой кнопкой мыши на "Диск 0" (или тот, где установлена Windows) и выберите "Свойства".
3. Перейдите на вкладку "Тома". Посмотрите на строку "Стиль раздела".
- Если указано Таблица с GUID разделов (GPT) → всё отлично, можно переходить к настройке BIOS.
- Если указано Основная загрузочная запись (MBR) → необходимо конвертировать диск в GPT.
3. Конвертация MBR в GPT (без потери данных)
Если у вас MBR, Windows 10 и 11 имеют встроенную утилиту для безопасной конвертации.
- Запустите командную строку от имени администратора.
2. Введите команду для проверки возможности конвертации:
mbr2gpt /validate
(Если выдает "Validation completed successfully", можно продолжать. Если ошибка – возможно, на диске более 3 основных разделов или недостаточно места).
3. Введите команду для конвертации:
mbr2gpt /convert /allowFullOS
- После успешного завершения перезагрузите компьютер. Теперь в
msinfo32будет указан режим UEFI, а вdiskmgmt.msc– стиль GPT.
ЭТАП 1: Настройка BIOS/UEFI
Процесс может незначительно отличаться в зависимости от производителя материнской платы. Ниже приведены инструкции для самых популярных брендов.
ASUS
- Войдите в BIOS (клавиша
DelилиF2при включении). - Нажмите
F7для перехода в Advanced Mode. - Перейдите на вкладку Boot → раздел CSM (Compatibility Support Module).
- Установите Launch CSM в положение Disabled.
- Перейдите на вкладку Boot → раздел Secure Boot.
- Измените OS Type на Windows UEFI Mode.
- Нажмите
F10, чтобы сохранить настройки и выйти.
Gigabyte
- Войдите в BIOS (
Del). - Перейдите на вкладку Boot (или BIOS).
- Найдите параметр CSM Support и установите его в Disabled.
- После этого станет активным параметр Secure Boot Enable (иногда он находится на вкладке Security или внизу той же вкладки Boot). Установите его в Enabled.
- Нажмите
F10для сохранения.
MSI
- Войдите в BIOS (
Del). - Нажмите
F7для Advanced Mode. - Перейдите в Settings → Advanced → Windows OS Configuration.
- Установите Boot Mode Select в UEFI (это автоматически отключит CSM).
- Вернитесь назад, перейдите в Security → Secure Boot.
- Установите Secure Boot в Enabled.
- Нажмите
F10для сохранения.
ASRock
- Войдите в BIOS (
F2илиDel). - Перейдите на вкладку Boot.
- Установите CSM в положение Disabled.
- Перейдите на вкладку Security.
- Установите Secure Boot в Enabled.
- Нажмите
F10для сохранения.
Ноутбуки Acer (важный нюанс!)
На многих ноутбуках Acer опция Secure Boot заблокирована, пока не задан пароль супервизора.
- Перейдите на вкладку Security.
- Выберите Set Supervisor Password и задайте простой пароль (запомните его!).
- После этого опция Secure Boot станет доступной для изменения на Enabled.
- (Опционально) После включения Secure Boot можно снова зайти в установку пароля и оставить поля пустыми, чтобы снять пароль.
ЭТАП 2: Проверка результата в Windows
- Загрузитесь в Windows.
- Нажмите
Win + R, введитеmsinfo32и нажмите Enter.
3. Проверьте две строки:
- Режим BIOS: должно быть указано UEFI.
- Состояние безопасной загрузки: должно быть указано Включено (Enabled).
Возможные проблемы и их решения
Проблема 1: После отключения CSM система не загружается (черный экран или ошибка "No bootable device").
Причина:
Диск остался в формате MBR, или загрузчик Windows поврежден.
Решение:
- Снова войдите в BIOS и включите CSM (Legacy). Система загрузится.
- Убедитесь, что вы корректно выполнили команду
mbr2gpt /convert(см. Этап 0, шаг 3). - Если утилита выдала ошибку, используйте сторонние программы (например, AOMEI Partition Assistant или MiniTool Partition Wizard) для конвертации MBR в GPT, либо переустановите Windows в режиме UEFI.
Проблема 2: Опция Secure Boot остается серой (неактивной) даже после отключения CSM.
Причина:
- В BIOS не сброшены ключи безопасности.
- Требуется установка пароля администратора (как на Acer).
- Материнская плата находится в режиме "Custom" вместо "Standard".
Решение:
Найдите в разделе Secure Boot опцию Secure Boot Mode и переключите её с Custom на Standard. Или найдите опцию Restore Factory Keys (или Install Default Secure Boot Keys) и подтвердите действие.
Проблема 3:
После включения Secure Boot не запускаются некоторые старые игры или программы (например, с античитами или драйверами без подписи).
Решение:
Это ожидаемое поведение Secure Boot. Для запуска такого ПО потребуется временно отключить Secure Boot или найти обновленную, подписанную версию драйвера/программы.
Мы делимся этой технической информацией, чтобы помочь вам в решении задач — используйте её с пониманием. Статья носит рекомендательный характер, поэтому, пожалуйста, применяйте описанные методы осмотрительно.