Гайд о том, почему CSM блокирует Secure Boot, и как отключить CSM и активировать Secure Boot

Отключение CSM и включение Secure Boot. Настройка BIOS/UEFI, конвертация MBR в GPT. Подробный гайд для ASUS, Gigabyte, MSI, ASRock

2026.07.20                  


Гайд о том, почему CSM блокирует Secure Boot, и как отключить CSM и активировать Secure BootГайд о том, почему CSM блокирует Secure Boot, и как отключить CSM и активировать Secure Boot Вот подробный гайд о том, почему модуль совместимости (CSM) блокирует Secure Boot, и как правильно отключить CSM и активировать Secure Boot без потери данных и работоспособности системы.


Почему CSM блокирует Secure Boot?

  • CSM (Compatibility Support Module) – это модуль, который эмулирует устаревший режим Legacy BIOS для поддержки старых операционных систем и устройств.
  • Secure Boot – это функция безопасности, которая работает исключительно в чистом режиме UEFI. Она проверяет цифровую подпись загрузчика ОС перед запуском.
  • Конфликт: Невозможно одновременно использовать эмуляцию Legacy (CSM) и строгие проверки безопасности UEFI (Secure Boot). Поэтому в 99% материнских плат при включенном CSM опция Secure Boot либо скрыта, либо заблокирована (серая), либо принудительно выключена.

ЭТАП 0: Критически важная подготовка

Не отключайте CSM в BIOS, пока не выполните эти проверки! Если ваша Windows установлена на диск с разметкой MBR в режиме Legacy, отключение CSM приведет к ошибке "Boot Device Not Found" или "Reboot and Select proper Boot device".


1. Проверка текущего режима загрузки

  1. Нажмите Win + R, введите msinfo32 и нажмите Enter.
2. Найдите строку "Режим BIOS" (BIOS Mode).
  • Если там написано UEFI → переходите к шагу 2.
  • Если написано Устаревший (Legacy) → вам нужно сначала конвертировать диск (см. шаг 2).

2. Проверка стиля разделов диска (MBR или GPT)

Secure Boot требует, чтобы системный диск имел стиль разделов GPT.

  1. Нажмите Win + R, введите diskmgmt.msc и нажмите Enter.
  2. Нажмите правой кнопкой мыши на "Диск 0" (или тот, где установлена Windows) и выберите "Свойства".
3. Перейдите на вкладку "Тома". Посмотрите на строку "Стиль раздела".
  • Если указано Таблица с GUID разделов (GPT) → всё отлично, можно переходить к настройке BIOS.
  • Если указано Основная загрузочная запись (MBR) → необходимо конвертировать диск в GPT.

3. Конвертация MBR в GPT (без потери данных)

Если у вас MBR, Windows 10 и 11 имеют встроенную утилиту для безопасной конвертации.

  1. Запустите командную строку от имени администратора.
2. Введите команду для проверки возможности конвертации:
   mbr2gpt /validate

(Если выдает "Validation completed successfully", можно продолжать. Если ошибка – возможно, на диске более 3 основных разделов или недостаточно места).


3. Введите команду для конвертации:
   mbr2gpt /convert /allowFullOS

  1. После успешного завершения перезагрузите компьютер. Теперь в msinfo32 будет указан режим UEFI, а в diskmgmt.msc – стиль GPT.

ЭТАП 1: Настройка BIOS/UEFI

Процесс может незначительно отличаться в зависимости от производителя материнской платы. Ниже приведены инструкции для самых популярных брендов.


ASUS

  1. Войдите в BIOS (клавиша Del или F2 при включении).
  2. Нажмите F7 для перехода в Advanced Mode.
  3. Перейдите на вкладку Boot → раздел CSM (Compatibility Support Module).
  4. Установите Launch CSM в положение Disabled.
  5. Перейдите на вкладку Boot → раздел Secure Boot.
  6. Измените OS Type на Windows UEFI Mode.
  7. Нажмите F10, чтобы сохранить настройки и выйти.

Gigabyte

  1. Войдите в BIOS (Del).
  2. Перейдите на вкладку Boot (или BIOS).
  3. Найдите параметр CSM Support и установите его в Disabled.
  4. После этого станет активным параметр Secure Boot Enable (иногда он находится на вкладке Security или внизу той же вкладки Boot). Установите его в Enabled.
  5. Нажмите F10 для сохранения.

MSI

  1. Войдите в BIOS (Del).
  2. Нажмите F7 для Advanced Mode.
  3. Перейдите в SettingsAdvancedWindows OS Configuration.
  4. Установите Boot Mode Select в UEFI (это автоматически отключит CSM).
  5. Вернитесь назад, перейдите в SecuritySecure Boot.
  6. Установите Secure Boot в Enabled.
  7. Нажмите F10 для сохранения.

ASRock

  1. Войдите в BIOS (F2 или Del).
  2. Перейдите на вкладку Boot.
  3. Установите CSM в положение Disabled.
  4. Перейдите на вкладку Security.
  5. Установите Secure Boot в Enabled.
  6. Нажмите F10 для сохранения.

Ноутбуки Acer (важный нюанс!)

На многих ноутбуках Acer опция Secure Boot заблокирована, пока не задан пароль супервизора.

  1. Перейдите на вкладку Security.
  2. Выберите Set Supervisor Password и задайте простой пароль (запомните его!).
  3. После этого опция Secure Boot станет доступной для изменения на Enabled.
  4. (Опционально) После включения Secure Boot можно снова зайти в установку пароля и оставить поля пустыми, чтобы снять пароль.

ЭТАП 2: Проверка результата в Windows

  1. Загрузитесь в Windows.
  2. Нажмите Win + R, введите msinfo32 и нажмите Enter.
3. Проверьте две строки:
  • Режим BIOS: должно быть указано UEFI.
  • Состояние безопасной загрузки: должно быть указано Включено (Enabled).

Возможные проблемы и их решения

Проблема 1: После отключения CSM система не загружается (черный экран или ошибка "No bootable device").

Причина:

Диск остался в формате MBR, или загрузчик Windows поврежден.

Решение:

  1. Снова войдите в BIOS и включите CSM (Legacy). Система загрузится.
  2. Убедитесь, что вы корректно выполнили команду mbr2gpt /convert (см. Этап 0, шаг 3).
  3. Если утилита выдала ошибку, используйте сторонние программы (например, AOMEI Partition Assistant или MiniTool Partition Wizard) для конвертации MBR в GPT, либо переустановите Windows в режиме UEFI.

Проблема 2: Опция Secure Boot остается серой (неактивной) даже после отключения CSM.

Причина:

  • В BIOS не сброшены ключи безопасности.
  • Требуется установка пароля администратора (как на Acer).
  • Материнская плата находится в режиме "Custom" вместо "Standard".

Решение:

Найдите в разделе Secure Boot опцию Secure Boot Mode и переключите её с Custom на Standard. Или найдите опцию Restore Factory Keys (или Install Default Secure Boot Keys) и подтвердите действие.


Проблема 3:

После включения Secure Boot не запускаются некоторые старые игры или программы (например, с античитами или драйверами без подписи).

Решение:

Это ожидаемое поведение Secure Boot. Для запуска такого ПО потребуется временно отключить Secure Boot или найти обновленную, подписанную версию драйвера/программы.


Мы делимся этой технической информацией, чтобы помочь вам в решении задач — используйте её с пониманием. Статья носит рекомендательный характер, поэтому, пожалуйста, применяйте описанные методы осмотрительно.


Статью подготовил: Денис Аверко @Nymexis г. Омск

Комментарии

Загрузка...
Если комментарии не загружаются, можете попробовать отключить блокировщик рекламы для этого сайта