Подробный гайд: Как отключить CSM для включения Secure Boot

Пошаговая инструкция по отключению CSM и включению Secure Boot в BIOS. Руководство по настройке UEFI для Windows 10/11

2026.05.29                  


Подробный гайд: Как отключить CSM для включения Secure BootПодробный гайд: Как отключить CSM для включения Secure Boot Важно: Отключение CSM (Compatibility Support Module) критически необходимо для активации Secure Boot, так как эти функции несовместимы. CSM эмулирует устаревший BIOS и блокирует доступ к настройкам безопасной загрузки.


Что такое CSM и почему его нужно отключать?

CSM (Compatibility Support Module) — это модуль UEFI, который обеспечивает совместимость с устаревшими системами на базе классического BIOS.

Функция Режим UEFI Режим CSM
Разметка диска GPT MBR
Secure Boot Поддерживается Не поддерживается
Архитектура 64-битные загрузчики 16/32-битные компоненты BIOS
Совместимость со старым ПО Нет Да

Критически важные предупреждения перед началом

  1. Проверьте тип разметки диска: Если ваш системный диск использует MBR, перед отключением CSM его обязательно нужно преобразовать в GPT с помощью утилиты MBR2GPT. Иначе система перестанет загружаться.
  2. Сделайте резервную копию данных: Любые изменения в загрузочной конфигурации несут риск потери данных.
  3. Убедитесь, что ваша ОС поддерживает UEFI: Windows 10 (версия 1703+) и Windows 11 полностью совместимы.
  4. Запишите текущие настройки BIOS: На случай, если потребуется откат.

Пошаговая инструкция

Шаг 1: Проверка текущего состояния в Windows

  1. Нажмите Win + R, введите msinfo32 и нажмите Enter.
2. В окне «Сведения о системе» найдите:
  • BIOS Mode: должно быть UEFI (если «Legacy» — потребуется конвертация)
  • Secure Boot State: должно быть Off (будем включать)

Шаг 2: Проверка стиля разделов диска

  1. Откройте Управление дисками (diskmgmt.msc).
  2. Кликните правой кнопкой по системному диску → Свойства → вкладка Тома.
3. Найдите Стиль раздела:
  • GPT — можно продолжать
  • MBR — сначала выполните конвертацию (см. ниже)

Шаг 3: Конвертация MBR → GPT (если требуется)

Выполняйте только если диск в MBR и выполнены все требования: Windows 10 1703+, 64-битная ОС, отключён BitLocker, не более 3 разделов на диске.

# Запустите командную строку от имени администратора:

# 1. Проверка диска
mbr2gpt /validate /allowFullOS

# 2. Если проверка успешна — конвертация
mbr2gpt /convert /allowFullOS

После успешной конвертации перезагрузите ПК.


Шаг 4: Вход в BIOS/UEFI

  1. Перезагрузите компьютер.
  2. При старте нажимайте клавишу входа в настройки (обычно Del, F2, F10 или Esc — зависит от производителя).

Шаг 5: Отключение CSM

Навигация по меню зависит от производителя материнской платы. Ищите в разделах Boot, Startup, Advanced или CSM Configuration:

Производитель Путь к настройке Название опции
ASUS Boot → CSM Launch CSM → Disabled
MSI Settings → Boot CSM Support → Disabled
Gigabyte BIOS → Boot CSM Support → Disabled
ASRock Boot → CSM CSM → Disabled
Dell/Lenovo/HP Boot/Security Legacy Boot или UEFI/Legacy Boot → UEFI Only

Установите значение Disabled, Off или UEFI Only.


Шаг 6: Включение Secure Boot

  1. Перейдите в раздел Security, Authentication или Boot.
  2. Найдите параметр Secure Boot.
  3. Установите значение Enabled или On.
4. Если опция неактивна (серая):
  • Убедитесь, что CSM отключён
  • Сохраните настройки (F10), перезагрузитесь и снова войдите в BIOS
  • Проверьте, установлены ли заводские ключи (Key Management → Restore Factory Keys)

Шаг 7: Сохранение и проверка

  1. Нажмите F10Save & ExitYes.
  2. Компьютер перезагрузится.
3. После загрузки в Windows снова откройте msinfo32 и убедитесь:
  • BIOS Mode: UEFI
  • Secure Boot State: On

Возможные проблемы и решения

Проблема Причина Решение
Система не загружается после отключения CSM Диск в MBR, а не GPT Верните CSM, выполните mbr2gpt /convert, затем повторите
Secure Boot не включается / серая опция CSM ещё активен или не установлены ключи Отключите CSM, сохраните, перезагрузитесь, в Key Management выберите «Restore Factory Keys»
Нет видеосигнала после изменений Видеокарта не поддерживает UEFI GOP Включите CSM обратно, обновите BIOS/UEFI и VBIOS видеокарты
Настройки не сохраняются Устаревшая версия BIOS Обновите BIOS до последней версии с сайта производителя

Дополнительные рекомендации

  • После включения Secure Boot рекомендуется установить пароль администратора в BIOS, чтобы защитить настройки от несанкционированного изменения.
  • Для максимальной безопасности храните резервную копию ключей Secure Boot (если ваша плата позволяет их экспортировать).
  • Регулярно обновляйте BIOS/UEFI — производители добавляют поддержку новых стандартов безопасности.

Совет:

Если вы настраиваете систему для игр с античитом (например, VALORANT), включение Secure Boot и отключение CSM является обязательным требованием.


Мы делимся этой технической информацией, чтобы помочь вам в решении задач — используйте её с пониманием. Статья носит рекомендательный характер, поэтому, пожалуйста, применяйте описанные методы осмотрительно.


Комментарии

Загрузка...
Если комментарии не загружаются, можете попробовать отключить блокировщик рекламы для этого сайта