Подробный гайд: Проблема с включением Secure Boot на материнских платах MSI
Проблема с включением Secure Boot на материнских платах MSI чаще всего возникает из-за того, что активен режим совместимости со старыми устройствами (CSM), либо в BIOS сброшены или отсутствуют ключи безопасности.
Ниже приведен подробный пошаговый гайд по решению этой проблемы.
ВАЖНО: Проверка перед началом
Прежде чем менять настройки, убедитесь, что ваша Windows установлена в режиме UEFI с таблицей разделов GPT. Если Windows установлена в старом режиме (Legacy/MBR), включение Secure Boot приведет к тому, что система перестанет загружаться (будет черный экран с ошибкой загрузчика).
Как проверить:
- В работающей Windows нажмите
Win + R, введитеmsinfo32и нажмите Enter. - Найдите строку «Режим BIOS» (BIOS Mode).
- Если там написано UEFI – всё в порядке, можно продолжать.
- Если написано Устаревший (Legacy) – вам сначала нужно конвертировать диск из MBR в GPT (это можно сделать без переустановки Windows через команду
mbr2gptв среде восстановления), и только потом включать Secure Boot.
Пошаговая инструкция по включению Secure Boot в MSI BIOS
Шаг 1: Вход в BIOS и расширенный режим
- Перезагрузите компьютер.
- Сразу после включения многократно нажимайте клавишу
Del(илиF2), чтобы попасть в BIOS. - Если вы видите упрощенный интерфейс (EZ Mode), нажмите клавишу
F7, чтобы переключиться в Advanced Mode (Расширенный режим).
Шаг 2: Отключение CSM (Самая частая причина)
Secure Boot работает только в чистом режиме UEFI. Если включен CSM, опция Secure Boot будет неактивна (засерена) или будет выключаться обратно.
- Перейдите на вкладку Settings (Настройки).
- Выберите Advanced (Дополнительно).
- Найдите пункт Windows OS Configuration (Конфигурация ОС Windows). (На некоторых старых платах MSI этот пункт находится в
Settings->Boot). - Найдите параметр CSM Support (Поддержка CSM).
- Установите для него значение Disabled (Отключено).
- Опционально: Если появился параметр Windows UEFI Mode, убедитесь, что он установлен в Enabled.
Шаг 3: Настройка и включение Secure Boot
- Не выходя из раздела Windows OS Configuration (или перейдя в Settings -> Security -> Secure Boot, в зависимости от версии BIOS).
- Найдите пункт Secure Boot.
- Переключите его в положение Enabled (Включено).
- Ниже должен быть параметр Secure Boot Mode. Убедитесь, что выбрано Standard (Стандартный), а не Custom.
Шаг 4: Регистрация ключей (Если пункт Secure Boot неактивен или не сохраняется)
Если вы не можете выбрать "Enabled" или после сохранения настройка слетает, значит, в BIOS отсутствуют ключи безопасности.
- В том же меню Secure Boot зайдите в подменю Key Management (Управление ключами).
- Найдите пункт Enroll all Factory Default Keys (Загрузить все заводские ключи по умолчанию) или Install Default Secure Boot keys.
- Нажмите на него и подтвердите действие (Yes / OK).
- После этого статус Secure Boot должен измениться на Standard, а сама опция переключится в Enabled.
Шаг 5: Сохранение и выход
- Нажмите клавишу
F10. - Подтвердите сохранение изменений, выбрав Yes (Да).
- Компьютер перезагрузится.
Что делать, если ничего не помогло (Дополнительные решения)
1. Обновление BIOS (M-Flash)
На материнских платах MSI (особенно на чипсетах B450, B550, X570 ранних ревизий) встречались баги, когда опция Secure Boot пропадала или не сохранялась. Скачайте последнюю версию BIOS с официального сайта MSI для вашей модели платы и обновите его через встроенную утилиту M-Flash.
2. Полный сброс BIOS (Clear CMOS)
Иногда в настройках возникает программный сбой.
- Выключите ПК и отключите его от розетки.
- Нажмите и удерживайте кнопку включения 30 секунд (для разрядки конденсаторов).
- Откройте корпус, найдите на материнской плате круглую серебристую батарейку (CR2032), аккуратно извлеките ее на 5–10 минут.
- Вставьте обратно, включите ПК, зайдите в BIOS и повторите инструкцию с Шага 2.
3. Особенность некоторых плат MSI с процессорами AMD
На некоторых платах пункт Windows OS Configuration может называться просто AMD PBS или быть скрыт. Если вы не можете найти CSM, поищите в разделе Boot параметр Boot Mode Select и жестко установите его в UEFI (а не UEFI with CSM).
Если после выполнения этих шагов Windows загружается нормально, вы можете окончательно убедиться в успехе, снова открыв msinfo32 в Windows: строка «Состояние безопасной загрузки» должна отображать значение Включено.
Мы делимся этой технической информацией, чтобы помочь вам в решении задач — используйте её с пониманием. Статья носит рекомендательный характер, поэтому, пожалуйста, применяйте описанные методы осмотрительно.