Как включить Secure Boot в BIOS на Gigabyte и AORUS
Одним из системных требований Windows 11 является наличие безопасной загрузки Secure Boot. Эта функция является частью UEFI и предназначена для проверки запускаемых операционных систем. Secure Boot проверяет цифровую подпись и в случае ошибки блокирует загрузку ОС. Это позволяет защититься от некоторых видов вредоносных программ и контролировать список ОС, которые могут загружаться на компьютере.
После анонса Windows 11 начали интересоваться включением данной опции, чтобы подготовить компьютер к обновлению до новой операционной системы. В этой статье мы расскажем, как включить Secure Boot в BIOS на материнских платах Gigabyte и Gigabyte AORUS.
Для работы Secure Boot диск должен быть в формате GPT. Поэтому, перед включением Secure Boot нужно проверить формат диска и если диск в MBR, то его нужно сконвертировать в GPT. Подробнее:
Процесс включения Secure Boot может сильно отличаться от одной материнской платы к другой. Точную информацию для вашей конкретной материнской платы можно получить в инструкции. Ниже мы рассмотрим несколько типичных вариантов для BIOS на платах Gigabyte и Gigabyte AORUS.
Для того чтобы включить Secure Boot на материнских платах Gigabyte или Gigabyte AORUS нужно зайти в настройки BIOS и открыть раздел « BOOT » или « BIOS ». Содержимое этих разделов похожее, но в зависимости от модели платы, название может отличаться.


Дальше нужно отключить функцию « CSM Support » если она включена. CSM или Compatibility Support Module – это функция эмуляции старого BIOS, позволяющая загружать операционную систему с жестких дисков с разметкой MBR. Без отключения CSM вы не сможете включить Secure Boot.

После этого нужно открыть раздел « Secure Boot ». Обратите внимание, если функция « CSM Support » включена, то раздел « Secure Boot » может не отображаться в меню.

И включить опцию « Secure Boot Enable ». После этого необходимо сохранить настройки BIOS и перезагрузить компьютер.

После включение Secure Boot можно проверить ее состояние с помощью программы « Сведения о системе », которая доступна в Windows 10. Для этого нажмите комбинацию клавиш Win-R и выполните команду « msinfo32 ».

В открывшемся окне нужно найти строки « Режим BIOS » и « Состояние безопасной загрузки ». Если все было сделано правильно, то здесь должно быть указано « UEFI » и « Включено », как на скриншоте вверху.
Возможно вам будет интересно:
- Как проверить совместимость компьютера с Windows 11
- Что такое Secure Boot для Windows 11
- Программа для проверки совместимости с Windows 11
- Запуск Windows 11 на этом компьютере невозможен
- Как включить Secure Boot в BIOS на MSI
Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.
Задайте вопрос в комментариях под статьей или на странице «Задать вопрос» и вы обязательно получите ответ.
Не выключается csm. материнка gigabyte h110m-s2.
Если компьютер не загружается после выключения, то скорее всего у вас диск в MBR и его нужно конвертировать в GPT.
Я выключаю csm а она включается обратно. А Secure Boot ругается на то что СSM включен
Диск в MBR или GPT? Если в MBR, то конвертируйте в GPT и снова попробуйте отключить CSM.
Как подсказали внизу в комментариях, вероятно, что-то из вашего оборудование не поддерживает UEFI, скорее всего видеокарта. Поэтому BIOS автоматически включает CSM, чтобы компьютер запустился.
После всех манипуляций система после сохранения настроек все время перезаходит в Биос, ТК перестает видеть все загрузочные диски с системой и без нее. Как это лечить. Gigabyte b550 aorus ac pro
Enable Secure Boot to protect systems from UEFI rootkit ‘CosmicStrand’
GIGABYTE acknowledges security vulnerabilities affecting modern consumer and enterprise products that use UEFI, which has Secure Boot feature that traditional BIOS lacks. Enabling Secure Boot will ensure system integrity for GIGABYTE products that have Secure Boot disabled by default.
Steps to enable Secure Boot:
- Boot into the BIOS
Security -> Secure Boot
- Check system mode
- System Mode select User/Deployed and set “Secure Boot” to enabled
- Setup or audit mode:
- Run “Restore Factory Keys”, switch to “User Mode”
- Set “Secure Boot” to enabled


- Save and exit setup
How to check Secure Boot is enabled:
- Not able to boot to EFI Shell
- Under Windows
- Press: Win + R
- Key in “msinfo32” to open System Information
- Confirm “Secure Boot” is enabled


How to Enable Secure Boot on Gigabyte Motherboard
Learn how to enable Secure Boot on a Gigabyte motherboard in Windows 11 so you can improve system security.

Secure Boot is a security feature that prevents certain types of malware from gaining access to the Windows operating system. Some malware can bypass antivirus and antimalware software to gain control of the system, and Secure Boot improves overall system security by verifying the bootloader. Some games, like Valorant, require Secure Boot to be enabled, so you may be struggling with enabling it on your PC. Follow the guide below if you need to know how to enable Secure Boot on a Gigabyte Motherboard.
In this guide, we’ll show you how to enable Secure Boot on a Gigabyte motherboard specifically. The steps are similar for most motherboards, but it’s possible to get confused by how different manufacturers label things in the BIOS.
How to Enable Secure Boot on Gigabyte Motherboard
To enable Secure Boot on a Gigabyte motherboard:
- Restart your computer
- Press the DEL key on startup to enter BIOS
- Navigate to the Boot tab
- Click on Secure Boot
- Change Secure boot to Active
When attempting to enable Secure Boot in the BIOS, you may see an error that says:
“Secure Boot can be enabled when System in User Mode. Repeat operation after enrolling Platform Key(PK).”
Follow these steps to resolve this issue:
- Navigate to the Boot tab
- Click on Secure Boot
- Change Secure Boot Mode to Custom
- Select Restore Factory Keys
After that’s done, you can follow the steps outlined above to enable Secure Boot.

How to Check if Secure Boot is enabled on Windows
To check if Secure Boot is enabled:
- Press the Windows key
- Type in System Information and hit enter
- Go to the System Summary Tab
- Find and check the Secure Boot State
- If it says On, Secure Boot is enabled
That’s how to enable Secure Boot for a Windows PC running on a Gigabyte motherboard and how to check if Secure Boot is currently enabled in Windows 11!
Как отключить Secure Boot на Gigabyte?
Как отключить Secure Boot и UEFI на материнской плате Gigabyte?
Нажимаем при загрузке компьютера клавишу DELETE (возможно F2) и входим в UEFI-BIOS. Заходим в раздел «Security» и, найдя параметр «Secure Boot», переключите его в положение «Disabled». Для того чтобы изменения вступили в силу, нажмите клавишу F10 и подтвердите сохранение изменений, выбрав «Yes». Перезагрузка.
Как убрать Secure Boot?
Для отключения функции «Secure Boot» в UEFI на ноутбуках Lenovo и Toshiba зайдите в ПО UEFI (как правило, для этого при включении нужно нажать клавишу F2 или Fn+F2). После этого зайдите на вкладку настроек «Security» и в поле «Secure Boot» установите «Disabled».
Как включить Secure Boot Gigabyte?
Для входа в биос жмите на ESC или ESC => F10 перед запуском Windows. Перейдите во вкладку “System Configuration”, а в ней отыщите строчку “Boot Options”. Установите для критерия “Secure Boot” опцию “Disabled”, а для критерия “Legacy support” – “Enabled”.
Что такое Legacy и UEFI?
Опция Boot List Option — Выбор варианта загрузки определяем режим загрузки и меет два значения «Legacy» — (наследуемый вариант загрузки — режим совместимости) BIOS или «UEFI» (Unified Extensible Firmware Interface — интерфейс между операционной системой и микропрограммами) режим загрузки.
Как отключить режим UEFI?
При загрузке ноутбука нажмите клавишу F2 и войдите в UEFI-BIOS. Зайдите в раздел «Security» и, найдите параметр «Secure Boot», переключите его в положение «Disabled». Таким нехитрым способом мы смогли отключить Secure Boot в UEFI-BIOS.
Как в биосе переключить UEFI на Legacy?
При загрузке PC нажмите клавишу DELETE и зайдите в UEFI-BIOS. Здесь заходим в раздел «SETTINGS», переходим в подраздел «Boot», и найдя параметр «Boot Mode Select», переключаем его в положение «Legacy+UEFI». Чтобы изменения вступили в силу, нажимайте клавишу F10 и подтвердите сохранение изменений, выбрав «Yes».
Как отключить секьюрити Бут на виндовс 10?
- Заходим в BIOS, при загрузке нажимаем Esc или клавишу F10.
- Переходим в закладку System Configuration и в раздел Boot Options.
- В этом разделе ищем параметр Secure Boot и устанавливаем его значение Disabled.
Как отключить Fast Boot BIOS?
- Нажмите [F7] или с помощью курсора выберите [Advanced Mode]①
- Перейдите в [Boot]② , выберите [Fast Boot]③ и укажите [Disabled]④ для отключения Fast Boot.
- Сохраните и выйдите из настроек. Нажмите [F10] и затем [Ok]⑤, компьютер перезагрузится с отключенным Fast Boot.
Как отключить Secure Boot на планшете?
Чтобы в данной оболочке отключить Secure Boot, нужно перейти на вкладку «BIOS Features» и перевести соответствующий пункт в Disable или Отключено, в зависимости от локализации.
Что будет если не отключить Secure Boot?
После отключения функции Secure Boot независимо от модели устройства нужно будет обязательно найти и включить режим совместимости Legacy. А убедиться, что Secure Boot отключена можно через штатный инструмент «Сведения о системы» (Msinfo32.exe) в разделе «Состояние безопасной загрузки».
Как запустить Secure Boot?
Перейдите на вкладку Security (Безопасность) под настройками BIOS. Используйте стрелку Вверх и Вниз, чтобы выбрать опцию безопасной загрузки, как показано на предыдущем снимке. Выберите опцию с помощью стрелок и измените параметр Secure Boot с Enabled на Disabled. Нажмите Enter.
Для чего нужен Secure Boot?
Что дает Secure Boot? Он защищает от выполнения неподписанного кода не только на этапе загрузки, но и на этапе выполнения ОС, например, как в Windows, так и в Linux проверяются подписи драйверов/модулей ядра, таким образом, вредоносный код в режиме ядра выполнить будет нельзя.
Что лучше Legacy или UEFI?
Legacy использует схему разделов MBR. UEFI обеспечивает более быстрое время загрузки. . Поскольку UEFI использует схему секционирования GPT, он может поддерживать диски и флешки до 9 Зеттабайт. Схема разметки дисков MBR, используемая Legacy, поддерживает только устройства хранения данных объемом до 2 ТБ.
Что такое Legacy CSM?
Опция BIOS Load Legacy Option Rom (CSM) Опция Load Legacy Option Rom — определяет поддержку загрузки старых ОС. . Модуль поддержки совместимости (CSM) используется для загрузки старых операционных систем и взаимодействия со старым встроенным ПО.
Как изменить режим загрузки UEFI?
Режим загрузки обычно доступен в разделе «Загрузка» → «Настройка загрузки». Установите его в UEFI . Сохранить изменения и выйти. ПК теперь перезагрузится.