Как включить безопасную загрузку в Windows 11?
Сразу обозначим такой момент — безопасную загрузку в Windows 11 включить не то чтобы невозможно, это, скажем так, нелогично. Ведь требования к компьютеру со стороны данной версии операционной системы гласят, что для ее установки тот должен поддерживать Secure Boot (это и есть «Безопасная загрузка»). Т.е. если установка Windows 11 прошла успешно, это значит, что функция Secure Boot уже и так активна.
Потому мы будем рассматривать вопрос, как включить безопасную загрузку для последующей установки Windows 11. А это уже можно сделать через Windows 10, точнее — из среды восстановления (WinRE). Есть и «традиционный» способ активации Secure Boot — из пользовательского интерфейса (настроек) чипа BIOS/UEFI.
Зачем включать режим безопасной загрузки на Windows 11?
Если вкратце функция Secure Boot предназначена для защиты Windows и, как следствие, компьютера от вредоносных программ, способных загружаться вместе с операционной системой. Подобные вирусы считаются наиболее опасными, т.к. они загружаются до антивируса, благодаря чему последний не может их обнаружить. Обычно так действуют самые изощренные вирусы — шифровальщики данных (и по совместительству — вирусы-вымогатели), руткиты (открывают удаленный доступ к компьютеру), майнеры («добывают» криптовалюту, используя мощности компьютера) и т.д.
И, конечно, безопасная загрузка просто необходима для пользователей Windows 10, решивших обновиться до Windows 11 через «Центр обновлений» либо путем записи на загрузочную флешку оригинального образа системы (у неоригинальных, т.е. пиратских/модифицированных образов эта функция проверки наличия Secure Boot может быть отключена).
Как проверить, включена ли безопасная загрузка?
Невозможность обновиться с 10-ки до Windows 11 может быть связана с несколькими причинами. Потому сначала не мешало бы убедиться, действительно ли на компьютере отключена безопасная загрузка. Для этого:
- Вызовите сочетанием клавиш «Win + R» окно «Выполнить», введите в него без кавычек команду «msinfo32» и нажмите «ОК»:
- Откроется окно «Сведения о системе». В правой его части найдите элемент «Состояние безопасной загрузки»:
- Если здесь указано «Откл.», значит, Secure Boot либо не включен, либо вообще не поддерживается компьютером.
Другой способ — использование бесплатной программы WhyNotWin11, которая предназначена для определения совместимости компьютера с Windows 11:
- Скачать программу WhyNotWin11 можно на нашем сайте.
- Просто запустите ее и посмотрите, что указано напротив «Secure Boot»:

Теперь, когда мы выяснили, что причина невозможности обновления до Windows 11 кроется в отключенной функции Secure Boot, можно приступать к ее включению.
Включение безопасной загрузки из-под Windows 10
Для начала откройте окно «Параметры» сочетанием клавиш «Win + I» (или кликнув по значку «Параметры» с изображением шестеренки в меню «Пуск»). Далее откройте в этом окне вкладку «Восстановление», затем в правой его части в блоке «Особые варианты загрузки» кликните по кнопке «Перезагрузить сейчас»:

Дальнейшие действия будут выполняться после перезагрузки компьютера:
- После включения компьютера операционная система войдет в режим восстановления «WinRE». Кликните по кнопке «Поиск и устранение неисправностей»:

- Далее выбираем «Дополнительные параметры»:

- Далее «Параметры встроенного ПО UEFI»:

Включение безопасной загрузки из настроек BIOS/UEFI
Для начала нам нужно попасть в сами настройки (пользовательский интерфейс) чипа BIOS/UEFI. Обычно это можно сделать путем нажатия функциональной клавиши (от F1 до F10, а чаще всего — F2) или клавиши Del/Delete сразу после включения компьютера. Но существуют и другие варианты открытия настроек BIOS/UEFI — здесь все зависит от модели материнской платы.
Это можно выяснить самому — при включении компьютера на экране обычно присутствует надпись с указанием клавиши, нажатие на которую приведет к открытию настроек BIOS/UEFI. Например, «Press <Del> to enter setup», «Press <F2> to run setup» или «Press F1 to continue, DEL to enter SETUP», как здесь:

После входа в пользовательский интерфейс BIOS/UEFI, предстоит немного «покопаться» в нем (мы не может точно сказать, где находится нужная опция, т.к. данный интерфейс может иметь разную структуру). Нам требуется найти опцию, которая отвечает за активацию безопасной загрузки. В большинстве случаев она находится во вкладке/в разделе «Boot», но не всегда. Опция, как правило, прямо так и называется — «Secure Boot».
Вот пример пользовательского интерфейса BIOS/UEFI, в котором нужная опция расположена в разделе «System Configuration»:

А в этом конкретном случае нужная нам опция находится в меню «Security»:

Вот пример расположения опции «Secure Boot» в современном графическом интерфейсе UEFI материнской платы Asus:

Если опцию «Secure Boot» не удается найти, возможно, что предварительно нужно активировать или перенастроить какой-либо другой параметр BIOS/UEFI. Об этом можно узнать из документации к материнской плате или просто в интернете. Но чтобы начать поиски, потребуется сначала определить модель платы. Это можно сделать из рассмотренного раньше системного приложения «msinfo32», т.е. «Сведения о системе»:
Как загрузиться в Безопасном режиме в Windows 11
Загрузка операционной системы Windows 11 в Безопасный режим (Safe Mode), как и в случае с Windows 10, может вызывать некоторые трудности у пользователей. Привычное нажатие клавиши F8 во время процесса загрузки, как это было в предыдущих версиях операционных систем Windows, может больше не запускать режим поиска неисправностей и меню выбора загрузки в Безопасном режиме.
Для Windows 11 cуществуют несколько способов загрузки системы в Безопасном режиме. Некоторые из них довольно простые и понятные, а другие больше подойдут опытным пользователям. Также, доступны специальные консольные команды, которые можно использовать в терминале, скриптах и пакетных файлах для удобного запуска Безопасного режима.
Содержание
1. Перезагрузка в Безопасный режим из меню Пуск
Самый простой способ для перезагрузки системы в Безопасном режиме доступен через кнопку питания в меню Пуск. Откройте меню Пуск, щёлкните по кнопке питания (в правом нижнем углу) и, удерживая клавишу Shift , нажмите ссылку Перезагрузка.

После этого, компьютер будет перезагружен и во время загрузки операционной системы появится экран Дополнительные параметры. На этом экране выберите раздел Поиск и устранение неисправностей > Дополнительные параметры > Параметры загрузки > Перезагрузить.




После перезагрузки откроется экран выбора параметров загрузки. В нём вы сможете выбрать один из трёх вариантов загрузки Windows 11 в безопасном режиме:
- Включить безопасный режим — рекомендуемый параметр.
- Включить безопасный режим с загрузкой сетевых драйверов — безопасный режим с поддержкой сети и доступа к интернету.
- Включить безопасный режим с поддержкой командной строки — режим только командной строки (cmd.exe).

Для выбора нужной опции нажмите на клавиатуре соответствующие цифровые (4, 5 или 6) или функциональные (F4, F5 или F6) клавиши.
2. Изменение параметров загрузки системы
Загрузить Windows 11 в Безопасный режим можно через настройки Конфигурация системы. Чтобы попасть в эти настройки, в меню поиска / в поисковой строке меню Пуск или в окне Выполнить ( Win + R ) введите msconfig . В результатах поиска откройте приложение Конфигурация системы.

Перейдите на вкладку Загрузка, отметьте опцию Безопасный режим и нажмите OK.

Появится запрос на перезагрузку Windows 11 в Безопасный режим. Нажмите кнопку Перезагрузка для запуска Безопасного режима или Выход без перезагрузки, если вы хотите перезагрузиться позже. В любом случае, все последующие загрузки операционной системы будут выполняться в Безопасном режиме.

Для отмены запуска системы в Безопасным режиме, повторите указанные действия выше и отключите опцию Безопасный режим. При следующей перезагрузке система будет загружена в обычном режиме.
3. Использование сторонних программ
Для перезагрузки Windows 11 в Безопасный режим можно использовать различные программы и утилиты от сторонних разработчиков. Одна из таких программ — Safe Mode Launcher.
Safe Mode Launcher — это бесплатная портативная программа, с помощью которой можно в пару кликов перезагрузить операционную систему в Безопасный режим.
Скачайте и распакуйте архив с программой, а затем запустите файл SafeMode_x64.exe. В окне программы отметьте пункт Безопасный режим и нажмите Применить настройки. Подтвердите перезагрузку, и система перезагрузится в Безопасном режиме.

4. Использование командной строки или PowerShell
Для загрузки в Безопасном режиме можно использовать командную строку или Windows PowerShell. Эти способы предназначены для опытных пользователей и системных администраторов, поэтому не будем описывать их подробно.
Запустите командную строку (cmd.exe) или Windows PowerShell с правами администратора. Для этого, можно воспользоваться их поиском в меню Пуск и выбором опции запуска от имени Администратора.

Или кликните правой кнопкой мыши по меню Пуск и выберите Терминал Windows (Администратор) или Windows PowerShell (Администратор).

Когда открыто окно командной строки или PowerShell, введите следующую команду:
Ваша система будет автоматически перезагружена (не забудьте закрыть программы и сохранить все данные).

Затем, во время загрузки, появится экран с параметрами. Выберите раздел Поиск и устранение неисправностей > Дополнительные параметры > Параметры загрузки > Перезагрузить. Далее, нажмите соответствующие клавиши для выбора нужной опции.
5. Как вернуть классическое меню F8 во время загрузки
При необходимости, вы можете вернуть классическое загрузочное меню при нажатии на клавишу F8 во время загрузки системы. Это меню вызывается и работает почти также, каким оно было в Windows 7 и Windows XP. Рассмотрим два способа как это сделать.
5.1. С помощью командной строки или PowerShell
Запустите командную строку (cmd.exe) или Windows PowerShell с правами администратора и введите следующую команду:
После ввода команды, режим выбора загрузки будет включаться после нажатия клавиши F8 перед запуском системы, как это происходило в Windows 7 и более ранних операционных системах Microsoft.
Чтобы вернуться в стандартный режим загрузки Windows 11, запустите командную строку или PowerShell и введите команду:
5.2. С помощью программы Safe Mode Launcher
Скачайте и распакуйте архив с программой Safe Mode Launcher, а затем запустите файл SafeMode_x64.exe.
В окне программы отметьте пункт Включить клавишу запуска F8 и нажмите Применить настройки.
Как включить TPM 2.0 и безопасную загрузку в BIOS для Windows 11

Для установки Windows 11 требуется TPM 2.0 и включенная безопасная загрузка. Ниже приведены инструкции по проверке и включению функций безопасности на вашем ПК.
Если у вас есть компьютер, и вы планируете перейти на Windows 11, необходимо проверить и включить TPM 2.0 и безопасную загрузку в BIOS (UEFI) материнской платы вашего компьютера в рамках процесса подготовки к обновлению.
В Windows 11 одним из наиболее значительных изменений является требование для доверенного платформенного модуля (TPM) версии 2.0 и безопасной загрузки. Согласно Microsoft, TPM 2.0 и безопасная загрузка необходимы для обеспечения лучшей среды безопасности и предотвращения (или, по крайней мере, минимизации) сложных угроз, таких как угрозы для оборудования и микропрограмм, распространенные вредоносные программы, программы-вымогатели и другие атаки.
TPM — это аппаратное обеспечение, обычно (но не всегда) интегрированное в материнскую плату, которое предлагает безопасную среду для хранения и защиты ключей шифрования при шифровании жесткого диска с использованием таких функций, как BitLocker. С другой стороны, Secure Boot — это модуль, который гарантирует, что компьютер загружается только с использованием программного обеспечения, которому доверяет производитель.
В этом руководстве вы узнаете, как проверить и включить TPM 2.0 и безопасную загрузку для установки Windows 11.
Проверьте, присутствует ли TPM 2.0 в Windows 10
Чтобы определить, включен ли на компьютере TPM, выполните следующие действия:
- Откройте Пуск в Windows 10.
- Найдите tpm.msc и щелкните верхний результат, чтобы открыть инструмент управления Trusted Platform Module (TPM).
- В разделе «Статус» и «Информация о производителе доверенного платформенного модуля» подтвердите наличие и версию модуля TPM.

Если устройство включает в себя микросхему TPM, вы увидите информацию об оборудовании и его статус. В противном случае, если отображается сообщение «Не удается найти совместимый TPM», значит, микросхема отключена в UEFI или на вашем компьютере нет совместимого модуля доверенной платформы.
Включение TPM 2.0 в BIOS для Windows 11
Чтобы включить TPM 2.0 в BIOS для исправления установки Windows 11, выполните следующие действия:
- Откройте настройки.
- Щелкните Обновление и безопасность.
- Щелкните Восстановление.
- В разделе «Расширенный запуск» нажмите кнопку «Перезагрузить сейчас».

- Щелкните Устранение неполадок.

- Щелкните Дополнительные параметры.
- Выберите параметр «Настройки прошивки UEFI».

- Нажмите кнопку «Перезагрузить» .
- Нажмите на передовой, безопасности или загрузки страницы настроек, в зависимости от материнской платы.
- Выберите параметр TPM 2.0 и выберите параметр Включено.

Если на материнской плате нет микросхемы TPM, а вы используете процессор AMD, модуль, скорее всего, встроен в процессор, и опция будет доступна как «fTPM» (TPM 2.0 на основе микропрограмм) или «переключатель AMD fTPM». . » Если устройство является системой на базе Intel, TPM 2.0 будет доступен как Platform Trust Technology (PTT).
Если на компьютере нет опции TPM и это настраиваемая сборка, вы можете приобрести модуль для добавления поддержки. Однако обязательно проконсультируйтесь с веб-сайтом производителя материнской платы, чтобы убедиться, что поддержка существует.
После того как вы выполните эти шаги, проверка Windows 11 должна пройти, что позволит вам обновить компьютер до новой ОС.
Проверьте, присутствует ли безопасная загрузка в Windows 10
Чтобы определить, включена ли на компьютере безопасная загрузка, выполните следующие действия:
- Откройте Пуск.
- Найдите информацию о системе и щелкните верхний результат, чтобы открыть приложение.
- Щелкните «Сводка системы» на левой панели.
- Проверьте «безопасной загрузки государства» информацию и подтвердить функции установлено значение Вкл . Если это не так, вам нужно включить опцию вручную.

После выполнения этих шагов, если функция безопасности включена, вы можете продолжить установку Windows 11. В противном случае вам необходимо выполнить шаги, чтобы включить ее в прошивке UEFI.
Включите безопасную загрузку в BIOS для Windows 11
Если на вашем компьютере используется устаревшая версия BIOS, вам необходимо сначала преобразовать диск MBR в GPT, а затем переключиться в режим UEFI и включить безопасную загрузку. В противном случае, если вы включите более новую прошивку, компьютер больше не будет загружаться. Если вы пытаетесь выполнить чистую установку , вы можете пропустить соглашение, но если вы пытаетесь выполнить обновление с рабочего стола Windows 10, это является обязательным требованием.
Чтобы включить безопасную загрузку в прошивке BIOS, выполните следующие действия:
- Откройте настройки.
- Щелкните Обновление и безопасность.
- Щелкните Восстановление.
- В разделе «Расширенный запуск» нажмите кнопку « Перезагрузить сейчас».

- Щелкните Устранение неполадок.

- Щелкните Дополнительные параметры.
- Выберите параметр «Настройки прошивки UEFI».

- Нажмите кнопку «Перезагрузить».
- Нажмите на передовой, безопасности или загрузки страницы настроек, в зависимости от материнской платы.
- Выберите вариант «Безопасная загрузка» и выберите вариант «Включено».
Почти все устройства с прошивкой UEFI будут включать безопасную загрузку, но если это не так, вам нужно будет обновить систему или подумать о приобретении нового компьютера, отвечающего требованиям Windows 11.
После того как вы выполните эти шаги, компьютер должен пройти процесс проверки оборудования, чтобы продолжить обновление на месте или чистую установку Windows 11.
Как установить Windows 11: проверяем системные требования, активируем TPM и Secure Boot

Получить Windows 11 можно тремя способами: бесплатно обновиться с Windows 10, купить готовый компьютер с предустановленной Windows 11 или купить систему отдельно.

Если у вас есть лицензионная копия Windows 10 и компьютер соответствует минимальным системным требованиям, то обновление вы получите бесплатно. По словам Microsoft, распространение обновлений начнется позднее в этом году и продолжится в 2022 году. Обновление не будет одновременным для всех. Уведомление о доступном обновлении появится в «Центре обновления Windows». Обратите внимание, что у вас должны быть установлены все последние обновления для Windows 10. Кроме того, позднее в этом году можно будет приобрести готовый персональный компьютер с предустановленной Windows 11. Точные сроки не называются.
Гайды по Windows 11
Проверьте системные требования
Официальные системные требования указаны на сайте Microsoft:
- процессор: 64-битный двухъядерный с тактовой частотой не менее 1 ГГц;
- оперативная память: 4 гигабайта;
- накопитель: 64 гигабайта;
- видео: с поддержкой DirectX 12 или более поздней версии и драйвером WDDM 2.0;
- дисплей: не менее 9 дюймов;
- прочее: модуль TPM 2.0 и поддержка Secure Boot.
Несмотря на довольно скромные требования по процессору, компания представила список официально поддерживаемых CPU. В него не входят довольно распространенные AMD Ryzen первого поколения (с архитектурой Zen) и процессоры Intel до восьмого поколения (Coffee Lake). Но паниковать не стоит, скорее всего, это просто официальные рекомендации компании, а не исчерпывающий список. Полный список процессоров можно найти по ссылкам: Intel и AMD.
![]()
Тем не менее программа PC Health Check, которая предназначена для проверки совместимости вашей системы с Windows 11, вряд ли даст зеленый свет официально незаявленным процессорам. У автора этой статьи так и не вышло «получить разрешение» на процессоре Ryzen 1600.
Активируйте программный модуль TPM
TPM — это криптографический модуль для шифрования данных и защиты от взлома. Он представляет собой отдельный чип на материнской плате. На большинстве моделей, продающихся в России, такого модуля нет из-за необходимой сертификации такого оборудования. Но может быть специальный слот для его подключения. Также многие материнские платы поддерживают программную реализацию TPM.
Обратите внимание, в системных требованиях Windows 11 указан TPM версии 2.0. Напомним, ранее компания заявляла, что будет достаточно более старой версии 1.2.
![]()
Чтобы проверить наличие модуля, нажмите сочетание клавиш Win + R и выполните команду tpm.msc. Откроется окно «Управление доверенным платформенным модулем на локальном компьютере». Если высветилось предупреждение «Не удается найти совместимый доверенный платформенный модуль», значит модуль не активен.
![]()
Рассмотрим активацию модуля на примере материнской платы ASUS с логикой от AMD. Сначала нужно попасть в BIOS (при загрузке нажмите Del или F2). Затем нажмите F7, чтобы перейти к расширенным настройкам. Переключитесь на вкладку Advanced и выберите строку AMD fTPM configuration. Далее активируйте (enabled) строку AMD fTPM switch. Подробнее об активации модуля TPM на других материнских платах читайте в нашем гайде «Как настроить TPM 2.0 для установки Windows 11».
Кроме того, в сети уже научились обходить требование Windows 11 по TPM путем замены файла appraiserres.dll, который можно взять из образа Windows 10.
Активируйте Secure Boot
Secure Boot — это режим безопасной загрузки, который является частью UEFI. Если говорить проще, то UEFI представляет собой более современную и продвинутую реализацию BIOS. В системных требованиях Windows 11 обязательно наличие UEFI и Secure Boot. Проверить наличие UEFI и Secure Boot можно так: нажмите сочетание клавиш Win + R и введите команду msinfo32. Обратите внимание на две строчки: в пункте «Режим BIOS» должно стоять UEFI, а «Состояние безопасной загрузки» должно быть включено.
![]()
Также проверить эти параметры можно через программу HWiNFO 64. Откройте главное окно программы — это корневая папка с названием вашего компьютера в левой части экрана. В правой части экрана должны быть строчки UEFI Boot: Present и Secure Boot: Present.
![]()
Если безопасная загрузка не работает, то нужно включить ее в BIOS. Разберем активацию Secure Boot на примере материнской платы ASUS. Во время загрузки системы нажмите клавишу Del или F2, чтобы зайти в BIOS. Перейдите в расширенные настройки, нажав клавишу F7. Далее перейдите на вкладку Boot и выберите строчку Secure Boot. Далее в строке Secure Boot State выставьте значение Enabled. В строке OS Type должно быть Windows UEFI mode.
![]()
Что еще нужно сделать
Также стоит попробовать выключить CSM. На примере материнской платы ASUS: зайдите во вкладку Boot и выберите строчку Launch CSM. Выставьте параметр Disabled. Обратите внимание, что в этом режиме работает только UEFI, который не поддерживает структуру разделов MBR. В этом случае загрузочный диск должен иметь структуру GPT, в противном случае вы не сможете загрузить систему.