Что это значит и почему появляется
- Secure Boot - обязательный пункт требований к Windows 11.
- Сообщение появляется, когда UEFI‑режим недоступен или Secure Boot выключен.
- Либо система работает в Legacy/CSM‑режиме (диск MBR).
- Либо в настройках BIOS/UEFI просто отключён Secure Boot.
Если ваш ПК не поддерживает UEFI‑запуск, единственный путь - либо перейти в GPT/UEFI, либо установить Windows 11 "в обход" требований.
1. Проверка текущего режима (быстро и без перезагрузки)
- Нажмите Win + R, введите
msinfo32, нажмите Enter. - Смотрите поле "Режим BIOS":
- UEFI - можно включать Secure Boot.
- Устаревший - система в Legacy, диск MBR.
Если стоит "Устаревший", дальше нужен переход в UEFI/GPT (см. ниже).
2. Включаем Secure Boot (самый простой вариант)
- Перезагрузите ПК, зайдите в BIOS/UEFI (обычно клавиша Del, F2, Esc).
- Отключите CSM/Legacy Support.
- Найдите пункт Secure Boot и переключите в Enabled.
- Сохраните изменения и выйдите.
После этого запустите проверку совместимости или установку снова - ошибка исчезнет.
3. Как перейти из Legacy/MBR в UEFI/GPT (если аппаратура это поддерживает)
Важно: Сделайте резервную копию данных!
- Откройте PowerShell от администратора.
- Выполните
mbr2gpt /validate /disk:0(диск 0 - обычно системный). - Если проверка прошла, выполните
mbr2gpt /convert /disk:0. - Перезагрузитесь, зайдите в BIOS и переключите Boot Mode на UEFI.
Теперь система загрузится в UEFI, и Secure Boot можно включить (пункт 2).
4. Обход требований (если ваш компьютер не умеет Secure Boot)
4.1. При обновлении через Windows Update
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\CompatMarkers" /freg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Shared" /freg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\TargetVersionUpgradeExperienceIndicators" /freg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\HwReqChk" /f ^ /v HwReqChkVars /t REG_MULTI_SZ /d "SQ_SecureBootCapable=TRUE,SQ_SecureBootEnabled=TRUE,SQ_TpmVersion=2,SQ_RamMB=8192,"reg add "HKCU\SOFTWARE\Microsoft\PCHC" /v UpgradeEligibility /t REG_DWORD /d 1 /freg add "HKLM\SYSTEM\Setup\MoSetup" /v AllowUpgradesWithUnsupportedTPMOrCPU /t REG_DWORD /d 1 /f
Запустите обновление заново - проверка Secure Boot будет пропущена.
4.2. При чистой установке с флешки
- На этапе загрузки установщика нажмите Shift + F10 (откроется командная строка).
- Введите подряд:
reg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassSecureBootCheck /t REG_DWORD /d 1 /freg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassTPMCheck /t REG_DWORD /d 1 /freg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassRAMCheck /t REG_DWORD /d 1 /f
- Закройте окно и продолжайте установку как обычно.
4.3. Rufus и "Create Windows 11 USB"
В Rufus включите опцию "Skip TPM/CPU checks" (если используете последнюю версию). Он автоматически добавит нужные реестровые ключи в образ.
5. Какой путь выбрать?
| Ситуация | Наилучшее решение |
|---|---|
| ПК поддерживает UEFI, но Secure Boot выключен | Включить Secure Boot в BIOS (п. 2). |
| Система в Legacy, но контроллер умеет UEFI | Переконвертировать MBR→GPT и переключить режим (п. 3). |
| Оборудование без UEFI (старый ноутбук) | Обойти требования через реестр (п. 4). |
- Сначала проверьте режим (
msinfo32). - Если уже UEFI, просто включите Secure Boot.
- Если Legacy, попробуйте MBR→GPT и переключение в UEFI.
- Если аппаратно невозможно, используйте регистровый обход либо Rufus‑фичу.
Любой из этих вариантов избавит от сообщения "Этот компьютер должен поддерживать безопасную загрузку" и позволит установить Windows 11.
