Что это значит и почему появляется

  • Secure Boot - обязательный пункт требований к Windows 11.
  • Сообщение появляется, когда UEFI‑режим недоступен или Secure Boot выключен.
    • Либо система работает в Legacy/CSM‑режиме (диск MBR).
    • Либо в настройках BIOS/UEFI просто отключён Secure Boot.

Если ваш ПК не поддерживает UEFI‑запуск, единственный путь - либо перейти в GPT/UEFI, либо установить Windows 11 "в обход" требований.

1. Проверка текущего режима (быстро и без перезагрузки)

  1. Нажмите Win + R, введите msinfo32, нажмите Enter.
  2. Смотрите поле "Режим BIOS":
    • UEFI - можно включать Secure Boot.
    • Устаревший - система в Legacy, диск MBR.

Если стоит "Устаревший", дальше нужен переход в UEFI/GPT (см. ниже).

2. Включаем Secure Boot (самый простой вариант)

  1. Перезагрузите ПК, зайдите в BIOS/UEFI (обычно клавиша Del, F2, Esc).
  2. Отключите CSM/Legacy Support.
  3. Найдите пункт Secure Boot и переключите в Enabled.
  4. Сохраните изменения и выйдите.

После этого запустите проверку совместимости или установку снова - ошибка исчезнет.

3. Как перейти из Legacy/MBR в UEFI/GPT (если аппаратура это поддерживает)

Важно: Сделайте резервную копию данных!

  1. Откройте PowerShell от администратора.
  2. Выполните mbr2gpt /validate /disk:0 (диск 0 - обычно системный).
  3. Если проверка прошла, выполните mbr2gpt /convert /disk:0.
  4. Перезагрузитесь, зайдите в BIOS и переключите Boot Mode на UEFI.

Теперь система загрузится в UEFI, и Secure Boot можно включить (пункт 2).

4. Обход требований (если ваш компьютер не умеет Secure Boot)

4.1. При обновлении через Windows Update

reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\CompatMarkers" /freg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Shared" /freg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\TargetVersionUpgradeExperienceIndicators" /freg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\HwReqChk" /f ^    /v HwReqChkVars /t REG_MULTI_SZ /d "SQ_SecureBootCapable=TRUE,SQ_SecureBootEnabled=TRUE,SQ_TpmVersion=2,SQ_RamMB=8192,"reg add "HKCU\SOFTWARE\Microsoft\PCHC" /v UpgradeEligibility /t REG_DWORD /d 1 /freg add "HKLM\SYSTEM\Setup\MoSetup" /v AllowUpgradesWithUnsupportedTPMOrCPU /t REG_DWORD /d 1 /f

Запустите обновление заново - проверка Secure Boot будет пропущена.

4.2. При чистой установке с флешки

  1. На этапе загрузки установщика нажмите Shift + F10 (откроется командная строка).
  2. Введите подряд:
reg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassSecureBootCheck /t REG_DWORD /d 1 /freg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassTPMCheck        /t REG_DWORD /d 1 /freg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassRAMCheck        /t REG_DWORD /d 1 /f
  1. Закройте окно и продолжайте установку как обычно.

4.3. Rufus и "Create Windows 11 USB"

В Rufus включите опцию "Skip TPM/CPU checks" (если используете последнюю версию). Он автоматически добавит нужные реестровые ключи в образ.

5. Какой путь выбрать?

Ситуация Наилучшее решение
ПК поддерживает UEFI, но Secure Boot выключен Включить Secure Boot в BIOS (п. 2).
Система в Legacy, но контроллер умеет UEFI Переконвертировать MBR→GPT и переключить режим (п. 3).
Оборудование без UEFI (старый ноутбук) Обойти требования через реестр (п. 4).
  1. Сначала проверьте режим (msinfo32).
  2. Если уже UEFI, просто включите Secure Boot.
  3. Если Legacy, попробуйте MBR→GPT и переключение в UEFI.
  4. Если аппаратно невозможно, используйте регистровый обход либо Rufus‑фичу.

Любой из этих вариантов избавит от сообщения "Этот компьютер должен поддерживать безопасную загрузку" и позволит установить Windows 11.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *