Как включить безопасную загрузку в Windows 11 и не лишиться доступа к системе

Чтобы включить безопасную загрузку в Windows 11, нажмите сочетание клавиш с эмблемой Windows и R, выполните msinfo32 и проверьте строки «Режим BIOS» и «Состояние безопасной загрузки». Если система уже запускается через UEFI, сохраните ключ восстановления BitLocker, откройте настройки встроенного ПО и активируйте функцию по инструкции производителя.
Если в строке «Режим BIOS» указан устаревший режим, не переключайте компьютер на UEFI сразу. Сначала создайте резервную копию и подготовьте миграцию загрузчика: простая смена режима может сделать существующую установку Windows незагружаемой.
Определите исходное состояние через msinfo32

Проверку проводите в работающей Windows до входа в настройки встроенного ПО. Запустите msinfo32, откройте «Сведения о системе» и найдите два параметра: «Режим BIOS» и «Состояние безопасной загрузки».
- UEFI и «Вкл.» — функция уже работает, поэтому менять встроенное ПО не нужно.
- UEFI и «Откл.» — после резервного копирования и проверки ключа BitLocker можно включать функцию.
- Устаревший режим — сначала требуется подготовить переход на UEFI.
- «Не поддерживается» — проверьте режим загрузки и документацию точной модели. Этот статус не всегда означает отсутствие функции в оборудовании.
Руководство Dell по безопасной загрузке также предлагает проверять эту связку параметров: при активной функции режим BIOS отображается как UEFI, а ее состояние — как включенное. Не путайте безопасную загрузку с безопасным режимом Windows: первая работает на уровне встроенного ПО и проверяет доверие к программам, запускаемым до операционной системы.
Сделайте резервную копию и сохраните ключ BitLocker
Скопируйте незаменимые документы, фотографии и рабочие файлы на отдельный накопитель или в облачное хранилище. Для перехода с устаревшего режима на UEFI желательно также подготовить установочный носитель Windows и записать исходные параметры встроенного ПО.
Затем выясните, включено ли шифрование устройства или BitLocker. Изменение параметров встроенного ПО может вызвать экран восстановления, а памятка Microsoft о восстановлении BitLocker указывает, что для разблокировки нужен 48-значный ключ и служба поддержки не может воссоздать его при утрате.
- Откройте раздел шифрования устройства в параметрах Windows или управление BitLocker в панели управления.
- Убедитесь, что ключ доступен в личной, рабочей либо учебной учетной записи или сохранен на отдельном носителе.
- Если отображается несколько ключей, сопоставьте их идентификаторы с нужным компьютером.
- Не храните единственную копию ключа только на системном диске.
Не ограничивайтесь проверкой наличия учетной записи: откройте место хранения и убедитесь, что ключ действительно виден. Если получить его не удается, отложите изменение встроенного ПО до восстановления доступа к ключу.
Войдите в параметры UEFI из Windows
При нормально работающей системе откройте «Параметры» → «Система» → «Восстановление» и выберите перезагрузку в разделе расширенного запуска. Затем перейдите по пути «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры встроенного ПО UEFI» → «Перезагрузить» — такую последовательность приводит официальная инструкция Microsoft для Windows 11.
Если пункта с параметрами UEFI нет, не выбирайте случайные средства восстановления. Используйте клавишу входа, указанную производителем компьютера, и руководство для точной модели; отсутствие пункта также возможно при запуске Windows в устаревшем режиме.
Перед изменениями сфотографируйте разделы загрузки и безопасной загрузки. Запишите состояние CSM, порядок загрузочных устройств и выбранный режим, но не меняйте их одновременно: иначе определить причину сбоя будет сложнее.
Включите функцию при уже работающем UEFI
Если msinfo32 показывает UEFI и отключенную безопасную загрузку, найдите соответствующий параметр в разделах загрузки, безопасности или проверки подлинности. Включите его, сохраните настройки и перезагрузите компьютер; точные названия и расположение пунктов зависят от производителя и версии встроенного ПО.
Не очищайте базы ключей и не переходите к ручному управлению ими, если доступен обычный переключатель. Очистка ключей платформы — отдельная операция, которая не требуется для стандартного включения функции и может изменить доверенную загрузочную конфигурацию.
Если настройка включена, но ее состояние остается неактивным, сначала загрузите Windows и повторно проверьте msinfo32. При отсутствии ключей используйте только руководство производителя для точного типа устройства; не восстанавливайте и не удаляйте базы по инструкции от другой системной платы.
Если после перезапуска появился запрос BitLocker, не сбрасывайте Windows и не форматируйте диск. Сопоставьте идентификатор на экране с заранее сохраненным ключом, разблокируйте накопитель и только затем продолжайте диагностику.
Что делать при устаревшем режиме или CSM
Устаревший режим или активный CSM означает, что сначала нужна миграция загрузочной конфигурации. Безопасная загрузка требует UEFI, но установленная Windows может использовать разметку MBR и загрузчик, рассчитанный на прежний режим.
Откройте «Управление дисками», вызовите свойства физического системного диска и на вкладке «Тома» проверьте стиль разделов. Свойства отдельного тома C: не заменяют эту проверку, поскольку нужная характеристика относится ко всему диску.
При разметке GPT все равно нужно убедиться, что на диске существует рабочий загрузчик UEFI. При MBR потребуется подготовленное преобразование системного диска либо чистая установка Windows; двойная загрузка, сторонний загрузчик, нестандартные разделы и шифрование требуют отдельного плана восстановления.
В Windows есть служебная программа MBR2GPT, но запускать ее как универсальную команду не следует. Документация Microsoft по MBR2GPT требует проверки структуры диска, приостановки защиты зашифрованных томов и последующего перевода встроенного ПО в режим UEFI.
Если вы не можете уверенно определить системный диск, проверить резервную копию или восстановить загрузчик, остановитесь. Безопаснее поручить миграцию специалисту, заранее передав ему сведения о разметке, шифровании и исходных настройках встроенного ПО.
Маршрут для системных плат ASUS

Перед настройкой платы ASUS убедитесь через msinfo32, что Windows запускается в режиме UEFI. Инструкция ASUS для системных плат показывает следующий общий маршрут, однако внешний вид меню может различаться между моделями и версиями встроенного ПО.
- Включите компьютер и нажимайте клавишу Del для входа в настройки.
- При необходимости перейдите в расширенный режим.
- Откройте раздел загрузки, затем подраздел безопасной загрузки.
- В параметре типа операционной системы выберите режим Windows с UEFI.
- Сохраните изменения и перезагрузите компьютер.
ASUS поясняет, что отображаемое состояние безопасной загрузки может быть недоступно для прямого изменения и зависит от выбранного режима и наличия ключей. Поэтому серое поле состояния не нужно пытаться разблокировать через очистку базы ключей.
Для ноутбуков и готовых компьютеров ASUS последовательность может быть другой: обычно для входа используется F2, а нужный параметр располагается в разделе безопасности или загрузки. Руководство для системной платы нельзя автоматически переносить на ноутбук — найдите справочную страницу по точному обозначению модели.
Маршрут для компьютеров Dell
Если msinfo32 показывает UEFI, перезапустите компьютер и нажимайте F2 при появлении эмблемы Dell. Затем найдите раздел безопасной загрузки, включите функцию, примените изменения и завершите работу с настройками — этот порядок приводит официальное руководство Dell.
При устаревшем режиме остановитесь до резервного копирования и подготовки миграции. Dell прямо предупреждает, что простая смена режима с устаревшего на UEFI делает текущую установку Windows незагружаемой и требует заранее сохранить личные данные.
После корректно подготовленного преобразования общий маршрут включает вход по F2, выбор UEFI в параметрах загрузки, применение настройки и последующее включение безопасной загрузки. Это пример производителя, а не замена руководству конкретной модели: расположение меню различается между поколениями устройств.
Проверьте результат и подготовьте откат
После успешной загрузки снова запустите msinfo32. Ожидаемый результат — «Режим BIOS: UEFI» и «Состояние безопасной загрузки: Вкл.». Если функция осталась отключенной, проверьте документацию производителя и состояние ключей, не очищая их наугад.
Если Windows перестала запускаться после изменения только безопасной загрузки, верните этот параметр в исходное положение. Если сбой появился после отключения CSM или перехода на UEFI, восстановите записанные настройки и используйте заранее подготовленный носитель восстановления.
Не меняйте одновременно режим контроллера накопителя, порядок загрузочных записей и базы доверенных ключей. Возвращайте параметры по одному, начиная с последнего изменения; если появляется запрос BitLocker, используйте сохраненный ключ вместо сброса системы.
После восстановления доступа установите обновления Windows и встроенного ПО, доступные для вашей модели. Разъяснение Microsoft об обновлении сертификатов сообщает, что сертификаты, первоначально выпущенные в 2011 году, начинают истекать в июне 2026 года, а большинство устройств Windows должно получать новые сертификаты автоматически.
Практический следующий шаг зависит от результата msinfo32: при UEFI сохраните ключ BitLocker и включите функцию по маршруту производителя; при устаревшем режиме сначала подготовьте преобразование диска и загрузчика. Не переходите к изменениям, пока резервная копия и способ возврата исходных настроек не проверены.
Читайте также:
Подпишитесь на рассылку
Получайте свежие новости Web3, AI и криптовалют прямо на вашу почту.