Состояние безопасной загрузки не поддерживается windows 10 как исправить
Исправлено: Secure Boot неправильно настроен в Windows 8.1/10
Функция безопасной загрузки в Windows 10 или Windows 8.1/8 гарантирует пользователю, что его компьютер загружается с использованием только микропрограммы, которой доверяет производитель, и никто другой. Таким образом, при наличии неправильных настроек конечным пользователям может быть предложен водяной знак Безопасная загрузка не настроена правильно в правом нижнем углу рабочего стола.
Почему эта функция приобретает важность? Что ж, когда на ПК активирована безопасная загрузка, ПК проверяет каждую часть программного обеспечения, включая дополнительные ПЗУ, драйверы UEFI, приложения UEFI и операционную систему, на наличие баз данных с проверенными сигнатурами, поддерживаемыми в микропрограмме. Если каждая часть программного обеспечения является действительной, микропрограмма запускает программное обеспечение и операционную систему. Запрещено запускать неавторизованное программное обеспечение, такое как вирусы руткита.
Таким образом, если вы видите, что защищенная загрузка не настроена правильно для водяного знака на рабочем столе, это, вероятно, означает, что функция безопасной загрузки Windows либо отключена, либо не настроена на вашем ПК. Проблема была мало известна, пока первые пользователи Windows 8 не начали переходить на последнее обновление Windows 8.1, которое можно бесплатно получить в Магазине Windows.
Безопасная загрузка не настроена правильно
Несколько пользователей начали получать сообщение Безопасная загрузка не настроена правильно после обновления до новой Windows 8.1. Несмотря на то, что в настоящее время нет обходного пути, Microsoft предлагает несколько инструкций для устранения проблемы.
Читать : как обезопасить процесс загрузки Windows 10.
Отключить или включить безопасную загрузку
Хотя я не рекомендую отключать безопасную загрузку, если в вашей системе присутствует эта опция, при желании вы можете отключить безопасную загрузку, настроив свой BIOS. Используя Дополнительные параметры в Windows 8, нажмите «Настройки прошивки UEFI» и перезагрузите компьютер. Теперь на экране настроек BIOS в настройках UEFI материнских плат вы увидите вариант включить или отключить безопасную загрузку где-то в разделе «Безопасность».
Просмотр и проверка средства просмотра событий
Чтобы выяснить возможные причины, вы можете проверить журналы Windows. Средство просмотра событий Windows отображает журнал приложений и системных сообщений – ошибок, информационных сообщений и предупреждений.
Затем найдите одно из этих зарегистрированных событий:
Вы также можете использовать команды PowerShell для проверки статуса.
Чтобы узнать, отключена ли безопасная загрузка, используйте команду PowerShell: Confirm-SecureBootUEF I. Вы получите один из следующих ответов:
ПРИМЕЧАНИЕ. Microsoft выпустила обновление, которое удаляет водяной знак « Windows SecureBoot неправильно настроен » в Windows 8.1 и Windows Server 2012 R2. Иди получить его на KB2902864.
Как исправить проблему «Запуск Windows 11 на этом компьютере невозможен»
Проблема «Запуск Windows 11 на этом компьютере невозможен» наблюдается даже на устройствах, которые отвечают минимальным системным требованиям для установки Windows 11. В большинстве случаев данная проблема связана с модулем TPM 2.0, установленным на материнской плате — он должен быть активирован. Включение Secure Boot в настройках Secure Boot также поможет избавиться от данной ошибки.
24 июня 2021 года компания Microsoft официально анонсировала Windows 11 и предложила инструмент под названием «Проверка работоспособности ПК» (PC Health Check) для проверки совместимости устройств с Windows 11.
Тем не менее, многие пользователи, которые уже успели воспользоваться новой утилитой, жалуются на то, что инструмент выдает ошибку «Запуск Windows 11 на этом компьютере невозможен» (This PC can’t run Windows 11).
К сожалению, данная проблема происходит даже на компьютерах, которые отвечают минимальным системным требованиям, установленным Microsoft.
Данная ошибка появляется также на странице сайта Microsoft с системными требованиями после того, как вы выполнили сканирование.
Проблему удалось воспроизвести на тестовом высокопроизводительном устройстве Dell XPS 17. Несмотря на мощную современную начинку приложение PC Health Check сообщает о том, что устройство не совместимо с Windows 11.
Проблема редко связана со стандартными аппаратными компонентами самого компьютера. Она заключается в наличии микросхемы TPM 2.0 на материнской плате и параметром BIOS под названием Secure Boot.
Примечание: Для выяснения причин несовместимости с Windows 11, вы можете воспользоваться альтернативным инструментом для проверки совместимости ПК с Windows 11 – WhyNotWin11
Как исправить проблему «Запуск Windows 11 на этом компьютере невозможен»
Прежде всего, убедитесь, что на материнской плате вашего устройства действительно присутствует микросхема TPM 2.0. Данный модуль есть на большинстве современных устройств, но может отсутствовать на старых компьютерах. Чтобы проверить наличие TPM 2.0, выполните следующие шаги:
Если данная секция панели не отображается и вы получаете ошибку «Не удается найти совместимый доверенный платформенный модуль», то микросхема TPM отсутствует на материнской плате устройства или отключена в BIOS.
В этом случае вам нужно будет включить модуль TPM в настройках BIOS. TPM также может называться как PTT, Intel Platform Trust Technology или fTPM.
Проверьте статус Secure Boot
В системных требованиях Windows 11 указано, что компьютер должен поддерживать безопасную загрузку (Secure Boot). Однако, на многих компьютерах данная функция отключена в настройках BIOS.
Чтобы активировать безопасную загрузку, вам необходимо перезагрузить компьютер и войти в меню загрузки. В зависимости от модели компьютера перед загрузкой Windows нужно нажать F2, F11 или Del.
Найдите поиск параметра Secure Boot в меню загрузки и включите его. Подробные инструкции различаются в зависимости от версии BIOS, но в целом у вас не должны возникнуть трудности.
После этого снова запустите сканирование в приложении «Проверка работоспособности ПК». Теперь вы должны получить сообщение «На этом компьютере можно запустить Windows 11».
Аналогичное сообщение появится на странице с системными требованиями на сайте Microsoft.
Secure Boot: как отключить защиту или настроить правильно в UEFI
Компьютерные вирусы стали неотъемлемой частью нашей жизни. О них слышали даже те люди, которые сроду не пользовались компьютерами. Для улучшение защиты от зловредного ПО и был внедрен протокол Secure Boot. О том, с чем его едят и как его отключать будет подробно описано в статье.
Что такое Secure Boot (Безопасная загрузка) и когда может потребоваться ее отключение?
Secure Boot – одно из новшеств, привнесенных при внедрении UEFI. Это в свою очередь приемник БИОСа. Он, соответственно, отвечает за подготовку и загрузку ОС. BIOS можно считать очень простой утилитой с примитивным дизайном, которая прошита в материнскую плату. UEFI выполняет те же функции, но это уже весьма красивая и продвинутая программа. Например, при упорстве с помощью UEFI можно даже просматривать содержимое подключенных накопителей, что для BIOS считалось бы невероятным новшеством.
Не одними только эстетическими побуждениями руководствовались творцы UEFI. Одной из важных целей при разработке было обнаружить и ограничить влияние вредоносного ПО. Предполагалось, что технология станет препятствовать его загрузке вместе с операционной системой (ОС), а также исполнению на уровня ядра ОС после ее запуска. Честь исполнять эту важную миссию выпала на протокол Secure Boot. Техническая реализация была такой: использовалась криптографическая схема с открытыми и закрытыми сигнатурами (электронными цифровыми подписями, ЭЦП). В общем виде цели были достигнуты, но на практике это требовало определенных и правильных действий не только со стороны пользователей, но и со стороны производителей компьютерного оборудования. Описание всего процесса займет много времени, так что остановимся на ключевых особенностях:
Сложности с технологией начались еще на этапе внедрения, когда Microsoft заявила, что с помощью протокола будет ограничивать установку других ОС на компьютеры с предустановленной Windows. Тогда от таких планов отказались под натиском общественности, но осадок остался. На сегодня основная сложность заключается в том, что производители материнских плат используют одинаковые закрытые ключи для всей своей продукции либо для отдельных линеек. В любом случае благие намерения привели к тупику.
В подавляющем большинстве случаев отключать Secure Boot стоит для решения двух проблем:
Secure Boot сам по себе никаким образом не нагружает систему, так как работает на более низком программном уровне. Отключение протокола однозначно не улучшит отзывчивость системы и не повысит быстродействие процессора.
Как отключить защиту Secure Boot в БИОСе?
Отметим, что некоторые пользователи ошибочно думают, что протокол Secure Boot отключается в BIOS. У этой достаточно примитивной прошивки нет, не было, и не может быть поддержки СекюрБут. Этот протокол безопасности работает исключительно на UEFI и отключение нужно производить именно там. Природа этой ошибки вполне простая. За многие годы пользователи привыкли, что все, что возникает на экране до загрузки ОС это и есть БИОС. В действительности времена этой программной надстройки уходят и она уже является устарелой в любом отношении.
Примеры отключения Secure Boot на разных ноутбуках и материнских платах
Общий алгоритм всегда один и тот же:
Важно, что этот протокол безопасности поддерживается только в Windows 8 и более поздних версиях. Следовательно, если у вас в прошивке материнской платы включен Secure Boot, но на ПК установлена Windows 7, то ничего отключать не надо. Опция безопасной загрузки все равно не работает, а возможные проблемы с запуском ОС нужно искать в других местах.
Как отключить Secure Boot и UEFI на ноутбуке Acer Aspire?
Есть много моделей ноутбуков этого производителя, но специфика такова, что сначала требуется создать собственный пароль. Общий алгоритм действия следующий:
Отключение Secure Boot на ноутбуках Pavilion и других моделях HP?
При последующей перезагрузке будьте внимательны. Система перестрахуется и включит “защиту от дурака”. Нужно смотреть на то, что идет после надписи “Operating System Boot Mode Change (021)” – там будет указана цифровая последовательность. Наберите ее и нажмите Enter. Если вам нужно просто отключить Secure Boot, то дальше ничего делать не нужно. Если же изначально все делалось ради возможности загрузиться с USB-носителя, то сразу после прохождения “защиты от дурака” жмите ESC, а потом F9. Установите требуемой флешке максимальный приоритет, чтобы она грузилась первой на жесткий диск.
На ноутбуках Dell
Secure Boot на ноутбуках Леново и Тошиба
Для входа в UEFI на этих устройствах нужно жать F12, после чего выполнять следующие действия:
Отключения Secure Boot на материнских платах
Рынок материнских плат для настольных компьютеров достаточно консервативен и явными лидерами являются 2 компании: Asus и Gigabyte. Они поставляют более половины всего оборудования, так что рассматривать способы деактивации Secure Boot рациональней всего именно в разрезе этих производителей. В любом случае третье и четвертое место давно оккупировали MSI и ASRock, – первая четверка полностью состоит из компаний Тайваня. Итог: принципиальных различий в инструкции по отключению все равно не будет и большая часть пользователей найдет ниже именно то, что ищет.
Отметим, что перейти сразу в UEFI можно в некоторых случаях напрямую с Windows (от 8 версии и более поздних). Для этого пробуйте следующее:
Как отключить Secure Boot на материнской плате Gigabyte?
После входа в UEFI (нажатием на F12 перед запуском ОС) действуйте следующим образом:
После всего нужно выполнить запись изменений, то есть нажать F10 => “OK”.
Материнские платы и ноутбуки Асус
Сразу отметим, что чаще всего на материнках именно этого производителя появляется ошибка при загрузке ОС: Invalid signature detected. Check Secure Boot Policy in Setup. В большинстве случаев для устранения проблемы следует выключить Secure Boot, а для этого необходимо:
Конкретно для ноутбуков Asus алгоритм будет следующим:
Как узнать активирована ли функция Secure Boot на Windows?
Этот протокол несложно активировать и деактивировать, а для понимания текущего статуса есть несколько проверенных подходов:
Заключение
Как проверить, включена или отключена Безопасная загрузка (Secure Boot) в Windows 10
В данной статье показаны действия, с помощью которых можно проверить, включена или отключена Безопасная загрузка (Secure Boot) в интерфейсе операционной системы Windows 10.
Чтобы обеспечить дополнительную безопасность компьютера от воздействия вредоносных программ, изготовители компьютеров используют безопасную загрузку.
Безопасная загрузка предотвращает загрузку сложного и опасного типа вредоносных программ, rootkit, при запуске устройства. Пакеты программ rootkit используют такие же права доступа, как и операционная система, и запускаются раньше нее, что позволяет им полностью скрыть себя.
Зачастую программы rootkit входят в набор вредоносных программ, которые могут обходить процедуры входа, записывать пароли и нажатые клавиши, перемещать конфиденциальные файлы и получать криптографические данные.
Безопасная загрузка — это стандарт безопасности, который гарантирует пользователю, что его компьютер при загрузке использует только программное обеспечение, которому доверяет изготовитель компьютера.
При запуске компьютера встроенное программное обеспечение проверяет подписи всех компонентов, включая драйверы, приложения EFI и операционную систему. Если подписи являются надежными, то компьютер загружается, и микропрограмма передает управление операционной системе.
Проверка через службу «Безопасность Windows»
В разделе Безопасная загрузка (если поддерживается) проверьте, включена ли безопасная загрузка или выключена.
Используя сведения о системе
Чтобы проверить, включена или отключена «Безопасная загрузка» в окне «Сведения о системе», нажмите сочетание клавиш + R, в открывшемся окне Выполнить введите msinfo32 и нажмите клавишу Enter↵.
В открывшемся окне «Сведения о системе», в правой области окна в строке Состояние безопасной загрузки вы увидите значение Вкл., Откл., или Не поддерживается (см. скриншоты ниже).
Компьютер поддерживает безопасную загрузку и безопасная загрузка в настоящее время включена.
Компьютер поддерживает безопасную загрузку и безопасная загрузка в настоящее время отключена.
Компьютер не поддерживает безопасную загрузку или Windows установлена с устаревшей версией BIOS
Просмотр состояния в Windows PowerShell
Чтобы проверить, включена или отключена «Безопасная загрузка», откройте консоль Windows PowerShell от имени администратора и выполните следующую команду:
В зависимости от того какое значение возвращает выполненная команда вы будете знать, включена ли безопасная загрузка, отключена или не поддерживается.
Безопасная загрузка неправильно настроена в Windows 8.1 / 10
Функция безопасной загрузки в Windows 10 или Windows 8.1 / 8 гарантирует пользователю, что его компьютер будет загружаться только с прошивки что производитель и никто больше не верит. Таким образом, если есть неправильные конфигурации, конечный пользователь может увидеть водяной знак Secure Boot не настроен в правом нижнем углу рабочего стола.
Поэтому, если вы видите, что водяной знак на рабочем столе настроен неправильно, это, вероятно, означает, что безопасная загрузка Windows отключена или не настроена на вашем ПК. Эта проблема не была известна до тех пор, пока первые пользователи Windows 8 не начали обновление до последнего обновления Windows 8.1, которое было доступно бесплатно в магазине Windows.
Читайте: Что такое безопасная загрузка, надежная загрузка, мерная загрузка.
Безопасная загрузка не настроена правильно
Горстка пользователей получила сообщение Безопасная загрузка не настроена правильно после обновления до новой Windows 8.1. Хотя в настоящее время нет обходного решения, Microsoft предоставляет некоторые инструкции для решения этой проблемы.
Сначала проверьте, отключена ли безопасная загрузка в BIOS, и если да, активируйте его повторно. Затем вы должны попробовать сбросить BIOS до заводских настроек, и если это не сработает, вы можете попробовать сбросить свой компьютер до заводских значений по умолчанию, а затем повторно активировать безопасную загрузку.
Читайте: Как сохранить процесс загрузки Windows 10.
Отключить или включить безопасную загрузку
Хотя я не рекомендую отключать безопасную загрузку, если эта опция присутствует в вашей системе, вы можете отключить безопасную загрузку, настроив свой BIOS. Используя дополнительные параметры в Windows 8, нажмите «Параметры встроенного ПО UEFI» и перезагрузите компьютер. На экране настроек BIOS в настройках UEFI вашей материнской платы вы увидите опцию включить или отключить безопасную загрузкугде-то в разделе безопасности.
Просмотр и проверка просмотра событий
Затем найдите одно из этих зарегистрированных событий:
Вы также можете использовать команды PowerShell для проверки состояния.
Чтобы узнать, отключена ли безопасная загрузка, используйте PowerShell: Подтверждение-Save-SaveUEFЯ командую. Вы получите один из этих ответов:
Используйте команду PowerShell, чтобы определить, установлена ли непроизводственная политика: Get-SecureBootPolicy, Вы получите один из этих ответов:
Microsoft выпустила обновление, которое удаляет Windows SecureBoot не настроен правильно водяной знак в Windows 8.1 и Windows Server 2012 R2. Получите это в KB2902864.
Только записи, принадлежащие администратору, могут выполнять шорткод include me