Этот компьютер должен поддерживать безопасную загрузку как исправить windows 10

Содержание

  1. Как исправить проблему «Запуск Windows 11 на этом компьютере невозможен»
  2. Как исправить проблему «Запуск Windows 11 на этом компьютере невозможен»
  3. Проверьте статус Secure Boot
  4. Проблема «Безопасная загрузка может быть включена, когда система находится в пользовательском режиме»: как исправить
  5. Что такое безопасная загрузка?
  6. Проблемы: безопасную загрузку можно включить, если система находится в пользовательском режиме / состояние безопасной загрузки не поддерживается
  7. Исправление № 01: проверьте, поддерживает ли ваш компьютер безопасную загрузку.
  8. Исправление # 02: повторно включите безопасную загрузку в BIOS.
  9. Исправление №03: изменить устаревшую версию на UEFI (с MBR на GPT, если поддерживается)
  10. Исправление # 04: отключите CSM и переустановите Windows.
  11. Почему безопасная загрузка не поддерживается?
  12. Стоит ли включать безопасную загрузку?
  13. Как включить режим безопасной загрузки?
  14. Как проверить включена ли Безопасная загрузка на компьютере
  15. Сведения о системе
  16. Безопасность Windows
  17. PowerShell
  18. Что такое Secure Boot для Windows 11
  19. Что такое Secure Boot или безопасная загрузка
  20. Как узнать включен ли Secure Boot
  21. Конвертация диска с MBR в GPT
  22. Как включить Secure Boot в BIOS

Как исправить проблему «Запуск Windows 11 на этом компьютере невозможен»

Проблема «Запуск Windows 11 на этом компьютере невозможен» наблюдается даже на устройствах, которые отвечают минимальным системным требованиям для установки Windows 11. В большинстве случаев данная проблема связана с модулем TPM 2.0, установленным на материнской плате — он должен быть активирован. Включение Secure Boot в настройках Secure Boot также поможет избавиться от данной ошибки.

24 июня 2022 года компания Microsoft официально анонсировала Windows 11 и предложила инструмент под названием «Проверка работоспособности ПК» (PC Health Check) для проверки совместимости устройств с Windows 11.

Тем не менее, многие пользователи, которые уже успели воспользоваться новой утилитой, жалуются на то, что инструмент выдает ошибку «Запуск Windows 11 на этом компьютере невозможен» (This PC can’t run Windows 11).

К сожалению, данная проблема происходит даже на компьютерах, которые отвечают минимальным системным требованиям, установленным Microsoft.

Данная ошибка появляется также на странице сайта Microsoft с системными требованиями после того, как вы выполнили сканирование.

Проблему удалось воспроизвести на тестовом высокопроизводительном устройстве Dell XPS 17. Несмотря на мощную современную начинку приложение PC Health Check сообщает о том, что устройство не совместимо с Windows 11.

Проблема редко связана со стандартными аппаратными компонентами самого компьютера. Она заключается в наличии микросхемы TPM 2.0 на материнской плате и параметром BIOS под названием Secure Boot.

Примечание: Для выяснения причин несовместимости с Windows 11, вы можете воспользоваться альтернативным инструментом для проверки совместимости ПК с Windows 11 – WhyNotWin11

Как исправить проблему «Запуск Windows 11 на этом компьютере невозможен»

Прежде всего, убедитесь, что на материнской плате вашего устройства действительно присутствует микросхема TPM 2.0. Данный модуль есть на большинстве современных устройств, но может отсутствовать на старых компьютерах. Чтобы проверить наличие TPM 2.0, выполните следующие шаги:

Если данная секция панели не отображается и вы получаете ошибку «Не удается найти совместимый доверенный платформенный модуль», то микросхема TPM отсутствует на материнской плате устройства или отключена в BIOS.

В этом случае вам нужно будет включить модуль TPM в настройках BIOS. TPM также может называться как PTT, Intel Platform Trust Technology или fTPM.

Проверьте статус Secure Boot

В системных требованиях Windows 11 указано, что компьютер должен поддерживать безопасную загрузку (Secure Boot). Однако, на многих компьютерах данная функция отключена в настройках BIOS.

Чтобы активировать безопасную загрузку, вам необходимо перезагрузить компьютер и войти в меню загрузки. В зависимости от модели компьютера перед загрузкой Windows нужно нажать F2, F11 или Del.

Найдите поиск параметра Secure Boot в меню загрузки и включите его. Подробные инструкции различаются в зависимости от версии BIOS, но в целом у вас не должны возникнуть трудности.

После этого снова запустите сканирование в приложении «Проверка работоспособности ПК». Теперь вы должны получить сообщение «На этом компьютере можно запустить Windows 11».

Аналогичное сообщение появится на странице с системными требованиями на сайте Microsoft.

Источник

Проблема «Безопасная загрузка может быть включена, когда система находится в пользовательском режиме»: как исправить

Одним из требований для Windows 11 является поддержка безопасной загрузки UEFI. Это новое требование к оборудованию, без которого установка Windows 11 может быть немного сложной. Теперь, когда Windows 11 постепенно развертывается для пользователей через обновления Windows, а другие получают доступ к ней через Помощник по установке Windows 11 и официальный инструмент для создания носителей, многие пользователи не могут перейти на новую ОС из-за «безопасной загрузки». состояние не поддерживается »или другая аналогичная ошибка: безопасную загрузку можно включить, когда система находится в пользовательском режиме. Итак, каковы проблемы и как их исправить? Вот все, что вам нужно знать.

Что такое безопасная загрузка?

Безопасная загрузка — относительно новая функция, но ее легко найти на современных материнских платах. Как следует из названия, он обеспечивает дополнительный уровень безопасности системы во время загрузки, чтобы предотвратить заражение и повреждение вредоносными программами.

Безопасная загрузка — это привратник для безопасной и надежной работы с Windows. При безопасной загрузке ваш компьютер будет использовать для загрузки только программное обеспечение, проверенное производителем оборудования. Он обеспечивает это, проверяя подписи кода микропрограммы на оборудовании вашей системы. Пока существует соответствие между сигнатурами модуля прошивки и базой данных сигнатур безопасной загрузки, коды прошивки будут выполняться, и ПК загрузится. Если есть несоответствие или нет действительных учетных данных, безопасная загрузка поднимет флаг и откажется от выполнения кодов прошивки.

Проблемы: безопасную загрузку можно включить, если система находится в пользовательском режиме / состояние безопасной загрузки не поддерживается

Как упоминалось ранее, на большинстве современных ПК есть материнские платы, поддерживающие безопасную загрузку. Но если ваша система использует устаревшую структуру загрузки и безопасная загрузка не включена, вы увидите, что состояние безопасной загрузки «Не поддерживается». Это может произойти, даже если на вашей материнской плате есть опция безопасной загрузки. Давайте рассмотрим несколько исправлений, которые потенциально могут решить проблему.

Исправление № 01: проверьте, поддерживает ли ваш компьютер безопасную загрузку.

Прежде всего, давайте посмотрим, поддерживает ли ПК безопасную загрузку. Для этого нажмите Win + R, чтобы открыть поле ВЫПОЛНИТЬ, введите msinfo32 и нажмите Enter.

secure boot not supported 1

Откроется окно «Информация о системе». Здесь найдите «Безопасное состояние загрузки». Его значение должно быть включено.

secure boot not supported 2

Если это не так или вместо него вы видите «Не поддерживается», воспользуйтесь приведенными ниже исправлениями, чтобы включить его.

Исправление # 02: повторно включите безопасную загрузку в BIOS.

Для этого исправления вам нужно будет получить доступ к меню BIOS вашего ПК. Для этого нажмите «Пуск» и нажмите кнопку «Питание».

secure boot not supported 3

Затем, удерживая нажатой клавишу Shift, нажмите «Перезагрузить».

secure boot not supported 4

Ваш компьютер загрузится прямо на экран расширенного запуска. Здесь нажмите Устранение неполадок.

secure boot not supported 12

Затем выберите Дополнительные параметры.

secure boot not supported 13

Затем нажмите «Настройки прошивки UEFI».

secure boot not supported 14

Затем нажмите «Перезагрузить».

secure boot not supported 15

Теперь вы увидите меню запуска. Это будет отличаться в зависимости от производителя вашего ПК. Нажмите кнопку, соответствующую «Boot Setup».

secure boot not supported 16

Когда откроется окно «Настройка загрузки», найдите параметр «Безопасная загрузка». В большинстве случаев он находится на вкладке «Параметры загрузки» или «Безопасность» и будет зависеть от вашего компьютера. Используйте клавиши со стрелками, чтобы перейти на эту вкладку.

secure boot not supported 17

Затем найдите «Безопасная загрузка» и убедитесь, что для нее установлено значение «Включено».

secure boot not supported 18

Если это не так, нажмите на нем Enter. Затем выберите Enabled и нажмите Enter.

secure boot not supported 19

После внесения этого изменения перейдите на вкладку «Выход».

secure boot not supported 20

Нажмите Enter при сохранении изменений и выходе.

secure boot not supported 21

Выберите Да и нажмите Enter.

secure boot not supported 22

Это повторно включит безопасную загрузку на вашем ПК, и в информации о системе должно отображаться значение «Поддерживается».

Исправление №03: изменить устаревшую версию на UEFI (с MBR на GPT, если поддерживается)

Устаревшие системы BIOS могут загружаться только из таблиц, отформатированных с помощью основной загрузочной записи (MBR). Однако для запуска Windows 11 ее необходимо преобразовать в формат раздела GPT, если это еще не так.

Чтобы проверить формат раздела системного диска, щелкните правой кнопкой мыши меню «Пуск» и выберите «Управление дисками».

secure boot not supported 5

Затем щелкните правой кнопкой мыши свой диск слева.

secure boot not supported 6

secure boot not supported 7

Перейдите на вкладку Volumes.

secure boot not supported 8

Отметьте «Стиль раздела».

secure boot not supported 9

Если вместо GPT написано MBR, вот как его преобразовать:

Нажмите «Пуск», введите cmd и нажмите «Запуск от имени администратора».

secure boot not supported 10

Теперь введите следующую команду:

mbr2gpt.exe / convert / allowfullos

secure boot not supported 11

Затем нажмите Enter. После завершения проверки процесс конвертации завершится в кратчайшие сроки. Вы можете снова проверить стиль разделов диска через Управление дисками. Теперь он должен читать таблицу разделов GUID (GPT).

Исправление # 04: отключите CSM и переустановите Windows.

Модуль поддержки совместимости (CSM) — это модуль современной системы UEFI. Но поскольку он только имитирует устаревшую среду BIOS для загрузки вашей текущей ОС, он остается неподдерживаемым UEFI.

Чтобы включить UEFI в вашей системе, вам придется сделать лишнюю милю, отключив CSM, а затем переустановив Windows. Чтобы получить пошаговое руководство для этого, ознакомьтесь с разделом Как отключить CSM для установки Windows 11.

Здесь мы отвечаем на некоторые часто задаваемые вопросы о безопасной загрузке.

Почему безопасная загрузка не поддерживается?

Если вы видите состояние безопасной загрузки как «Не поддерживается», это может быть одной из трех причин: для стиля раздела системного диска установлено значение MBR, или в BIOS отключена безопасная загрузка, или включен CSM. Также возможно, что оборудование вашего ПК просто не поддерживает это. Ознакомьтесь с приведенными выше исправлениями, чтобы решить эти проблемы.

Стоит ли включать безопасную загрузку?

Безопасная загрузка — это дополнительный уровень безопасности для ПК с Windows. Поскольку установка Windows 11 является системным требованием, вам обязательно стоит подумать о ее включении, если это еще не сделано.

Как включить режим безопасной загрузки?

Чтобы включить безопасное состояние загрузки, убедитесь, что ваш диск находится в формате GPT (исправление № 03) и что CMS отключена (исправление № 04). Затем перейдите в меню BIOS и включите безопасную загрузку (исправление №2).

Мы надеемся, что вам удалось изменить состояние безопасной загрузки с «Не поддерживается» на «Вкл.». Несмотря на то, что существуют обходные пути к требованиям безопасной загрузки для Windows 11, рекомендуется включить безопасную загрузку и получить безопасную работу Windows, поскольку Microsoft хочет, чтобы она была у вас.

Источник

Как проверить включена ли Безопасная загрузка на компьютере

Одним из системных требований Windows 11 является наличие UEFI с поддержкой Безопасной загрузки (Secure boot). UEFI – это более современная версия BIOS, которая поддерживает жесткие диски большого объема, быстрее загружается и обладает графическим интерфейсом с поддержкой мышки. Безопасная загрузка или Secure boot – это функция UEFI проверяющая цифровой подписи запускаемых операционных систем. Такая проверка позволяет защитить систему от внедрения вредоносных программ в загрузчик операционной системы, а также контролировать список операционных систем, которым разрешено запускаться на компьютере.

В этой статье мы расскажем о том, как проверить включена ли Безопасная загрузка (Secure boot) на компьютере с помощью инструментов доступных в Windows 10.

Сведения о системе

Самую подробную информацию об UEFI и Secure Boot можно получить в окне « Сведения о системе ». Для этого нужно нажать комбинацию клавиш Win-R и выполнить команду « msinfo32 ».

070121 0817 Secur1

После этого должно появиться окно « Сведения о системе ». Здесь нужно найти строки « Режим BIOS » и « Состояние безопасной загрузки », в которых указывается информация о режиме работы BIOS/UEFI и Secure Boot.

Если у вас на компьютере есть UEFI и Secure boot включен, то должно быть как на скриншоте внизу « Режим BIOS – UEFI » и « Состояние безопасной загрузки – Вкл ».

bios uefi sec boot

Если UEFI присутствует, но Secure boot отключен, то здесь будет указано « Режим BIOS – UEFI » и « Состояние безопасной загрузки – Откл ». В данном случае для установки Windows 11 нужно просто включить Безопасную загрузку.

070121 0817 Secur2

Также возможен вариант, когда будет указано « Режим BIOS – Устаревший (Legacy) » и « Состояние безопасной загрузки – не поддерживается ». В данном случае возможно 2 разных ситуации, либо на компьютере нет UEFI (используется классический BIOS) и Secure boot не поддерживается, либо в UEFI включен режим эмуляции BIOS (включен CSM Launch Compatibility Support Module). Во втором случае для установки Windows 11 необходимо отключить CSM и включить Secure boot.

070121 0817 Secur3

Ниже мы рассмотрим еще несколько способов проверки Безопасной загрузки на компьютере с Windows 10.

Безопасность Windows

Еще одна возможность проверить включена ли Безопасная загрузка на компьютере с Windows 10 — это окно « Безопасность Windows ». Чтобы воспользоваться этим способом откройте меню « Параметры » (например, с помощью комбинации клавиш Win-i ), введите в поиск фразу « Безопасность устройства » и перейдите в найденный раздел.

081621 0646 1

В результате откроется окно « Безопасность устройства ».

081621 0646 2

Здесь в блоке « Безопасная загрузка » будет указано состояние Безопасной загрузки на данном компьютере.

PowerShell

Также состояние Безопасной загрузки можно проверить с помощью PowerShell. Для этого нужно запустить консоль PowerShell с правами администратора и выполнить команду « Confirm-SecureBootUEFI ».

081621 0646 3

Если Secure boot включен, то появится надпись « True », если выключен – « False ».

Как включить Secure Boot на :

Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.

gravatar

Где ни читаешь эту тему пишут нужно включить без. Загрузку. Она не включается. Secure boot не даёт включить Enable. Пишет про какие то ключи. Ниже есть пункт включить ключи по умолчанию, помогает. АSRock как включить.

Источник

Что такое Secure Boot для Windows 11

Вместе с анонсом Windows 11, компания Microsoft опубликовала и новые системные требования для установки операционной системы Windows 11. В них требуется поддержка TPM 2.0, UEFI и Secure Boot. В результате, вокруг этих технологий возникло много вопросов. Пользователей интересует, что такое Secure Boot, как проверить его наличие на компьютере и как его включить в BIOS (UEFI), если он отключен.

Что такое Secure Boot или безопасная загрузка

Secure Boot – это протокол проверки загружаемых операционных систем, который является частью UEFI. Данный протокол проверяет цифровую подпись операционных систем или драйверов UEFI, которые загружаются при включении компьютера, и при отсутствии такой подписи предотвращает их запуск.

Использование Secure Boot защищает систему от внедрения вредоносного кода в загружаемые компоненты операционных систем. Такое внедрение, например, использовалось вирусом-вымогателем Petya, который распространялся в 2017 году. Также Secure Boot может использоваться для ограничения списка ОС, которые могут запускаться на компьютере.

На данный момент Secure Boot поддерживается такими операционными системами как Windows 8 и Windows 10, а также некоторыми дистрибутивами Linux, например, Fedora, openSUSE, RHEL, CentOS, Debian и Ubuntu.

В еще не выпущенной Windows 11 протокол Secure Boot является обязательным условием и указан в системных требованиях. Хотя, с помощью небольших ухищрений текущие сборки Windows 11 можно установить без TPM и Secure Boot.

Как узнать включен ли Secure Boot

Для того чтобы узнать включен ли Secure Boot на вашем компьютере можно воспользоваться средствами встроенными в Windows 10. Для этого нажмите Win-R на клавиатуре и выполните команду « msinfo32 ».

070121 0817 Secur1

В результате должно появиться окно « Сведения о компьютере ». Здесь в строке « Режим BIOS » будет указано, в каком режиме работает BIOS – UEFI или Устаревший (Legacy), а в строке « Состояние безопасной загрузки » – состояние Secure Boot (включено или отключено).

Если у вас Secure Boot включен и все готово к установке Windows 11, то должно быть так, как на скриншоте внизу:

bios uefi sec boot

Также возможен следующий вариант:

В этом случае для обновления до Windows 11 нужно будет включить безопасную загрузку в BIOS.

070121 0817 Secur2

070121 0817 Secur3

Подробней в статье:

Конвертация диска с MBR в GPT

Если включить Secure Boot для уже установленной Windows 10, то система может не загрузиться, а вы получите сообщение о том, что « Загрузочное устройство не найдено ». Это происходит из-за того, что на диске используется таблица разделов MBR. Для решения этой проблемы диск нужно предварительно конвертировать из формата MBR в GPT.

Конвертацию диска из MBR в GPT можно выполнить непосредственно в процессе установки Windows 11, вызвав командную строку с помощью комбинации клавиш Shift-F10 (или Shift-Fn-F10 ), либо заранее, из рабочей Windows 10. Конвертацию при установке мы рассматривали в статье о преобразовании диска с MBR в GPT, здесь же будет рассмотрена конвертация из рабочей Windows 10.

Итак, для начала нужно открыть меню « Параметры » (комбинация клавиш Win-i ), перейти в раздел « Обновление и безопасность – Восстановление » и нажать на кнопку « Перезагрузить сейчас ».

070121 0817 Secur4

После этого появится меню с дополнительными действиями. Здесь нужно выбрать « Поиск и устранение неисправностей », а потом « Командная строка ». Также может понадобиться выбор пользователя и ввод пароля.

070121 0817 Secur5

В результате перед вами появится командная строка. Сначала нужно выполнить команду, которая проверит возможность конвертации диска:

070121 0817 Secur6

Если все нормально и конвертация возможна, то вы получите сообщение « Validation completed successfully ». Чтобы запустить конвертацию выполните команду:

Если же проверка диска выдала сообщение « Failed », то нужно попробовать вручную указать номер диска. Для этого нужно добавить параметр « /disk:0 », где 0 – это номер диска.

mbr gpt

Чтобы узнать номер диска выполните следующие команды:

В результате в консоль будет выведен список дисков и их объем. Используя эту информацию, можно определить номер диска, который необходимо конвертировать.

070121 0817 Secur7

После успешной проверки можно запускать конвертацию диска. Для этого нужно выполнить следующую команду:

Где 0 – это номер диска.

070121 0817 Secur8

После конвертации диска с MBR в GPT нужно зайти в BIOS и выполнить следующие настройки:

Подробней в статьях:

Как включить Secure Boot в BIOS

Для работы Secure Boot диск должен быть в формате GPT. Посмотрите раздел о конвертации диска (выше).

Процесс включения Secure Boot отличается в зависимости от производителя. Точные инструкции по работе с вашим BIOS можно получить в инструкции к материнской плате или ноутбуку. Здесь мы покажем настройку BIOS на примере материнской платы от ASUS.

Чтобы включить Secure Boot на материнской плате ASUS нужно войти в настройки BIOS, активировать режим « Advanced mode ( F7) » и перейти в раздел « Boot ». Здесь нужно открыть подраздел « CSM (Launch Compatibility Support Module) », который отвечает за эмуляцию старого BIOS.

070121 0817 Secur9

Если функция « CSM » включена, то ее нужно отключить.

070121 0817 Secur10

После этого нужно вернуться в раздел « Boot » и перейти в подраздел « Меню безопасной загрузки ».

070121 0817 Secur11

Здесь нужно поменять параметр « Тип ОС » на « Режим Windows UEFI ».

070121 0817 Secur12

После этого сохраняем настройки BIOS и загружаемся в Windows 10. Если диск был сконвертирован в GPT, то загрузка должна пройти без проблем.

Настройка Secure Boot на других платах :

Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.

gravatar

«mbr2gpt /disk:0 /validate»
Ну и что делать, если и после этого «Failed»?

gravatar

gravatar

Все очень здорово и подробно, большое спасибо за подробную инструкцию. Очень долго искал такой доходчивый вариант порядка действий. Большое спасибо

Источник

You can either activate Safe Boot or bypass its verification

by Loredana Harsana

Loredana is a passionate writer with a keen interest in PC software and technology. She started off writing about mobile phones back when Samsung Galaxy S II was… read more


Updated on August 25, 2022

Reviewed by
Vlad Turiceanu

Vlad Turiceanu

Passionate about technology, Windows, and everything that has a power button, he spent most of his time developing new skills and learning more about the tech world. Coming… read more

  • If you encounter the error saying This PC must support Secure Boot, you won’t be able to go ahead with the Windows 11 installation.
  • Microsoft made Secure Boot and TPM support mandatory for running Windows 11 and claims that this is crucial for the device’s security.
  • Secure Boot ensures that the computer boots using only the OS trusted by the manufacturer. 

How to enable Secure Boot

XINSTALL BY CLICKING THE DOWNLOAD FILE

Fix Windows 11 OS errors with Fortect:
This tool repairs common computer errors by replacing the problematic system files with the initial working versions. It also keeps you away from system errors, BSoDs, and repairs damages made by malware and viruses. Fix PC issues and remove viruses damage now in 3 easy steps:

  1. Download and Install Fortect on your PC
  2. Launch the tool and Start scanning to find broken files that are causing the problems
  3. Right-click on Start Repair to fix issues affecting your computer’s security and performance
  • Fortect has been downloaded by 0 readers this month.

Windows 11 is officially available for download, so it comes as no surprise that you want to install it right away. Microsoft introduced a new set of system requirements, and Secure Boot is one of them. On some machines, it isn’t enabled by default.

This feature is part of the newest Unified Extensible Firmware Interface (UEFI) specification, and it basically defines a new interface between the OS and the firmware or BIOS.

If you don’t have this feature enabled, during the Windows 11 setup you will see the message This PC can’t run Windows 11 followed by This PC must support Secure Boot.

If your PC meets Windows 11’s hardware requirements but Secure Boot is disabled, enabling it in BIOS is not so complicated. Before that, here’s what you need to know about the Secure Boot feature.

What does This PC must support secure boot mean?

The most recent Unified Extensible Firmware Interface (UEFI) specification, version 2.3.1, includes Secure Boot as one of its features. This feature defines a completely new interface between the operating system and any firmware or BIOS that may be present.

A machine is better able to withstand malicious software attacks and infections when the Secure Boot feature has been activated. And all of its settings have been specified.

Windows 11 requires the UEFI Secure Boot feature in order to install it. Even if you have this feature, it might be turned off, hence the error messages:

  • GigaByte This PC must support Secure Boot – Dell computers are no exception from Windows 11’s check for the Secure Boot feature.
  • ASRock This PC must support Secure Boot – Follow the steps below in order to activate your UEFI Secure Boot feature.
  • Lenovo This PC must Support Secure Boot – In case your Lenovo PC does not have the feature, you can try to bypass it by following the steps in our last section.
  • This PC must support Secure Boot bypass – This is the general message that appears on users’ screen when they try to install Windows 11 but they don’t meet the requirements.

Follow along as we will show you how to turn on Secure Boot or how to bypass this check as well as the TPM 2.0 one.

Why should I enable Secure Boot?

When enabled, Secure Boot helps your computer to resist malware attacks that may not be detected by antivirus software. It identifies any unwanted modifications of the boot loaders and the system files by validating their digital signatures.

Practically, if such a trespassing action is detected, it will be blocked from running before it attacks or infects the system.

You can see the Secure Boot like a security gate. When you access it with a valid code, it will pass through the gate and will be executed. If not, Secure Boot blocks the code at the entry point.

Should you be worried if it is disabled? Clearly no. If you use your machine for basic tasks, you will still be safe.

However, you may see it as an important element in your computer’s security. That’s why enabling it is recommended as it helps you ensure better defense against all kinds of threats.

How do I fix This PC must support Secure Boot on Windows 11?

1. Check if Secure Boot is enabled without entering BIOS

  1. Press the Windows + R shortcut to open the Run application then type msinfo32 and click Yes or press Enter.
  2. Under System Summary, you will find an option called Secure Boot State. If it’s On it means that Secure Boot is enabled and if it’s Off, Secure Boot is disabled.
  3. If it’s disabled, follow the instructions from the next step to enable it.

Some PC issues are hard to tackle, especially when it comes to missing or corrupted system files and repositories of your Windows.
Be sure to use a dedicated tool, such as Fortect, which will scan and replace your broken files with their fresh versions from its repository.

One of the best things about Windows is that it’s very flexible. And easy to use and the same reflects in this scenario. To check if Secure Boot is enabled you don’t need to boot into BIOS and waste your time.

Instead, you can use msinfo32 just like we described in the steps above to check this information quickly.

Read more about this topic

  • Enable Secure Boot on Windows 11 while in User Mode: 3 Tips
  • Secure Boot stopped working? Here’s how we fixed the issue
  • Don’t bother trying to run Valorant if you don’t have Secure Boot activated

2. How to enable Secure Boot for Windows 11 (from BIOS)

  1. Click on the Start button and select Settings.settings-w10-menu this pc must support secure boot
  2. Then click on Update and Security.
  3. In the left tab, find and click on the Recovery option, then select the Restart now button.
  4. When you get to the boot options, select Troubleshoot.troubleshoot-opt this pc must support secure boot
  5. Now click on Advanced options.advanced this pc must support secure boot
  6. Select the UEFI Firmware settings option.uefi this pc must support secure boot
  7. Your PC will then reboot into BIOS click on the Security, then select the Secure Boot option.
  8. Now enable the Secure Boot by toggling the option to On and accept the changes.
  9. Press F10 on your keyboard to save the changes and exit BIOS.
  10. After the system reboots, restart the Windows 11 installation process.

Remember, for this solution to work, you also need to have a UEFI boot system and not the Legacy BIOS. It’s another Windows 11 requirement that you need to comply with.

If you have to make extra changes, we have an article on how to switch from UEFI to Legacy BIOS but the guide can go both ways.

How do I enable TPM 2.0 and Secure Boot?

TPM is a security component and a prerequisite for Windows 11 that has been the focus of controversy due to the fact that it is required in order to install the most recent version of the operating system.

A lot of different manufacturers use the integrated version that is attached to other chips. The firmware-based versions are also quite common. And they operate within a reliable execution environment on your central processing unit (CPU).

Check out our post on how to enable TPM 2.0 in different versions of BIOS in order to be able to upgrade to Windows 11.

Can you install Windows 11 without Secure Boot?

It is no longer a secret that in order to install Windows 11, you will require TPM 2.0 and Secure Boot, but it is also no longer a secret that you may enable these features using the UEFI BIOS Mode.

On the other hand, we have a solution that will assist you in installing Windows 11 on Legacy BIOS without TPM 2.0 and Secure Boot checks being performed.

Make sure that you have a backup copy of all the crucial data on your drive before beginning the procedure, then take a look at how to install Windows 11 without Secure Boot.

How to bypass the Secure Boot requirement? (Insider account needed)

  1. Log into your Insider account, then head over Microsoft’s dedicated webpage, and download the Windows 11 Preview Build. You have to log into your Insider account and set into the Dev Channel.
  2. Choose Windows 11 under Select edition and click on Confirm.
  3. The download will start and you will get the Windows 11 ISO.
  4. Press the Windows + E combination from your keyboard to start File Explorer.
  5. Locate the Windows 11 ISO you just downloaded, right-click it, and select Mount.
  6. Go to the Windows 11 image, select all files, right-click and then copy all files or use the Ctrl + C shortcut.
  7. Create a new folder by right-clicking an empty space on one of your drives and selecting New, then Folder.
  8. We suggest naming the folder Windows 11.
  9. Now open the folder and paste the contents by right-clicking an empty space and selecting Paste or by using the Ctrl + V shortcut.
  10. Mount a Windows 10 ISO just like you did for the Windows 11 ISO in this solution. If you don’t have a Windows 10 ISO, you can download one by using step 1 from this solution and select a Windows 10 ISO instead of the Windows 11 one.
  11. Access the sources folder within the Windows 10 image.
  12. Locate the appraiserres.dll file, right-click on it, and select Copy.
  13. Now go back to the Windows 11 folder you created earlier, open the sources folder, and paste the appraiserres.dll file.
  14. Select Replace the file in the destination.
  15. Next, double-click the setup.exe file from the Windows 11 folder to start the installation.

This solution will enable you to bypass the Secure Boot check from the installation of Windows 11 so you won’t need to make any changes to your BIOS.

To download the Windows 11 ISO, you will need a Windows Insider account and you need to be listed in the Dev Channel. On the other hand, you can download the Windows 10 ISO without it.

So, the Secure Boot feature is not absolutely necessary but when it comes to your PC, nowadays you shouldn’t spare any efforts to protect your data and privacy.

Of course, you can also get an extra layer of defense with the best antiviruses with unlimited license that will help you forget all about activation headaches. Check out the updated list of antivirus programs for Windows 11 as well.

Did this article help you enable Secure Boot and solve the error This PC Must Support Secure Boot To Run Windows 11? Share your feedback in the comments section below.

Still experiencing issues?

SPONSORED

If the above suggestions have not solved your problem, your computer may experience more severe Windows troubles. We suggest choosing an all-in-one solution like Fortect to fix problems efficiently. After installation, just click the View&Fix button and then press Start Repair.

newsletter icon

Newsletter

​Если вы столкнулись с этим сообщением об ошибке «Этот компьютер должен поддерживать безопасную загрузку» во время установки ОС Windows 11- это означает, что вам может помочь наша инструкция, пожалуйста, внимательно с ней ознакомьтесь

от Anatoliy | Обновнено 13.03.2023 | от Anatoliy

Если ваш компьютер соответствует аппаратным требованиям ОС Windows 11, включить безопасную загрузку в BIOS не составит особого труда. Вот как это исправить. 

Примечание. Безопасная загрузка помогает вашему компьютеру противостоять атакам и заражению вредоносными программами.

Проверьте, включена ли безопасная загрузка без входа в BIOS: 

 1. Нажмите сочетание клавиш «Windows + R», чтобы «Выполнить» стандартную команду для проверки

 2. Введите msinfo32 и нажмите Ок.

 3. В открывшемся окне «Сведения о системе» найдите раздел «Состояние безопасной загрузки», если указано «Вкл.», это означает, что безопасная загрузка включена, а если указано «Выкл.», то она отключена.

 Как включить безопасную загрузку из BIOS:

 1. Нажмите «Пуск» и выберите «Параметры».

 2. Затем нажмите «Обновление и безопасность».

 3. Нажмите «Восстановление» на левой вкладке и нажмите кнопку «Перезагрузить сейчас».

 4. Выберите «Поиск и устранение неисправностей», затем нажмите «Дополнительные параметры».

 5. Выберите параметры встроенного ПО UEFI .

Совет:

Настройки UEFI обычно отличаются от компьютера к компьютеру. В результате вам может потребоваться проверить веб-сайт поддержки вашего производителя для получения более подробной информации, чтобы найти соответствующие настройки (параметр «Конфигурация безопасной загрузки»). Здесь мы просто установили 3 условных примера для наглядной демонстрации.

 1) Пример 1: Ваш компьютер перезагрузится в BIOS. Нажмите «Безопасность», затем выберите параметр «Безопасная загрузка». > Теперь включите безопасную загрузку, переключив параметр на «Вкл.». > Нажмите F10, чтобы сохранить изменения и выйти из BIOS. > После перезагрузки системы перезапустите процесс установки Windows 11.

 2) Пример 2: перезагрузите ПК> «Выбрать настройку BIOS» (это может быть другая комбинация слов и/или клавиш, в зависимости от вашей системы)> перейдите к «Конфигурация системы» и выберите параметры загрузки> Здесь вы можете включить безопасную загрузку> «Выйти из настроек UEFI»> «Перезагрузите, сохранив изменения»

 3) Пример 3: зайдите в окно «Безопасность Windows», например, с помощью значка в области уведомлений и открыть раздел «Безопасность устройства». Если вы наблюдаете там пункт «Безопасная загрузка» с зеленой отметкой, она включена. Иначе — нет.

После того как вы включили безопасную загрузку и UEFI в режиме загрузки, убедитесь, что на вашем ПК также включен TPM 1.2/2.0.

В данной статье показаны действия, с помощью которых можно проверить, включена или отключена Безопасная загрузка (Secure Boot) в интерфейсе операционной системы Windows 10.

Чтобы обеспечить дополнительную безопасность компьютера от воздействия вредоносных программ, изготовители компьютеров используют безопасную загрузку.

Безопасная загрузка предотвращает загрузку сложного и опасного типа вредоносных программ, rootkit, при запуске устройства. Пакеты программ rootkit используют такие же права доступа, как и операционная система, и запускаются раньше нее, что позволяет им полностью скрыть себя.

Зачастую программы rootkit входят в набор вредоносных программ, которые могут обходить процедуры входа, записывать пароли и нажатые клавиши, перемещать конфиденциальные файлы и получать криптографические данные.

Безопасная загрузка — это стандарт безопасности, который гарантирует пользователю, что его компьютер при загрузке использует только программное обеспечение, которому доверяет изготовитель компьютера.

При запуске компьютера встроенное программное обеспечение проверяет подписи всех компонентов, включая драйверы, приложения EFI и операционную систему. Если подписи являются надежными, то компьютер загружается, и микропрограмма передает управление операционной системе.

Содержание

  1. Проверка через службу «Безопасность Windows»
  2. Используя сведения о системе
  3. Просмотр состояния в Windows PowerShell

Проверка через службу «Безопасность Windows»

Чтобы проверить, включена или отключена «Безопасная загрузка», откройте службу Безопасность Windows (прежнее название Центр безопасности Защитника Windows) и выберите Безопасность устройства.

В разделе Безопасная загрузка (если поддерживается) проверьте, включена ли безопасная загрузка или выключена.

Используя сведения о системе

Чтобы проверить, включена или отключена «Безопасная загрузка» в окне «Сведения о системе», нажмите сочетание клавиш + R, в открывшемся окне Выполнить введите msinfo32 и нажмите клавишу Enter↵.

В открывшемся окне «Сведения о системе», в правой области окна в строке Состояние безопасной загрузки вы увидите значение Вкл., Откл., или Не поддерживается (см. скриншоты ниже).

Компьютер поддерживает безопасную загрузку и безопасная загрузка в настоящее время включена.

Компьютер поддерживает безопасную загрузку и безопасная загрузка в настоящее время отключена.

Компьютер не поддерживает безопасную загрузку или Windows установлена с устаревшей версией BIOS

Просмотр состояния в Windows PowerShell

Чтобы проверить, включена или отключена «Безопасная загрузка», откройте консоль Windows PowerShell от имени администратора и выполните следующую команду:

Confirm-SecureBootUEFI

В зависимости от того какое значение возвращает выполненная команда вы будете знать, включена ли безопасная загрузка, отключена или не поддерживается.

True — компьютер поддерживает безопасную загрузку и безопасная загрузка в настоящее время включена.

False — компьютер поддерживает безопасную загрузку и безопасная загрузка в настоящее время отключена.

Отображение ошибки — компьютер не поддерживает безопасную загрузку или Windows установлена с устаревшей версией BIOS

Понравилась статья? Поделить с друзьями:

Не пропустите также:

  • Как найти торговую площадь для аренды
  • Как найти путь dll
  • Как найти название детали по фото
  • Как найти информацию по телефону в интернете
  • Url адрес что такое как найти

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии