Привет! 👋 Если твой компьютер начал показывать загадочные сообщения про 'Secure Boot' и 'User Mode', не пугайся. Это значит, что твой компьютер хочет быть еще безопаснее, а мы ему в этом поможем. Secure Boot – это такая умная штука, которая защищает твой компьютер от всяких вредных программ еще до того, как загрузится Windows. Давай разберемся, как его правильно включить!

Быстрый ответ: Как исправить ошибку Secure Boot

  1. Войди в BIOS/UEFI: При включении компьютера часто нажимай нужную клавишу (обычно Del, F2, F10 или Esc).
  2. Найди настройки Secure Boot: Обычно они в разделе 'Advanced', 'Security' или 'Boot'.
  3. Загрузи ключи по умолчанию (Enroll Factory Default Keys) и включи Secure Boot (Enabled).
  4. Если система на MBR, преобразуй ее в GPT с помощью mbr2gpt /convert (в командной строке восстановления) и переключи BIOS в режим UEFI.

Пошагово очень подробно

Что за ошибка такая: "Secure Boot Can Be Enabled when System in User Mode"?

Представь, что твой компьютер – это дом, а Secure Boot – это очень бдительный охранник. Он проверяет всех, кто пытается войти (загрузиться) в твой дом (компьютер). Если охранник видит эту ошибку, это значит, что он не может начать свою работу, потому что дом находится в режиме 'Setup Mode' (режим настройки), а ему нужен 'User Mode' (режим пользователя). Иногда еще просят 'зарегистрировать ключ платформы' (Platform Key или PK) – это как выдать охраннику специальный пропуск.

Почему это могло случиться?

  • Тот самый 'User Mode' просто не включен.
  • Прошивка (это как мозг материнской платы) устарела или не подходит.
  • Что-то не так с настройками загрузки.
  • Редко, но бывают проблемы с железом.

Лечим ошибку: Включаем Secure Boot в BIOS (или UEFI)

  1. Попадаем в BIOS/UEFI. Это как секретная комната настроек твоего компьютера. Перезагрузи компьютер и, как только он начнет включаться (появится логотип производителя), нажимай специальную клавишу. У разных компьютеров она разная, вот подсказки:

Acer: F2 или Del
ASUS: F2 или Del
Dell: F2 или F12
HP: ESC или F10
Lenovo: F1, F2, F9 или Enter (зависит от модели)
MSI: Del
Microsoft Surface: Удерживай кнопку увеличения громкости при включении.
Другие: Часто это Del или F2.

  1. Ищем вкладку 'Advanced' (Дополнительно). Иногда нужные настройки могут быть в 'Security' (Безопасность) или 'Boot' (Загрузка). Перемещайся по меню с помощью стрелок на клавиатуре, а выбирай с помощью Enter. (Например, на платах MSI путь может быть такой: Settings → Advanced → Windows OS Configuration → Secure Boot).
  2. Если видишь параметр типа 'Windows OS Configuration' или 'Secure Boot Mode', попробуй изменить его на 'Custom' (Пользовательский).
  3. Ищи опцию 'Enroll all Factory Default keys' (Загрузить все заводские ключи по умолчанию) или что-то похожее. Выбери её и подтверди ('Yes'). Если спросит, сбросить ли без сохранения – выбирай 'No'. Это как раз то, что нужно для 'User Mode'!
  4. Теперь найди сам 'Secure Boot' и переключи его в состояние 'Enabled' (Включено).
  5. Если ты менял 'Windows OS Configuration' на 'Custom', верни его обратно на 'Standard' (Стандартный). Подтверди использование ключей по умолчанию ('Yes').
  6. Сохрани изменения и перезагрузи компьютер. Обычно для этого нужно нажать F10 или найти пункт 'Save & Exit' (Сохранить и выйти).

Примечание для некоторых плат (например, ASRock): Может понадобиться сначала сгенерировать ключ платформы (Platform Key) в разделе 'Key Management', а потом уже включать Secure Boot с ключами по умолчанию.

А если у меня старый BIOS, а не UEFI? Переходим на новый уровень!

Secure Boot лучше всего работает с UEFI – это более современная версия BIOS. Если у тебя старая система разметки диска (MBR), ее нужно переделать в GPT. Звучит страшно, но мы справимся!

  1. Проверяем, что у нас: MBR или GPT? Открой 'Управление дисками' (нажми Win + X и выбери 'Управление дисками'). Щелкни правой кнопкой по своему диску с Windows (обычно Диск 0), выбери 'Свойства', вкладка 'Тома'. Если там 'GUID Partition Table (GPT)' – отлично, этот шаг пропускаем. Если 'Master Boot Record (MBR)' – читаем дальше. Убедись также, что твое железо вообще поддерживает UEFI (посмотри на сайте производителя материнской платы).
  2. Превращаем MBR в GPT. Это серьезная операция, поэтому обязательно сделай резервную копию важных данных! Идем в Параметры → Обновление и безопасность → Восстановление. В разделе 'Особые варианты загрузки' жми 'Перезагрузить сейчас'. После перезагрузки выбирай: Устранение неполадок → Дополнительные параметры → Командная строка. В командной строке введи сначала mbr2gpt /validate (для проверки), а потом mbr2gpt /convert. Закрой командную строку и ВЫКЛЮЧИ компьютер (не перезагружай!).
  3. Переключаем BIOS в режим UEFI. Теперь включай компьютер и сразу заходи в BIOS (как в первом пункте). Ищи меню 'Boot' (Загрузка) и включай там опцию 'UEFI' (или отключай 'Legacy BIOS' / 'CSM'). Если Secure Boot раньше был недоступен, сейчас он может появиться – включай его. Сохраняй настройки и перезагружайся.
  4. Проверяем результат. После загрузки Windows снова открой 'Управление дисками' – там должен быть GPT. Затем открой 'Сведения о системе' (в поиске Пуск набери 'msinfo32'). Убедись, что 'Режим BIOS' показывает 'UEFI', а 'Состояние безопасной загрузки' – 'Вкл'.

💡 Лайфхак дня!

Перед тем как копаться в BIOS/UEFI, сфотографируй важные настройки на телефон! 📸 Если что-то пойдет не так или ты забудешь, что менял, всегда сможешь вернуться к исходным значениям. Это как шпаргалка для самого себя!

Фух, справились! Теперь твой Secure Boot должен работать как часы, а компьютер стал еще чуточку безопаснее. Если что-то не получилось с первого раза, не расстраивайся – внимательно перечитай шаги и попробуй еще раз. У тебя получилось! 🎉