Привет! 👋 Если твой компьютер начал показывать загадочные сообщения про 'Secure Boot' и 'User Mode', не пугайся. Это значит, что твой компьютер хочет быть еще безопаснее, а мы ему в этом поможем. Secure Boot – это такая умная штука, которая защищает твой компьютер от всяких вредных программ еще до того, как загрузится Windows. Давай разберемся, как его правильно включить!
Быстрый ответ: Как исправить ошибку Secure Boot
- Войди в BIOS/UEFI: При включении компьютера часто нажимай нужную клавишу (обычно
Del
,F2
,F10
илиEsc
). - Найди настройки Secure Boot: Обычно они в разделе 'Advanced', 'Security' или 'Boot'.
- Загрузи ключи по умолчанию (Enroll Factory Default Keys) и включи Secure Boot (Enabled).
- Если система на MBR, преобразуй ее в GPT с помощью
mbr2gpt /convert
(в командной строке восстановления) и переключи BIOS в режим UEFI.
Пошагово очень подробно
Что за ошибка такая: "Secure Boot Can Be Enabled when System in User Mode"?
Представь, что твой компьютер – это дом, а Secure Boot – это очень бдительный охранник. Он проверяет всех, кто пытается войти (загрузиться) в твой дом (компьютер). Если охранник видит эту ошибку, это значит, что он не может начать свою работу, потому что дом находится в режиме 'Setup Mode' (режим настройки), а ему нужен 'User Mode' (режим пользователя). Иногда еще просят 'зарегистрировать ключ платформы' (Platform Key или PK) – это как выдать охраннику специальный пропуск.
Почему это могло случиться?
- Тот самый 'User Mode' просто не включен.
- Прошивка (это как мозг материнской платы) устарела или не подходит.
- Что-то не так с настройками загрузки.
- Редко, но бывают проблемы с железом.
Лечим ошибку: Включаем Secure Boot в BIOS (или UEFI)
- Попадаем в BIOS/UEFI. Это как секретная комната настроек твоего компьютера. Перезагрузи компьютер и, как только он начнет включаться (появится логотип производителя), нажимай специальную клавишу. У разных компьютеров она разная, вот подсказки:
Acer: F2
или Del
ASUS: F2
или Del
Dell: F2
или F12
HP: ESC
или F10
Lenovo: F1
, F2
, F9
или Enter
(зависит от модели)
MSI: Del
Microsoft Surface: Удерживай кнопку увеличения громкости при включении.
Другие: Часто это Del
или F2
.
- Ищем вкладку 'Advanced' (Дополнительно). Иногда нужные настройки могут быть в 'Security' (Безопасность) или 'Boot' (Загрузка). Перемещайся по меню с помощью стрелок на клавиатуре, а выбирай с помощью
Enter
. (Например, на платах MSI путь может быть такой:Settings → Advanced → Windows OS Configuration → Secure Boot
). - Если видишь параметр типа 'Windows OS Configuration' или 'Secure Boot Mode', попробуй изменить его на 'Custom' (Пользовательский).
- Ищи опцию 'Enroll all Factory Default keys' (Загрузить все заводские ключи по умолчанию) или что-то похожее. Выбери её и подтверди ('Yes'). Если спросит, сбросить ли без сохранения – выбирай 'No'. Это как раз то, что нужно для 'User Mode'!
- Теперь найди сам 'Secure Boot' и переключи его в состояние 'Enabled' (Включено).
- Если ты менял 'Windows OS Configuration' на 'Custom', верни его обратно на 'Standard' (Стандартный). Подтверди использование ключей по умолчанию ('Yes').
- Сохрани изменения и перезагрузи компьютер. Обычно для этого нужно нажать
F10
или найти пункт 'Save & Exit' (Сохранить и выйти).
Примечание для некоторых плат (например, ASRock): Может понадобиться сначала сгенерировать ключ платформы (Platform Key) в разделе 'Key Management', а потом уже включать Secure Boot с ключами по умолчанию.
А если у меня старый BIOS, а не UEFI? Переходим на новый уровень!
Secure Boot лучше всего работает с UEFI – это более современная версия BIOS. Если у тебя старая система разметки диска (MBR), ее нужно переделать в GPT. Звучит страшно, но мы справимся!
- Проверяем, что у нас: MBR или GPT? Открой 'Управление дисками' (нажми
Win + X
и выбери 'Управление дисками'). Щелкни правой кнопкой по своему диску с Windows (обычно Диск 0), выбери 'Свойства', вкладка 'Тома'. Если там 'GUID Partition Table (GPT)' – отлично, этот шаг пропускаем. Если 'Master Boot Record (MBR)' – читаем дальше. Убедись также, что твое железо вообще поддерживает UEFI (посмотри на сайте производителя материнской платы). - Превращаем MBR в GPT. Это серьезная операция, поэтому обязательно сделай резервную копию важных данных! Идем в
Параметры → Обновление и безопасность → Восстановление
. В разделе 'Особые варианты загрузки' жми 'Перезагрузить сейчас'. После перезагрузки выбирай:Устранение неполадок → Дополнительные параметры → Командная строка
. В командной строке введи сначалаmbr2gpt /validate
(для проверки), а потомmbr2gpt /convert
. Закрой командную строку и ВЫКЛЮЧИ компьютер (не перезагружай!). - Переключаем BIOS в режим UEFI. Теперь включай компьютер и сразу заходи в BIOS (как в первом пункте). Ищи меню 'Boot' (Загрузка) и включай там опцию 'UEFI' (или отключай 'Legacy BIOS' / 'CSM'). Если Secure Boot раньше был недоступен, сейчас он может появиться – включай его. Сохраняй настройки и перезагружайся.
- Проверяем результат. После загрузки Windows снова открой 'Управление дисками' – там должен быть GPT. Затем открой 'Сведения о системе' (в поиске Пуск набери 'msinfo32'). Убедись, что 'Режим BIOS' показывает 'UEFI', а 'Состояние безопасной загрузки' – 'Вкл'.
💡 Лайфхак дня!
Перед тем как копаться в BIOS/UEFI, сфотографируй важные настройки на телефон! 📸 Если что-то пойдет не так или ты забудешь, что менял, всегда сможешь вернуться к исходным значениям. Это как шпаргалка для самого себя!
Фух, справились! Теперь твой Secure Boot должен работать как часы, а компьютер стал еще чуточку безопаснее. Если что-то не получилось с первого раза, не расстраивайся – внимательно перечитай шаги и попробуй еще раз. У тебя получилось! 🎉