Привет! 👋 Если твой компьютер начал показывать загадочные сообщения про 'Secure Boot' и 'User Mode', не пугайся. Это значит, что твой компьютер хочет быть еще безопаснее, а мы ему в этом поможем. Secure Boot – это такая умная штука, которая защищает твой компьютер от всяких вредных программ еще до того, как загрузится Windows. Давай разберемся, как его правильно включить!
Быстрый ответ: Как исправить ошибку Secure Boot
- Войди в BIOS/UEFI: При включении компьютера часто нажимай нужную клавишу (обычно 
Del,F2,F10илиEsc). - Найди настройки Secure Boot: Обычно они в разделе 'Advanced', 'Security' или 'Boot'.
 - Загрузи ключи по умолчанию (Enroll Factory Default Keys) и включи Secure Boot (Enabled).
 - Если система на MBR, преобразуй ее в GPT с помощью 
mbr2gpt /convert(в командной строке восстановления) и переключи BIOS в режим UEFI. 
Пошагово очень подробно
Что за ошибка такая: "Secure Boot Can Be Enabled when System in User Mode"?
Представь, что твой компьютер – это дом, а Secure Boot – это очень бдительный охранник. Он проверяет всех, кто пытается войти (загрузиться) в твой дом (компьютер). Если охранник видит эту ошибку, это значит, что он не может начать свою работу, потому что дом находится в режиме 'Setup Mode' (режим настройки), а ему нужен 'User Mode' (режим пользователя). Иногда еще просят 'зарегистрировать ключ платформы' (Platform Key или PK) – это как выдать охраннику специальный пропуск.
Почему это могло случиться?
- Тот самый 'User Mode' просто не включен.
 - Прошивка (это как мозг материнской платы) устарела или не подходит.
 - Что-то не так с настройками загрузки.
 - Редко, но бывают проблемы с железом.
 
Лечим ошибку: Включаем Secure Boot в BIOS (или UEFI)
- Попадаем в BIOS/UEFI. Это как секретная комната настроек твоего компьютера. Перезагрузи компьютер и, как только он начнет включаться (появится логотип производителя), нажимай специальную клавишу. У разных компьютеров она разная, вот подсказки:
 
    Acer: F2 или Del
    ASUS: F2 или Del
    Dell: F2 или F12
    HP: ESC или F10
    Lenovo: F1, F2, F9 или Enter (зависит от модели)
    MSI: Del
    Microsoft Surface: Удерживай кнопку увеличения громкости при включении.
    Другие: Часто это Del или F2.
- Ищем вкладку 'Advanced' (Дополнительно). Иногда нужные настройки могут быть в 'Security' (Безопасность) или 'Boot' (Загрузка). Перемещайся по меню с помощью стрелок на клавиатуре, а выбирай с помощью 
Enter. (Например, на платах MSI путь может быть такой:Settings → Advanced → Windows OS Configuration → Secure Boot). - Если видишь параметр типа 'Windows OS Configuration' или 'Secure Boot Mode', попробуй изменить его на 'Custom' (Пользовательский).
 - Ищи опцию 'Enroll all Factory Default keys' (Загрузить все заводские ключи по умолчанию) или что-то похожее. Выбери её и подтверди ('Yes'). Если спросит, сбросить ли без сохранения – выбирай 'No'. Это как раз то, что нужно для 'User Mode'!
 - Теперь найди сам 'Secure Boot' и переключи его в состояние 'Enabled' (Включено).
 - Если ты менял 'Windows OS Configuration' на 'Custom', верни его обратно на 'Standard' (Стандартный). Подтверди использование ключей по умолчанию ('Yes').
 - Сохрани изменения и перезагрузи компьютер. Обычно для этого нужно нажать 
F10или найти пункт 'Save & Exit' (Сохранить и выйти). 
Примечание для некоторых плат (например, ASRock): Может понадобиться сначала сгенерировать ключ платформы (Platform Key) в разделе 'Key Management', а потом уже включать Secure Boot с ключами по умолчанию.
А если у меня старый BIOS, а не UEFI? Переходим на новый уровень!
Secure Boot лучше всего работает с UEFI – это более современная версия BIOS. Если у тебя старая система разметки диска (MBR), ее нужно переделать в GPT. Звучит страшно, но мы справимся!
- Проверяем, что у нас: MBR или GPT? Открой 'Управление дисками' (нажми 
Win + Xи выбери 'Управление дисками'). Щелкни правой кнопкой по своему диску с Windows (обычно Диск 0), выбери 'Свойства', вкладка 'Тома'. Если там 'GUID Partition Table (GPT)' – отлично, этот шаг пропускаем. Если 'Master Boot Record (MBR)' – читаем дальше. Убедись также, что твое железо вообще поддерживает UEFI (посмотри на сайте производителя материнской платы). - Превращаем MBR в GPT. Это серьезная операция, поэтому обязательно сделай резервную копию важных данных! Идем в 
Параметры → Обновление и безопасность → Восстановление. В разделе 'Особые варианты загрузки' жми 'Перезагрузить сейчас'. После перезагрузки выбирай:Устранение неполадок → Дополнительные параметры → Командная строка. В командной строке введи сначалаmbr2gpt /validate(для проверки), а потомmbr2gpt /convert. Закрой командную строку и ВЫКЛЮЧИ компьютер (не перезагружай!). - Переключаем BIOS в режим UEFI. Теперь включай компьютер и сразу заходи в BIOS (как в первом пункте). Ищи меню 'Boot' (Загрузка) и включай там опцию 'UEFI' (или отключай 'Legacy BIOS' / 'CSM'). Если Secure Boot раньше был недоступен, сейчас он может появиться – включай его. Сохраняй настройки и перезагружайся.
 - Проверяем результат. После загрузки Windows снова открой 'Управление дисками' – там должен быть GPT. Затем открой 'Сведения о системе' (в поиске Пуск набери 'msinfo32'). Убедись, что 'Режим BIOS' показывает 'UEFI', а 'Состояние безопасной загрузки' – 'Вкл'.
 
💡 Лайфхак дня!
Перед тем как копаться в BIOS/UEFI, сфотографируй важные настройки на телефон! 📸 Если что-то пойдет не так или ты забудешь, что менял, всегда сможешь вернуться к исходным значениям. Это как шпаргалка для самого себя!
Фух, справились! Теперь твой Secure Boot должен работать как часы, а компьютер стал еще чуточку безопаснее. Если что-то не получилось с первого раза, не расстраивайся – внимательно перечитай шаги и попробуй еще раз. У тебя получилось! 🎉