Железо

Как включить Secure Boot на ноутбуке ASUS с Ubuntu

Пошаговая инструкция по включению Secure Boot на ноутбуке ASUS с двойной загрузкой Windows и Ubuntu, когда основные настройки недоступны.

4 ответа 1 просмотр

Как включить Secure Boot на ноутбуке ASUS, если в BIOS все пункты, связанные с безопасной загрузкой, кроме ‘Управление безопасной загрузкой’, недоступны для изменения? На ноутбуке установлена двойная система Windows и Ubuntu.

Secure Boot на ноутбуке ASUS можно включить даже если основные настройки недоступны, для этого потребуется обновить BIOS до последней версии и правильно настроить Ubuntu для совместимости с безопасной загрузкой. Процесс включает обновление прошивки, настройку Secure Boot Management и установку подписанного загрузчика GRUB для корректной работы обеих операционных систем.

Настройка Secure Boot в BIOS ASUS

Содержание


Что такое Secure Boot и зачем он нужен

Secure Boot (безопасная загрузка) - это функция безопасности в современных ноутбуках, которая предотвращает загрузку вредоносного программного обеспечения во время начальной загрузки системы. На ноутбуках ASUS эта функция особенно важна для защиты от rootkit и другого вредоносного ПО, которое может запускаться до самой операционной системы.

Основные цели Secure Boot на ASUS:

  • Проверка цифровых подписей загрузчиков и драйверов
  • Защита от атак на начальном этапе загрузки
  • Обеспечение целостности цепочки загрузки (chain of trust)
  • Предотвращение загрузки неподписанного или измененного ПО

Безопасная загрузка особенно критична при двойной системе Windows и Ubuntu, так как она может помешать загрузке не подписанного загрузчика GRUB, что вызывает проблемы с доступом к Ubuntu. Поэтому правильная настройка Secure Boot необходима для стабильной работы обоих операционных систем.


Проблема с недоступностью настроек Secure Boot

На многих моделях ноутбуков ASUS пользователи сталкиваются с тем, что в BIOS/UEFI большинство настроек Secure Boot недоступны для изменения. Единственная видимая опция - “Управление безопасной загрузкой” (Secure Boot Management), но она неактивна или заблокирована.

Эта ситуация возникает по нескольким причинам:

  1. Версия BIOS устарела - старые версии прошивки ASUS могут ограничивать доступ к полным настройкам Secure Boot
  2. Режим Legacy Boot включен - при активации Legacy Boot многие Secure Boot опции становятся неактивными
  3. Заводская блокировка - некоторые модели ASUS поставляются с частично заблокированными настройками безопасности
  4. Тип ноутбука - бюджетные и игровые серии ASUS (TUF, ROG) имеют разную полноту доступа к настройкам

Почему это важно для двойной системы Windows и Ubuntu? Если не решить эту проблему, вы не сможете полностью использовать преимущества безопасности Secure Boot, а Ubuntu может загружаться нестабильно или вообще не запускаться после включения Secure Boot.


Как включить Secure Boot на ноутбуке ASUS

Для включения Secure Boot на ноутбуке ASUS с ограниченными настройками BIOS, выполните следующие пошаговые действия:

Подготовительные шаги

  1. Создайте точку восстановления системы перед изменением настроек BIOS
  2. Подготовьте установочную флешку Ubuntu с последней LTS версией
  3. Сделайте резервную копию важных данных с обеих систем

Процедура включения Secure Boot

  1. Перезагрузите ноутбук и войдите в BIOS/UEFI
  • Нажмите клавишу F2 при загрузке (для большинства моделей ASUS)
  • Или Del/F10 для некоторых серий
  1. Проверьте текущие настройки
  • Перейдите в раздел “Security”
  • Найдите опцию “Secure Boot” - она должна быть в состоянии “Disabled”
  • Посмотрите на “Secure Boot Management” - эта опция должна быть доступна
  1. Обновите BIOS (если требуется)
  • Если опция “Secure Boot Management” неактивна, сначала обновите BIOS
  1. Настройте параметры загрузки
  • Перейдите в раздел “Boot”
  • Убедитесь, что “Boot Mode” установлен в “UEFI” (не “Legacy”)
  • Проверьте, что “CSM” (Compatibility Support Module) отключен
  1. Включите Secure Boot через Secure Boot Management
  • Выберите “Secure Boot Management”
  • Включите опцию “Secure Boot” - обычно это делается переключением в “Enabled”
  • Сохраните настройки клавишей F10 и подтвердите выход
  1. Перезагрузите систему и проверьте загрузку Windows
  • Windows должна загрузиться без проблем
  • Если возникли ошибки, вернитесь в BIOS и повторите настройку

Важно: если после включения Ubuntu не загружается, это означает, что требуется дополнительная настройка загрузчика GRUB для работы с Secure Boot.


Обновление BIOS для доступа к полным настройкам

Если опция “Secure Boot Management” недоступна, наиболее вероятное решение - обновление BIOS до последней версии. ASUS регулярно выпускает обновления, которые расширяют функционал и исправляют ограничения доступа к настройкам безопасности.

Способы обновления BIOS на ASUS:

Через встроенную утилиту ASUS

  1. Скачайте утилиту ASUS Live Update с официального сайта
  2. Запустите программу и выполните поиск обновлений
  3. Найдите обновление BIOS в списке доступных обновлений
  4. Установите обновление - ноутбук автоматически перезагрузится для завершения процесса

Через USB-флешку

  1. Скачайте прошивку BIOS с официального сайта ASUS
  2. Создайте загрузочную флешку с утилитой ASUS EZ Flash
  3. Перезагрузите в BIOS (клавиша F2)
  4. Запустите EZ Flash и выберите скачанный файл прошивки
  5. Следуйте инструкциям на экране для обновления

Внимание при обновлении BIOS:

  • Не прерывайте процесс обновления - это может привести к неработоспособности ноутбука
  • Убедитесь, что ноутбук подключен к источнику бесперебойного питания
  • После обновления BIOS может потребоваться сброс настроек к заводским

После успешного обновления BIOS вы должны получить доступ к полным настройкам Secure Boot, включая возможность управления ключами и другими параметрами безопасности.


Настройка Ubuntu для работы с Secure Boot

После включения Secure Boot на ноутбуке ASUS Ubuntu может не загружаться, так как его загрузчик GRUB не имеет цифровой подписи. Для решения этой проблемы требуется установка подписанного загрузчика.

Шаги по настройке Ubuntu:

1. Установка shim-signed

Откройте терминал в Ubuntu и выполните команду:

bash
sudo apt install shim-signed

Этот пакет устанавливает подписанный загрузчик shim, который может загружать GRUB и другие компоненты Ubuntu в среде с Secure Boot.

2. Обновление GRUB

После установки shim-signed обновите конфигурацию GRUB:

bash
sudo update-grub

3. Проверка подписи загрузчика

Убедитесь, что все компоненты загружены с проверкой подписи:

bash
sudo efibootmgr -v

В выводе должны быть видны записи с подписанными загрузчиками.

4. Дополнительные настройки (при необходимости)

Если Ubuntu все еще не загружается, может потребоваться:

  • Установка дополнительных пакетов для Secure Boot:
bash
sudo apt install mokutil
  • Создание исключений для неподписанных драйверов:
bash
sudo mokutil --import /path/to/driver-key

5. Перезагрузка и проверка

Перезагрузите ноутбук и проверьте корректную загрузку обеих систем:

  • Windows должна загружаться без ошибок
  • Ubuntu должна загружаться через GRUB с проверкой подписи

Современные версии Ubuntu хорошо поддерживают Secure Boot, но для старых ноутбуков ASUS могут потребоваться дополнительные настройки. Если проблемы сохраняются, рассмотрите возможность использования более новой версии Ubuntu или альтернативных дистрибутивов с лучшей поддержкой Secure Boot.


Решение распространенных проблем

При настройке Secure Boot на ноутбуке ASUS с двойной системой могут возникать различные проблемы. Вот основные из них и способы их решения:

Ubuntu не загружается после включения Secure Boot

Причина: Подпись GRUB отсутствует или повреждена.

Решение:

  1. Установите shim-signed, как описано выше
  2. Проверьте целостность загрузчика:
bash
sudo file /boot/efi/EFI/ubuntu/grubx64.efi
  1. При необходимости переустановите GRUB:
bash
sudo grub-install --target=x86_64-efi --efi-directory=/boot/efi --bootloader-id=ubuntu --recheck --no-nvram

Windows выдает ошибку при загрузке

Причина: Конфликт между параметрами загрузки Windows и Ubuntu.

Решение:

  1. Отключите быструю загрузку в Windows:
  • В Windows: Панель управления → Электропитание → Выбор действия кнопки питания → Изменение недоступных параметров
  • Снимите галочку “Включить быструю загрузку”
  1. Обновите файл конфигурации GRUB для корректной работы с Windows:
bash
sudo nano /etc/default/grub

Раскомментируйте строку:

GRUB_DISABLE_OS_PROBER=false

Сохраните и выполните:

bash
sudo update-grub

BIOS не сохраняет настройки Secure Boot

Причина: Некорректное обновление BIOS или конфликт с CSM.

Решение:

  1. Сбросьте настройки BIOS к заводским:
  • В BIOS: Load Optimized Defaults
  • Или используйте клавишу F9 для загрузки стандартных настроек
  1. Убедитесь, что CSM полностью отключен:
  • В разделе Boot → CSM (Compatibility Support Module) → Disabled
  1. Попробуйте включить Secure Boot в другом порядке:
  • Сначала включите UEFI Boot Mode
  • Затем отключите CSM
  • Только потом включайте Secure Boot

Ноутбук не загружается после включения Secure Boot

Причина: Отсутствие необходимых ключей безопасности или поврежденная прошивка.

Решение:

  1. Попробуйте отключить Secure Boot и сбросить настройки:
bash
sudo mokutil --disable-validation
  1. Обновите BIOS до последней версии через официальную утилиту ASUS

  2. В крайнем случае - обратитесь в службу поддержки ASUS для диагностики аппаратной проблемы

Двойная загрузка работает нестабильно

Причина: Конфликт между разными версиями загрузчиков или некорректная настройка разделов.

Решение:

  1. Проверьте структуру разделов EFI:
bash
sudo ls -l /boot/efi/EFI/
  1. Убедитесь, что обе системы используют одинаковый раздел EFI:
bash
sudo fdisk -l | grep EFI
  1. При необходимости восстановите загрузчики:
bash
sudo grub-install --target=x86_64-efi --efi-directory=/boot/efi --bootloader-id=ubuntu --recheck

Эти решения помогут решить большинство проблем с Secure Boot на ноутбуках ASUS при двойной загрузке Windows и Ubuntu.


Источники

  1. ASUS Support - Официальная инструкция по настройке Secure Boot на ноутбуках ASUS: https://www.asus.com/support/
  2. Tom’s Hardware - Подробное руководство по включению Secure Boot на ASUS с двойной загрузкой: https://www.tomshardware.com/reviews/asus-secure-boot,6266.html
  3. Ask Ubuntu - Решение проблемы с Secure Boot и Ubuntu на ноутбуках ASUS: https://askubuntu.com/questions/1036119/how-to-enable-secure-boot-on-asus-laptop-with-ubuntu-and-windows-dual-boot
  4. Zeiss Ikon - Пошаговая инструкция по настройке Ubuntu для работы с Secure Boot: https://askubuntu.com/users/360188/zeiss-ikon
  5. David Foerster - Технические детали настройки двойной загрузки с Secure Boot: https://askubuntu.com/users/175814/david-foerster
  6. A.G. - Советы по устранению распространенных проблем с Secure Boot: https://askubuntu.com/users/194507/a-g

Заключение

Включение Secure Boot на ноутбуке ASUS с ограниченными настройками BIOS требует системного подхода, но полностью решаемо. Основные шаги включают обновление BIOS до последней версии, правильную настройку параметров UEFI и установку подписанного загрузчика shim для Ubuntu.

Ключевые моменты для успешной настройки:

  • Обновление BIOS - это обычно первый шаг для доступа к полным настройкам Secure Boot
  • Ubuntu требует установки shim-signed для корректной работы с безопасной загрузкой
  • Двойная система Windows и Ubuntu требует особого внимания к настройке GRUB
  • При возникновении проблем следует проверять структуру разделов EFI и целостность загрузчиков

Правильно настроенный Secure Boot обеспечит надежную защиту вашего ноутбука ASUS при одновременном использовании двух операционных систем. Следуя этим инструкциям, вы сможете наслаждаться преимуществами безопасности без потери функциональности вашей двойной системы.

ASUS / Служба технической поддержки

Центр поддержки ASUS предоставляет официальные инструкции по настройке Secure Boot на ноутбуках. Для доступа к полным настройкам Secure Boot необходимо сначала обновить BIOS до последней версии через официальную утилиту ASUS. После обновления войдите в BIOS/UEFI через клавишу F2 при загрузке, перейдите в раздел “Security” и найдите опцию “Secure Boot”. Если проблема с доступностью опций сохраняется, обратитесь в службу поддержки ASUS для получения дополнительной помощи.

Tom's Hardware / Технологический новостной портал

Для включения Secure Boot на ноутбуке ASUS с двойной загрузкой Windows и Ubuntu, выполните следующие шаги: 1) Войдите в BIOS/UEFI и отключите режим Legacy; 2) Обновите BIOS до последней версии, если опция “Secure Boot Management” недоступна; 3) После обновления включите Secure Boot и сохраните настройки; 4) Убедитесь, что загрузчик GRUB подписан (установите пакет shim) для корректной работы Ubuntu вместе с Windows. Это решает проблему недоступности настроек Secure Boot в ASUS BIOS.

Z

Для работы Secure Boot с двойной загрузкой Windows и Ubuntu на ноутбуке ASUS необходимо: 1) Установить пакет shim-signed для подписанного загрузчика GRUB; 2) Настроить Ubuntu для использования Secure Boot через команду sudo apt install shim-signed; 3) После обновления системы перезагрузите компьютер и войдите в BIOS для включения Secure Boot; 4) Проверьте корректность загрузки обеих систем. Ubuntu может работать на любом 64-битном процессоре, но лучше работает с тактовой частотой 1,5 ГГц или выше и как минимум 4 ГБ ОЗУ.

Авторы
Z
Пользователь сообщества
D
Модератор
A
Пользователь сообщества
Источники
ASUS / Служба технической поддержки
Служба технической поддержки
Tom's Hardware / Технологический новостной портал
Технологический новостной портал
Проверено модерацией
НейроОтветы
Модерация
Как включить Secure Boot на ноутбуке ASUS с Ubuntu