Windows 11 не устанавливается: «ПК не поддерживает Secure Boot/TPM 2.0» — что делать (2025)
Установщик останавливается с ошибкой про Secure Boot или TPM 2.0. Не спешите ставить «костыли». Часто хватает правильно выставить параметры BIOS и подготовить диск.
Коротко
- Включите TPM 2.0: PTT/fTPM.
- Переключитесь на UEFI и конвертируйте диск в GPT.
- Активируйте Secure Boot со стандартными ключами.
1) Включаем TPM 2.0
В BIOS ищите PTT (Intel) или fTPM (AMD). После включения проверьте статус.
Win+R — консоль управления TPM:
tpm.msc
В окне должно быть «Версия спецификации: 2.0» и статус «TPM готов к использованию».
2) Переходим на UEFI и GPT
Проверьте режим BIOS через msinfo32. Если стоит Legacy/CSM, конвертируйте системный диск в GPT.
CMD (Администратор) — сначала проверка, затем конвертация. Вставляйте блок целиком:
mbr2gpt /validate /allowFullOS
mbr2gpt /convert /allowFullOS
После конвертации переключитесь на UEFI в BIOS.
3) Включаем Secure Boot
Выставьте режим «Standard/Windows UEFI». Установите заводские ключи. Если ранее включали тестовую подпись — отключите её.
CMD (Администратор) — по одной команде:
bcdedit /set testsigning off
bcdedit /set nointegritychecks off
4) Официальные инструменты
- Windows 11 Installation Assistant и Media Creation Tool
- Проверка совместимости и требования
FAQ
После включения Secure Boot система не стартует.
Убедитесь, что диск в GPT и загрузка в UEFI. Восстановите ключи Secure Boot через «Factory keys».
TPM есть, но версия 1.2.
Включите режим 2.0 в BIOS или обновите прошивку. На старых ПК может быть только 1.2 — тогда Windows 11 официально не поддерживается.
Можно ли обновиться с Windows 10 без переустановки?
Да, через Installation Assistant при соблюдении требований.
Читайте также:
Когда к мастеру
Если после всех шагов установщик всё равно ругается, нужна индивидуальная диагностика BIOS, дисков и загрузчика. Помогу настроить правильно.