Windows 11 не устанавливается: «ПК не поддерживает Secure Boot/TPM 2.0» — что делать (2025)

Установщик останавливается с ошибкой про Secure Boot или TPM 2.0. Не спешите ставить «костыли». Часто хватает правильно выставить параметры BIOS и подготовить диск.

Коротко

  • Включите TPM 2.0: PTT/fTPM.
  • Переключитесь на UEFI и конвертируйте диск в GPT.
  • Активируйте Secure Boot со стандартными ключами.
Нужна помощь? Подключусь, настрою TPM, GPT/UEFI и Secure Boot. Подскажу безопасный способ обновления.

1) Включаем TPM 2.0

В BIOS ищите PTT (Intel) или fTPM (AMD). После включения проверьте статус.

Win+R — консоль управления TPM:

tpm.msc

В окне должно быть «Версия спецификации: 2.0» и статус «TPM готов к использованию».

2) Переходим на UEFI и GPT

Проверьте режим BIOS через msinfo32. Если стоит Legacy/CSM, конвертируйте системный диск в GPT.

CMD (Администратор) — сначала проверка, затем конвертация. Вставляйте блок целиком:

mbr2gpt /validate /allowFullOS
mbr2gpt /convert /allowFullOS

После конвертации переключитесь на UEFI в BIOS.

3) Включаем Secure Boot

Выставьте режим «Standard/Windows UEFI». Установите заводские ключи. Если ранее включали тестовую подпись — отключите её.

CMD (Администратор) — по одной команде:

bcdedit /set testsigning off
bcdedit /set nointegritychecks off

4) Официальные инструменты

FAQ

После включения Secure Boot система не стартует.

Убедитесь, что диск в GPT и загрузка в UEFI. Восстановите ключи Secure Boot через «Factory keys».

TPM есть, но версия 1.2.

Включите режим 2.0 в BIOS или обновите прошивку. На старых ПК может быть только 1.2 — тогда Windows 11 официально не поддерживается.

Можно ли обновиться с Windows 10 без переустановки?

Да, через Installation Assistant при соблюдении требований.

Читайте также:

Когда к мастеру

Если после всех шагов установщик всё равно ругается, нужна индивидуальная диагностика BIOS, дисков и загрузчика. Помогу настроить правильно.