Устранение неполадок – значок Secure Boot отображает жёлтый или красный значок
Если Вы перейдете в Безопасность Windows > Безопасность устройства > Secure Boot и заметите, что значок Secure Boot отмечен желтым или красным значком, пожалуйста, следуйте решениям, изложенным в этом руководстве.
Для получения подробной информации относительно [статуса обновления сертификата Secure Boot в приложении Безопасность Windows], обратитесь к официальной документации Microsoft.

Шаг 1. Проверьте статус BitLocker
Если шифрование устройства или BitLocker включены на Вашем компьютере, пожалуйста, сначала отключите его или убедитесь, что Ключ восстановления был надежно сохранен. Для получения дополнительной информации, обратитесь к статье: [Введение в шифрование устройства и стандартное шифрование BitLocker].
Шаг 2. Проверьте наличие системного файла SecureBootRecovery.efi
Оказавшись в Windows, перейдите к (C:\Windows\Boot\EFI) и проверьте, присутствует ли файл 「SecureBootRecovery.efi」.

Шаг 3. Подготовьте загрузочный USB-диск (FAT32)
- Подготовьте USB флешку, отформатированную в FAT32. Если Вы не знаете, как преобразовать в FAT32, обратитесь к этой статье: Как преобразовать формат USB флешки в FAT32.
Затем, в корневом каталоге USB-флешки, нажмите [Новая папка] ① и назовите папку [EFI] ②.
Зайдите в папку EFI, нажмите [Новая папка] ③ и назовите папку [BOOT] ④.
- Скопируйте файл 「SecureBootRecovery.efi」 с Вашего компьютера в папку BOOT на USB-диске.
Затем нажмите правой кнопкой [SecureBootRecovery.efi] ⑤ и выберите [Переименовать] ⑥.
- Переименуйте файл SecureBootRecovery.efi на 「bootx64.efi」⑦.

Шаг 4. Восстановите Ключи Secure Boot в BIOS
- Прежде всего, устройство должно войти в конфигурацию BIOS. Когда устройство полностью выключено, непрерывно удерживайте [F2] на клавиатуре и одновременно нажмите [Кнопку питания], чтобы включить устройство. Когда появится экран BIOS, Вы можете отпустить [F2]. Здесь Вы можете узнать больше о том, Как войти в утилиту BIOS.
- После входа в экран конфигурации BIOS Вы столкнетесь с двумя типами интерфейсов: интерфейс UEFI и MyASUS в UEFI. Пожалуйста, следуйте следующим шагам в зависимости от экрана BIOS Вашего устройства:
Как восстановить Ключи Secure Boot в режиме UEFI
Примечание: Экран настройки BIOS ниже может немного отличаться в зависимости от модели.
- После входа в утилиту BIOS нажмите [F7] клавишу на клавиатуре или можете нажать на [Расширенный режим] на экране ①.

- Перейдите на экран [Безопасность] ②, затем выберите [Безопасная загрузка] ③.

- На странице Secure Boot выберите [Управление ключами] ④.

- В разделе Управление Ключами выберите [Сбросить в режим настройки] ⑤.

- Выберите [Да] ⑥, чтобы подтвердить удаление всех баз Ключей Secure Boot.

- После удаления всех баз данных Ключей Secure Boot выберите [Восстановить заводские Ключи] ⑦.

- Выберите [Да] ⑧, чтобы подтвердить установку базы данных Ключей Secure Boot по умолчанию.

- Сохраните настройки и выйдите. Нажмите [F10] на Вашей клавиатуре, кликните [Ок] ⑨, и устройство перезапустится, а настройки вступят в силу.
Вы также можете перейти на страницу 「Сохранить и выйти」 и выбрать опцию 「Сохранить изменения и выйти」 для сохранения настроек и выхода.
Как восстановить Ключи Secure Boot в MyASUS в режиме UEFI
Примечание: Экран конфигурации BIOS ниже может немного отличаться в зависимости от модели.
- После входа в утилиту BIOS, нажмите [F7] на Вашей клавиатуре или Вы можете нажать на [Расширенные настройки] на экране ①.

- Перейдите на экран [Безопасность] ②, затем выберите [Безопасная загрузка] ③.

- На странице Безопасной Загрузки выберите [Управление Ключами] ④.

- В разделе Управления Ключами выберите [Сброс к режиму настройки] ⑤.

- Выберите [Да] ⑥, чтобы подтвердить удаление всех баз данных Ключей Безопасной Загрузки.

- После удаления всех баз данных Ключей Secure Boot, выберите [Восстановить заводские Ключи] ⑦.

- Выберите [Да] ⑧, чтобы подтвердить установку базы данных Ключей Secure Boot по умолчанию.

- Сохраните настройки и выйдите. Нажмите [F10] на клавиатуре, выберите [Подтвердить] ⑨, после чего устройство перезагрузится, и настройки вступят в силу.
Вы также можете перейти на страницу 「Сохранить и выйти」 и выбрать опцию 「Сохранить изменения и выйти」 для сохранения настроек и выхода.
Шаг 5. Загрузка с USB флеш-накопителя
- Загрузите компьютер с USB флеш-накопителя.
Когда компьютер выключен, удерживайте [Esc], затем нажмите [Кнопка питания]. Отпустите [Esc] когда появится меню загрузки. Для получения дополнительной информации, пожалуйста, обратитесь к этой статье: Как загрузиться с USB-флешки/CD-ROM (Изменение параметров загрузки). - В параметрах загрузки выберите Вашу USB-флешку для запуска①.

- Когда система отображает следующее сообщение, пожалуйста, подождите, пока компьютер автоматически перезагрузится.

Шаг 6. Разверните Ключи Secure Boot 2023 года
- В строке поиска Windows введите Windows PowerShell.
В результатах поиска нажмите правой кнопкой мыши по Windows PowerShell и выберите Запуск от имени администратора.
- Введите следующую команду:
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0X5944 /f
- Затем введите следующую команду:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- Перезагрузите Ваш компьютер.
- После перезагрузки снова откройте Windows PowerShell в качестве администратора.
- Снова введите следующую команду:
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- Снова перезагрузите компьютер.
- Убедитесь, что значок Secure Boot стал зеленым.
Если Вашу проблему не удалось решить, пожалуйста, обратитесь в службу поддержки продуктов ASUS для получения дополнительной информации.