Завантаження з флешки і Secure Boot – як налаштувати правильно
Додаткові ключі: boot menu, secure boot вимкнути, legacy uefi, не вантажиться з usb, флешка не видно в boot
Вступ
Завантаження з флешки потрібне для встановлення Windows, запуску діагностичних утиліт, відновлення системи чи перевірки пам’яті. Здається, що складного – встромив флешку й перезавантажив. Але на практиці комп’ютер уперто вантажить стару систему, флешки немає в списку завантаження, або з’являється помилка через Secure Boot.
Розберемо, як зробити це правильно: через Boot Menu, що таке UEFI і Legacy, навіщо інколи вимикати Secure Boot і чому флешку буває не видно.
Найпростіший спосіб: Boot Menu
Не обов’язково лізти в повний BIOS і міняти порядок завантаження назавжди. Для разового завантаження з флешки є окреме Boot Menu – меню вибору пристрою при старті.
- Встроміть готову завантажувальну флешку (як її зробити – окрема стаття).
- Увімкніть або перезавантажте ПК і одразу ритмічно натискайте клавішу Boot Menu.
- У списку виберіть вашу флешку й натисніть Enter.
Клавіша Boot Menu за брендами:
- Acer, Dell, Lenovo – F12
- HP – F9 (інколи Esc, потім F9)
- Asus – F8 (ноутбуки) або Esc
- MSI, Gigabyte – F11 або F12
- Samsung – Esc або F10
Перевага Boot Menu в тому, що воно нічого не змінює в налаштуваннях. Завантажились один раз – наступного разу ПК стартує як завжди.
Як флешка відображається у списку
У сучасному режимі UEFI флешка зазвичай показана двічі: з префіксом “UEFI:” і без нього. Для встановлення Windows на сучасний ПК вибирайте варіант із “UEFI:” – це забезпечить правильну розмітку диска (GPT) і коректну роботу системи.
Якщо хочете встановити систему в старому режимі (рідко потрібно), вибирайте варіант без “UEFI:” – це Legacy/CSM.
UEFI чи Legacy – у чому різниця
Це два режими завантаження.
- UEFI – сучасний. Працює з дисками GPT, підтримує Secure Boot, потрібен для Windows 11 і коректний для Windows 10 на нових ПК.
- Legacy (CSM) – старий режим сумісності. Працює з дисками MBR, потрібен для дуже старих систем чи специфічних випадків.
Правило просте: для сучасного ПК і свіжої Windows використовуйте UEFI. Legacy чіпайте лише тоді, коли точно знаєте, навіщо. Змішування режимів – часта причина того, що “флешку видно, але встановлення не йде” або “система після установки не вантажиться”.
Secure Boot – навіщо вимикати
Secure Boot – функція безпеки UEFI, яка дозволяє завантаження лише підписаних, довірених систем. Це захист від буткітів і несанкціонованих ОС.
Офіційна завантажувальна флешка Windows підписана й нормально працює при ввімкненому Secure Boot. Але деякі інструменти – окремі Linux-збірки, старі діагностичні утиліти, деякі образи – не підписані, і Secure Boot їх блокує. У такому разі його тимчасово вимикають.
Як вимкнути: зайти в BIOS/UEFI, знайти Secure Boot (зазвичай на вкладці Boot або Security), перемкнути в Disabled, зберегти. Після того, як зробили свою справу, бажано повернути Secure Boot у Enabled – особливо якщо у вас Windows 11, якій він потрібен.
Чому флешку не видно в списку
Флешка не завантажувальна. Просто скопіювати файли на флешку недостатньо – її треба правильно записати (Media Creation Tool, Rufus). Без цього вона не з’явиться як завантажувальний пристрій.
Невідповідність режиму. Флешка записана під UEFI, а в BIOS увімкнено лише Legacy (або навпаки). Тоді її немає в потрібному списку. Перевірте, що режими збігаються.
Secure Boot блокує. Непідписаний образ не з’явиться чи дасть помилку при спробі завантаження. Вимкніть Secure Boot.
USB-порт або сама флешка. Спробуйте інший порт (краще USB 2.0 на задній панелі для ПК) та іншу флешку. Дешеві флешки інколи не визначаються як завантажувальні.
Fast Boot. Швидке завантаження може пропускати ініціалізацію USB. Вимкніть Fast Boot у BIOS.
Реальний кейс
Принесли ноутбук: “не можу перевстановити Windows, флешку не бачить”. Флешка була записана правильно під UEFI, але в BIOS стояв увімкнений тільки Legacy/CSM, а Secure Boot заважав. Виставили чистий UEFI, тимчасово вимкнули Secure Boot – флешка одразу з’явилась у Boot Menu з префіксом UEFI. Установка пройшла без проблем.
Ще один сервісний випадок
Прийшов клієнт із настільним ПК: “записав флешку з Windows, а вона не вантажиться, перепробував усі порти, думав флешка бита”. Перевірили флешку – вона була записана коректно, під UEFI. Проблема була в налаштуваннях самого ПК.
У BIOS стояв увімкнений лише режим Legacy/CSM, а флешка – під UEFI, тому вона просто не з’являлась у потрібному списку завантаження. Плюс заважав увімкнений Secure Boot. Виставили чистий UEFI, тимчасово вимкнули Secure Boot – флешка одразу з’явилась у Boot Menu з префіксом “UEFI:”. Установка пройшла без проблем.
Після встановлення повернули Secure Boot у Enabled. Пояснили клієнту: флешка була нормальна, уся справа в невідповідності режимів. Це найчастіша причина “флешка не вантажиться” – не бита флешка й не зламаний порт, а розбіжність між тим, під що записано флешку, і тим, що ввімкнено в BIOS. Робота – 200 грн, включно із записом коректної флешки про запас.
Що ще варто знати
Boot Menu безпечніше за зміну порядку завантаження. Для разового завантаження з флешки користуйтесь Boot Menu (окрема клавіша при старті) – воно дає вибрати пристрій один раз і нічого не змінює в налаштуваннях. Лізти в повний BIOS і переставляти порядок завантаження заради однієї установки не потрібно.
Два записи флешки у списку – це нормально. У режимі UEFI флешка часто показана двічі: з префіксом “UEFI:” і без нього. Для встановлення сучасної Windows вибирайте варіант із “UEFI:” – він забезпечить правильну розмітку диска (GPT) і коректну роботу системи. Варіант без префікса – це старий режим Legacy.
Secure Boot і офіційна Windows – сумісні. Не треба вимикати Secure Boot для встановлення звичайної Windows з офіційної флешки – вона підписана й працює при ввімкненому захисті. Вимикати його потрібно лише для непідписаних образів і деяких утиліт. Після робіт Secure Boot краще повернути, а для Windows 11 він обов’язковий.
Fast Boot може ховати флешку. Якщо флешки немає в списку навіть при правильному режимі, спробуйте вимкнути Fast Boot у BIOS – швидке завантаження інколи пропускає ініціалізацію USB-пристроїв. Також спробуйте порт USB 2.0 (на настільному ПК – на задній панелі), деякі старі BIOS капризують із USB 3.0.
Практичні поради
- Користуйтесь Boot Menu для разового завантаження – це швидше й безпечніше, ніж міняти порядок завантаження в BIOS.
- Для встановлення Windows вибирайте у списку варіант флешки з префіксом “UEFI:”.
- Записуйте флешку офіційним Media Creation Tool для Windows – він робить її коректною під UEFI автоматично.
- Після всіх робіт поверніть Secure Boot у Enabled, якщо вимикали – це безпечніше, а для Windows 11 ще й обов’язково.
Поширені помилки
“Скопіював файли Windows на флешку – чому не вантажиться?”. Завантажувальну флешку треба записувати спеціальним інструментом, а не просто копіювати файли. Інакше вона не буде завантажувальною.
“Вимкнув Secure Boot і забув увімкнути назад”. Для Windows 11 Secure Boot потрібен, та й загалом це захист. Після встановлення поверніть його, якщо вимикали.
“Поставив систему в Legacy на новий ПК”. Це створює проблеми сумісності й заважає Windows 11. На сучасному ПК ставте в UEFI з розміткою GPT.
“Флешки немає в списку – значить порт зламаний”. Найчастіше флешка просто не завантажувальна або не збігається режим. Перевірте запис флешки й налаштування UEFI/Legacy, перш ніж думати про порт.
Висновок
Завантажитись із флешки найпростіше через Boot Menu – окрему клавішу при старті, яка дає вибрати пристрій разово, нічого не ламаючи в налаштуваннях. Головне, щоб флешка була правильно записана, режим UEFI чи Legacy збігався з тим, що на флешці, а Secure Boot не блокував непідписаний образ.
Для сучасного ПК і свіжої Windows тримайтесь UEFI й розмітки GPT – це позбавить проблем зі встановленням і подальшим завантаженням. Якщо комп’ютер уперто не бачить флешку чи видає помилки попри всі налаштування – привозьте в Re-Save у Вишневому, розберемось і за потреби запишемо коректну флешку та налаштуємо завантаження.
