Как включить безопасную загрузку Windows 11
Windows 11 и безопасная загрузка — как включить? Войдите в раздел «Параметры», кликните на пункт «Обновление и безопасность», жмите на «Восстановление» и перейдите в «Расширенный запуск». Кликните на «Перезагрузить сейчас», выберите «Поиск и устранение неисправностей», войдите в «Дополнительные …» и «Параметры встроенного ПО UEFI». Жмите «Перезагрузить» войдите на страницу загрузки / безопасности, найдите Secure Boot Control, войдите, выберите Enable и подтвердите настройку. Далее выйдите из настроек и подтвердите изменения и перезагрузитесь.
Как включить безопасную загрузку
Вопрос, как включить безопасную загрузку для Виндовс 11, возникает при установке операционной системы. Это важный протокол, являющийся частью UEFI. В его функции входит проверка подписи ОС или драйверов, которые загружаются при запуске ПК. Включение безопасной загрузки для Windows 11 является обязательным, ведь без нее поставить новую ОС не получится, а проверка обновления будет выдавать ошибку.
Для начала необходимо проверить, включена ли эта опция на вашем ПК / ноутбуке. Алгоритм действий имеет следующий вид:
- Кликните на меню «Пуск».
- В строке поиска введите «Сведения о системе».
- Слева жмите на кнопку «Сведения о системе» слева.
- Проверьте информацию по состоянию безопасной загрузки. Если показывает «Вкл», значит, опция активна, а если «Откл», значит, безопасная загрузка для Windows 11 не поддерживается или ее нужно включить одним из доступных способов.
- Посмотрите режим «Режим BIOS». Если он установлен как UEFI, вы можете включить Secure Boot. Если стоит Legacy (BIOS), вы можете включить эту опцию.
Как включить Secure Boot
Существует несколько способов, как включить на Windows 11 Secure Boot — с помощью встроенных возможностей или через БИОС. Рассмотрим каждый из вариантов подробнее.
Способ №1
Сразу отметим, что компьютер должен поддерживать безопасную загрузку Windows 11. Если это так, сам процесс не занимает много времени. Пройдите следующие шаги:
- Войдите в «Параметры».
- Кликните на «Обновление и безопасность».
- Жмите «Восстановление».
- Войдите в пункт «Расширенный запуск» и кликните на «Перезагрузить сейчас».
- Зайдите в «Поиск и устранение неисправностей».
- Жмите «Дополнительные параметры».
- Войдите на «Параметры встроенного ПО UEFI».
- Кликните «Перезагрузить» и дождитесь, пока загрузится система.
- Отыщите вариант Secure Boot Control и кликните «Ввод».
- Выберите Enable и подтвердите действие.
- Выйдите из настроек.
- Подтвердите изменения для перезагрузки ПК.
Способ №2
Второй способ, как сделать безопасную загрузку в Windows 11 — выполнить работу при запуске. Сделайте следующее:
- Жмите на кнопку питания.
- Смотрите на информацию на заставке, чтобы понять, какую клавишу нажать для входа. Для ASUS, MSI и других материнских плат могут быть разные клавиши.
- Откройте страницу загрузки / безопасности.
- Выберите Secure Boot Control, а после жмите «Ввод».
- Кликните «Enable».
- Выйдите из UEFI-настроек, подтвердите данные и выйдите.
Если не поддерживается
Наиболее сложная ситуация, когда компьютер не поддерживает безопасную загрузку для Windows 11. В таком случае может потребоваться обновление оборудования и покупка более современного «железа».
Включение безопасного режима (Safe Mode)
Следующий по важности вопрос — как загрузить Виндовс 11 в безопасном режиме. Для этого также существует несколько методов.
Способ №1
Наиболее простой метод, как выполнить запуск в Windows 11 в безопасном режиме — сделать это через командную строку. Алгоритм действий такой:
- Кликните Win+R.
- Введите msconfig.
- В появившемся окне «Конфигурация системы» поставьте отметку в нужной опции.
- Примите настройки и перезапустите ПК / ноутбук.
Способ №2
Если Windows 11 требует безопасную загрузку, можно включить этот режим через раздел параметров. Сделайте следующие шаги:
- Зайдите в пункт «Параметры» или кликните Win+I.
- В разделе «Система» войдите в пункт «Восстановление».
- В категории «Параметры восстановления» перейдите в «Расширенные параметры запуска».
- Кликните «Перезагрузить сейчас».
- Подтвердите перезапуск.
- Войдите в «Поиск и устранение неисправностей», кликните «Дополнительные …», жмите «Параметры загрузки», а после «Перезагрузить».
- Выберите подходящий режим для запуска Виндовс 11 в необходимом режиме.
Способ №3
Если не удается разобраться, как войти в Windows 11 в безопасный режим при загрузке, войдите в него через окно блокировки. Чтобы включить опцию, сделайте следующее:
- Кликните на кнопку питания справа в углу блокировки.
- Нажмите Shift и, удерживая ее, жмите «Перезагрузка».
- Войдите в «Поиск и устранение неисправностей».
- Кликните на дополнительные параметры, а после «Параметры загрузки».
- Подтвердите перезагрузку.
- Жмите F4 или 4 для пуска.
Если в любом из приведенных способов ПК / ноутбук не загружается в Safe Mode, попробуйте другой вариант.
Что это такое и для чего
Безопасная загрузка в Windows 10 — обязательное условие для Windows 11. Это функция безопасности, которая встроена в большую часть современной аппаратуры и прошивки UEFI. В ее функции входит обеспечение безопасной среды для запуска Виндовс и предотвращение проникновения вредоносного ПО.
Применение Secure Boot позволяет защитить систему от вредоносного кода, а также для ограничения списка ОС. В большинстве современных система такая опция есть. При этом состояние безопасной загрузки не поддерживается для Windows 11 только на старых устройствах. При необходимости его можно включить.
Не стоит путать Secure Boot с другой опцией — Safe Mode. Вопрос, как запустить Windows 11 в безопасном режиме, может возникнуть при необходимости диагностики системы. Он используется для исправления разных ошибок в операционной системе. При этом в ОС загружается минимальное количество элементов.
Частые проблемы и пути решения
В большинстве случаев зайти в безопасный режим не составляет труда. Если какой-то из способов не сработал, можно использовать следующий и т. д. Если не удается войти в Safe Mode, может потребоваться удаление файла faceit, из-за которого зачастую возникает ошибка.
В случае с Secure Boot все сложнее, ведь такая опция либо поддерживается оборудованием, либо нет. В первом случае ее необходимо включить, а во втором — обойти проверку или установить более новое «железо».
Теперь вы знаете, для чего нужен специальный режим для Windows 11 и безопасная загрузка, как включить, и какие функции он выполняет. В комментариях расскажите, приходилось ли вам сталкиваться с такой задачей, что для этого необходимо, и какие есть варианты.
Как отключить Secure Boot в BIOS
При попытке установить операционную систему Linux или Windows 7 на компьютер под управлением Windows 10 пользователи сталкиваются с функцией UEFI под названием Secure Boot. Она повышает безопасность системы, проверяя цифровую подпись запускаемых EFI-приложений.
Если Secure Boot не знаком код, который пытаетесь запустить, или он вредоносный, – загрузка не производится. Для запуска неподписанной операционной системы функцию безопасной загрузки следует отключить. Рассмотрим, как это делается и подробнее ознакомимся с технологией. В этой статье мы рассмотрим как отключить Secure Boot в BIOS.
Secure Boot или безопасная загрузка – протокол Microsoft, который проверяет подлинность выполняемого кода – операционной системы. Если цифровая подпись выполняемого приложения отсутствует или не может распознаться (обнаруженные ключи отсутствуют в прошивке UEFI) – код не выполняется, и компьютер перезагружается. Такой механизм повышает уровень безопасности: пользователь может быть уверенным, что работает только с доверенным программным обеспечением.
Такая мера безопасности становится преградой при попытке установить или запустить Windows 7 или один из дистрибутивов Linux. Даже если пытаетесь установить операционную систему Linux, скачанную с официального сайта, с подписанным загрузчиком и ядром – их ключи в UEFI отсутствуют, появится ошибка.
Microsoft не одобряют использование стороннего программного обеспечения, и требуют, чтобы компьютеры и ноутбуки с Windows 8 и 10 поставлялись с включенной опцией Secure Boot. На смартфонах и ряде ноутбуков/нетбуков предлагали вообще запретить отключать функцию безопасной загрузки, чтобы предотвратить установку операционных систем, отличных от Windows.
К достоинству протокола относится защита компьютера от вредоносного кода. Недостатков куда больше:
- разработчики аппаратных компонентов компьютеров/ноутбуков и драйверов для них должны добавлять ключи своих продуктов в UEFI всех разработчиков или подписывать драйверы уже встроенными ключами;
- нужна возможность добавления новых ключей в хранилище, что открывает путь для злоумышленников; во-первых, для у начинающих пользователей процесс добавления вызовет затруднение, во-вторых – это возможность для злоумышленников и вредоносных программ. Последние могут подписываться самостоятельно.
- прошивка – это программа, ее код не может быть безупречным и идеально защищенным, что также распахивает двери перед недобросовестными программистами.
Как отключить Secure Boot в BIOS
Иногда отключение Secure Boot влечет за собой сброс конфигурации BIOS. Посетите меню настроек BIOS/UEFI. Подробнее о том, как зайти в BIOS на Windows 10. Дальше действия отличаются для различных версий микропрограммы. В одних опция находится в разделе с дополнительными настройками Advanced, в других – в Boot-меню, Authentication или BIOS Features. Название опции также может варьироваться, переводиться на русский язык, причем не всегда корректно.
Перейдите в раздел с настройками материнской платы Mainboard Settings и посетите подраздел, отвечающий за запуск компьютера — Загрузка.
Перейдите в меню конфигурации запуска операционной системы Windows 8 Configuration.
Щелкните по строке Windows 8 Features и активируйте его – выставьте Enabled.
Перейдите в Secure Boot.
В качестве значение параметра Secure Boot укажите Выключено.
Выйдите из BIOS Setup с сохранением настроек при помощи горячей клавиши (часто это F10), которая нередко указывается в информационной строке внизу.
Как убедится, что безопасная загрузка отключена
Проверить, получилось ли деактивировать проверку цифровой подписи исполняемого кода, можно двумя способами:
- Запустить операционную систему (иное приложение), ядро и загрузчик которой не подписаны или их ключи отсутствуют в хранилище UEFI;
- Через утилиту Сведения о системе.
Выполните команду в строке командного интерпретатора Win + R:
Справа отыщите строку Состояние безопасной загрузки.
Еще один вариант – выполните командлет через PowerShell:
Значение True – безопасная загрузка включена, False – выключена. Теперь вы точно можете быть уверенны, что отключение secure boot в bios прошло успешно.
Как включить Secure Boot обратно
Чтобы обезопасить компьютер от вредоносного и несанкционированного программного обеспечения, вы можете активировать режим безопасной загрузки обратно. Дальше рассмотрим как выключить Secure Boot в BIOS. Делается так же, как при отключении, но прежде из компьютера необходимо удалить все неподписанные продукты: операционные системы, драйверы для оборудования. Иногда приходится даже настройки BIOS/UEFI сбрасывать до заводских.
После удаления не подписанной операционной системы, драйверов и извлечения оборудования, не имеющего цифровой подписи, перезагрузите компьютер и зайдите в настройки BIOS. Откройте раздел конфигурации материнской платы и щелкните Загрузка.
Посетите Windows 8 Configuration.
Из него перейдите в Secure Boot.
Значение опции Secure Boot переключите в положение Включено.
Покиньте меню настроек UEFI с сохранением изменений.
Решение проблем с Secure Boot
При работе с безопасной загрузкой есть несколько нюансов.
- В BIOS необходимо включить настройки UEFI – режим Legacy Boot Mode отключен.
- Для UEFI накопитель должен иметь разметку GPT, MBR используется старыми версиями BIOS.
Для проверки формата таблицы размещения данных:
Откройте Диспетчер задач через Win + X
Разверните ветку Дисковые устройства и откройте Свойства жесткого диска.
Во вкладке Том щелкните по кнопке Заполнить и обратите внимание на строчку Стиль разделов.
Чтобы поменять MBR на GPT, необходимо скопировать все данные на другой накопитель, отформатировать текущий в GPT и сбросить файлы обратно.
Некоторые менеджеры прошивок поддерживают сброс ключей до заводских. Опция находится преимущественно в том же разделе BIOS Setup, что и Secure Boot. Если ваша UEFI такую возможность поддерживает, восстановите ключи и перезагрузите компьютер с сохранением новой конфигурации.
Выводы
Из этой статьи вы узнали как отключить secure boot в bios uefi. В большинстве случаев Secure Boot – полезная функция, однако для пользователей, которые хотят установить/загрузить Linux или старую Windows, — она становится препятствием. Опцию легко отключить, однако без крайней необходимости этим лучше не заниматься.
Что означает безопасная загрузка (Secure Boot)
Безопасная загрузка, или Secure Boot — это протокол в составе UEFI, который проверяет на запуске операционную систему и драйверы. При наличии либо отсутствии цифровой подписи у компонентов он разрешает или запрещает их дальнейшую работу. Главная задача Secure Boot состоит в том, чтобы защитить систему от проникновения вредоносного софта, который загружается вместе с ОС. Эти программы крайне опасны, т. к. проникают в компьютер до запуска антивируса, вследствие чего последний их не обнаруживает. К такому ПО относят вирусы-вымогатели, руткиты (предоставляют злоумышленникам удаленный доступ к ПК), майнеры и т. п. Еще одна задача Secure Boot — ограничение перечня систем, способных функционировать на конкретном компьютере.
Как узнать, активен ли Secure Boot
Для проверки активности безопасной загрузки на ПК применим стандартную утилиту Windows. Нажимаем win+r и набираем msinfo32, подтверждаем OK. В блоке «Сведения» смотрим:
- «Режим BIOS» — UEFI или Legacy («Устаревший»).
- «Состояние безопасной загрузки» — «Вкл.», «Откл.» или «Не поддерживается».
Сведения о системе
Если безопасная загрузка активна, то будут прописаны значения UEFI и «Вкл.». Иначе мы увидим UEFI и «Откл.» и, при необходимости (например, для обновления операционной системы), пойдем включать протокол в BIOS. Есть и третья вариация — Legacy и «Не поддерживается». Эта картина наблюдается, если мы используем несовременное «железо» или UEFI функционирует в режиме совместимости, как эмулятор «БИОС». В последнем случае эмуляцию нужно деактивировать и включить безопасную загрузку в настройках.
ОС тормозит после активации Secure Boot
Если «Виндовс» 10 уже инсталлирована, и пользователь решил включить протокол безопасности, то ОС может затормозить при запуске и выдать сообщение об отсутствии загрузочного устройства. Причиной выступает использование на диске разметки MBR. Решение проблемы — конвертирование из MBR в GPT. Рассмотрим, как это сделать из рабочей операционной системы.
Нажимаем win+I, из открывшихся параметров выбираем «Обновление и …», переходим в блок «Восстановление» и в особых вариантах активируем немедленную перезагрузку. На экране появляется меню дополнительных действий. Выбираем «Поиск и устранение неисправностей», «Дополнительные параметры» и «Командная строка».
Далее действуем так (после набора каждой команды нажимаем Enter, чтобы запустить ее):
- Проверяем, возможно ли конвертировать диск — mbr2gpt /validate.
- Если система разрешает операцию, то выдает уведомление Validation completed successfully, и мы запускаем конвертирование — mbr2gpt /convert.
- В случае отказа мы видим сообщение Failed и пробуем действовать командой mbr2gpt /disk:0 /validate. На месте нуля ставим номер нашего диска. Чтобы его узнать, активируем специальную оснастку командой diskpart. Далее набираем list disk и запоминаем номер диска. Выходим обратно в консоль командой exit.
- Если на этот раз система разрешила конвертирование, запускаем операцию mbr2gpt /disk:0 /convert.
- В случае успеха операции мы видим уведомление Conversion completed successfully.
По окончании манипуляций открываем BIOS, отключаем эмуляцию старого «БИОС» и активируем Secure Boot.
Как включить безопасную загрузку
Secure Boot включают посредством стандартного функционала «Виндовс» либо через UEFI.
Стандартные возможности ОС
Для использования встроенных возможностей необходимо вначале убедиться, что ПК поддерживает безопасную загрузку. Если это так, то:
- Нажимаем win+I и перезагружаем компьютер так, как указано в предыдущем разделе. Но на этот раз в доппараметрах выбираем не командную строку, а «Параметры встроенного ПО UEFI».
- Перезагружаем ПК.
- Нажимаем «Ввод», выбрав Secure Boot Control.
- Указываем Enable и подтверждаем свой выбор.
Теперь выходим из настроек и подтверждаем произведенные манипуляции, чтобы компьютер перезагрузился.
Зачем и как деактивировать Secure Boot в UEFI
UEFI пришел на замену обычному BIOS не только для удобства. Одна из его основных целей состоит в обнаружении вредоносного софта и минимизации последствий его влияния. Технология запрещает вирусному ПО загружаться вместе с «Виндовс», и, как мы уже говорили в начале, роль защитника досталась Secure Boot. Со стороны разработчиков идея успешно реализована в виде криптографической модели с использованием ЭЦП, электронно-цифровых подписей. Практически же необходимы корректные действия юзеров и производителей.
К ключевым моментам действия протокола относятся:
- наличие ЭЦП у программных компонентов (загрузчиков системы, материнских плат, драйверов);
- предъявление данными компонентами своих ЭЦП компьютеру с целью доказать, что они не являются вирусными;
- наличие у каждого ПК оригинального закрытого ключа.
На сегодняшний день главная сложность использования Secure Boot состоит в применении производителями единых закрытых ключей для всех своих продуктов или линеек.
Обычно пользователи отключают Secure Boot, если невозможно инсталлировать или запустить ОС (в т. ч. с загрузочного съемного носителя). Многие юзеры полагают, что деактивация протокола повысит скорость ответа компонентов и работы процессора. Но безопасная загрузка не отбирает ресурсы системы, т. к. функционирует на низком программном уровне.
Как отключить Secure Boot:
- Входим в UEFI и нажимаем Advanced Mode в правом нижнем углу (или F7 на клавиатуре).
- Переходим в Boot и здесь активируем меню безопасной загрузки.
- В пункте «Состояние безопасной загрузки» будет указано значение «Включено».
- Выбираем «Управление ключами».
- Нажимаем «Очистить ключи …».
- Подтверждаем внесенные изменения, после чего открываем вкладку Exit и сохраняемся кликом по Save Changes & Reset.
Перезагружаем компьютер и продолжаем работать без режима безопасной загрузки.
Включить Secure Boot через UEFI
Чтобы включить протокол через UEFI, доходим до пункта «Управление ключами», как указано в предыдущем пункте, и выбираем «Установка ключей безопасной …». Подтверждаем действие кликом по Yes, затем точно так же сохраняемся. После перезагрузки протокол Secure Boot снова будет активен.
Что случится после отключения безопасной загрузки
При обычной работе за компьютером вы не поймете, функционирует ли Secure Boot на вашем ПК. Если протокол отключен, то машина не проверит цифровые подписи компонентов, но в этом есть и свои плюсы: вы сможете загрузить Windows со съемного носителя, установить несколько операционных систем, запустить предыдущие версии ОС и т. д.
Безопасная загрузка не поддерживается? Обновите оборудование, купив более современный ПК.
Заключение
Вы узнали, что означает безопасная загрузка (Secure Boot), а также, как и зачем запустить/ отключить этот протокол. Если вам нужна дополнительная консультация, необходимо настроить удаленный доступ к компьютеру или заменить термопасту на ПК или ноутбуке, обращайтесь к специалистам компании «АйТи Спектр». Мы окажем грамотную своевременную помощь и наладим любое компьютерное оборудование.
Насколько публикация полезна?
Нажмите на звезду, чтобы оценить!
Средняя оценка 5 / 5. Количество оценок: 3
Оценок пока нет. Поставьте оценку первым.
Я сторонник максимальной безопасности и не люблю экспериментировать ни с ПО, ни с железом. Использую я только одну операционную систему и сам переустанавливать ничего не собираюсь. Поэтому и безопасная загрузка у меня всегда включена. Не хочу ловить всякие вирусы и потом бегать все исправлять.
Я планирую установить Windows 10. Нужно ли мне отключать безопасную загрузку?
Если у вас лицензионная система, то ничего отключать не нужно. Наоборот, протокол проверит достоверность и безопасность вашей ОС. Поэтому лучше оставить Secure Boot активным.
Жаль, что безопасная загрузка работает, только начиная с восьмерки. Мне, например, очень хочется остаться на 64-битной семерке и использовать Secure Boot, но там такие заморочки с включением, что сам я не рискну туда лезть.
У меня уже старенький компьютер, и в сведениях о системе так и написано — устаревший режим, безопасная загрузка не поддерживается. Придется обновлять оборудование. Давно хотел новое железо, видимо, пришла пора купить.
Я не могу деактивировать безопасную загрузку на своем ПК. Что мне сделать?
Возможно, производитель вашего компьютера не добавил функцию отключения протокола. Напишите в техподдержку производителя и проконсультируйтесь, что можно сделать в этой ситуации.
У меня нет строки «Безопасная загрузка» во вкладке Security в биосе. Но я точно знаю, что этот протокол на компьютере есть. Мне нужно отключить его, где его еще поискать?
Посмотрите в BIOS во вкладках «Загрузка» или «Проверка подлинности». Возможно, производитель поместил Secure Boot в этих разделах.
Как включить Secure Boot в BIOS на MSI
Для работы новой операционной системы Windows 11 требуется поддержка Безопасной загрузки или Secure Boot. Данная функция проверяет загружаемые операционные системы на наличие цифровой подписи и в случае ее отсутствия блокирует загрузку. Такая проверка позволяет защитить компьютер от некоторых видов вирусов и контролировать список загружаемых операционных систем.
Функция Secure Boot уже давно доступна в настройках BIOS на большинстве компьютеров. В этой статье мы расскажем о том, как включить Secure Boot в BIOS на материнских платах от MSI.
Для работы Secure Boot диск должен быть в формате GPT . Если диск размечен в формате MBR, то его нужно сначала сконвертировать в GPT и только потом включать Secure Boot. Подробнее:
Также нужно отметить, что интерфейс BIOS может сильно отличаться в зависимости от модели материнской платы. Поэтому для получения точной информации следует обращаться к инструкции к конкретно вашей материнской плате. В этой статье мы рассмотрим только пример на основе платы MSI MPG Z390 GAMING PLUS.
Итак, для того чтобы включить Secure Boot на плате от MSI нужно открыть настройки BIOS и перейти в раздел « Settings – Boot ». Здесь нужно переключить параметр « Boot Mode select » в режим « UEFI ». UEFI – это современный способ загрузки операционной системы, который требуется для работы Secure Boot.
После этого нужно перейти в раздел « Settings – Advanced – Windows OS Configuration ». Здесь есть параметр « Windows 10 WHQL Support », который также нужно переключить в режим « UEFI ».
После этого нужно открыть раздел « Secure Boot » и включить там функцию « Secure Boot Support ». Обратите внимание, данный раздел доступен только после переключения « Windows 10 WHQL Support » в режим « UEFI ».
Дальше нужно сохранить настройки BIOS и перезагрузить компьютер. Для того чтобы проверить правильность настройки загрузите Windows 10, нажмите комбинацию клавиш Win-R и выполните команду « msinfo32 ». В результате появится окно « Сведения о системе », здесь нужно найти строки « Режим BIOS » и « Состояние безопасной загрузки ».
Если все правильно настроено, то в строке « Режим BIOS » должно быть указано « UEFI », а в строке « Состояние безопасной загрузки » — « Включено », как на скриншоте вверху.
Возможно вам будет интересно:
- Как проверить совместимость компьютера с Windows 11
- Что такое Secure Boot для Windows 11
- Программа для проверки совместимости с Windows 11
- Запуск Windows 11 на этом компьютере невозможен
- Как включить Secure Boot в BIOS на Gigabyte и AORUS
Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.
Задайте вопрос в комментариях под статьей или на странице «Задать вопрос» и вы обязательно получите ответ.
После изменения настроек биоса и перезагрузки, грузится снова биос.
Ровно такая же проблема. А конкретнее, нет пункта «Windows 10 WHQL Support», ну и при переводе всех указанных пунктов в «UEFI», идет перезагрузка снова в биос.
Возможно в «Settings – Advanced – Windows OS Configuration» у вас есть пункт «BIOS UEFI / CSM Mode», если да, то его тоже нужно переключить в «UEFI».
Кроме этого нужно помнить, что для работы Secure boot ваш диск с Windows должен быть в формате GPT, если он в MBR, то его нужно конвертировать.
Также возможно что-то из оборудования не поддерживает UEFI, в этом случае нужно все вернуть назад и включить CSM.