Windows 11 не устанавливается / не ставится: TPM 2.0 и Secure Boot (UEFI)

Опубликовано: 23.12.2025 · Время чтения ~ 10–12 мин

Ситуация классическая: вы запускаете установку, а Windows 11 пишет “This PC can’t run Windows 11” или “не удаётся установить Windows 11”. В большинстве случаев причина не “сломанный компьютер”, а настройки TPM 2.0, Secure Boot и режим загрузки UEFI.

Важно: названия пунктов BIOS/UEFI могут отличаться (у производителей сотни вариантов), но логика везде одинаковая. Ниже — универсальные шаги и “синонимы” настроек, чтобы ты нашёл нужный пункт даже в незнакомом BIOS.
Если не хочется разбираться с BIOS и конвертацией диска, а нужна нормальная установка “как положено” — установка Windows в Могилёве (RMTEX): подготовка UEFI/TPM/Secure Boot, установка, драйверы, перенос данных.

Что означает “This PC can’t run Windows 11”

Установщик Windows 11 обычно проверяет несколько базовых вещей:

Быстрая проверка: TPM / Secure Boot / UEFI / GPT (2–3 минуты)

1) TPM: есть ли и какой версии

Нажми Win + R → введи tpm.msc → Enter.

2) UEFI и Secure Boot

Нажми Win + R → введи msinfo32 → Enter.

3) GPT или MBR

Если Windows уже стоит, проще всего проверить через “Управление дисками” → свойства диска → “Тома”. Там будет “Стиль раздела: GPT/MBR”.

Либо через команду (от администратора):

diskpartlist disk → колонка Gpt (звёздочка = GPT).

Если BIOS Mode = Legacy и диск MBR — Secure Boot почти всегда будет недоступен. Обычно нужно перейти на UEFI и привести диск к GPT.

TPM 2.0 (PTT / fTPM): что это и как включить

Если Windows 11 ругается на TPM, сначала проверь в системе: Win + Rtpm.msc. Если пишет «TPM не найден» — чаще всего он просто выключен в BIOS/UEFI.

Нужна пошаговая инструкция с понятными названиями пунктов? Вот отдельная статья: TPM 2.0: где включить PTT (Intel) и fTPM (AMD) .

Как TPM обычно называется

Где искать в BIOS/UEFI

Если пункта TPM/PTT/fTPM нет — проверь Advanced Mode (часто F7) и режим загрузки UEFI (не Legacy/CSM). На старых платформах TPM 2.0 может не поддерживаться.

Secure Boot: почему серый и как включить

Secure Boot — “защищённая загрузка”. Почти всегда он работает только при UEFI, поэтому главная причина серого пункта — включённый CSM/Legacy.

Если Secure Boot серый, ты не понимаешь где его искать в BIOS/UEFI или хочешь пройти по шагам (CSM/Legacy → ключи → проверка) — вот отдельная статья: Secure Boot: почему серый и как включить .

Синонимы, которые ты встретишь

Типовой порядок включения Secure Boot

  1. Переключи Boot Mode на UEFI Only (или отключи CSM/Legacy).
  2. Затем включи Secure Boot.
  3. Если пункт “серый” или не включается — проверь, есть ли пункт про keys (установить ключи по умолчанию).
  4. Сохрани настройки (F10) и снова проверь в msinfo32 “Secure Boot State”.
Осторожно: если у тебя старая Windows была установлена в Legacy+MBR, то просто “выключить CSM” может привести к тому, что система перестанет загружаться. Поэтому сначала смотри раздел про UEFI и GPT/MBR.

UEFI и GPT/MBR: почему это важно

Если Windows установлена в режиме Legacy, диск часто размечен как MBR. А для UEFI+Secure Boot обычно нужен GPT.

Как безопасно подойти к переходу на GPT

Конвертация MBR → GPT (когда Windows уже установлена)

На многих системах работает штатная утилита mbr2gpt. Делать лучше аккуратно, от администратора:

mbr2gpt /validate /allowFullOS

Если “validate” проходит — конвертация:

mbr2gpt /convert /allowFullOS

После конвертации обычно надо зайти в BIOS и переключить загрузку на UEFI (отключить CSM), а затем включить Secure Boot.

Если сомневаешься — лучше не “пробовать на удачу”. Ошибка на этом шаге = не загружается система. В RMTEX мы это делаем так, чтобы сохранить данные и получить нормальную установку Windows 11 без сюрпризов.

Другие причины, почему Windows 11 не ставится

Порядок действий (универсальный алгоритм)

  1. Проверь tpm.msc (TPM) и msinfo32 (UEFI/Secure Boot).
  2. В BIOS/UEFI включи TPM (или PTT/fTPM).
  3. Переведи загрузку в UEFI Only / отключи CSM/Legacy.
  4. Проверь диск: GPT (если MBR — подумай про mbr2gpt или чистую установку).
  5. Включи Secure Boot (при необходимости установи default/factory keys).
  6. Сделай установочную флешку из нормального образа и ставь Windows 11.
Если цель — просто “чтобы поставилось”, можно найти обходные варианты. Но если цель — чтобы система была нормальной, обновлялась и работала предсказуемо — лучше включить TPM+Secure Boot корректно.

Если нужно “под ключ” в Могилёве

Если не хочется тратить вечер на BIOS и рисковать загрузкой системы, проще сделать один раз нормально:

Установка Windows в Могилёве: подготовка UEFI/TPM/Secure Boot, установка, драйверы, перенос данных и базовая настройка.

А если тормоза связаны с HDD/малой ОЗУ — часто выгоднее сделать комплексно: увеличение скорости ноутбука (SSD, апгрейд, настройка).

FAQ

TPM есть, но версия 1.2 — что делать?
На многих платформах TPM 2.0 доступен как PTT (Intel) или fTPM (AMD) в BIOS/UEFI. Если включено “старое” TPM 1.2, проверь настройки безопасности и обновление BIOS. Если железо реально старое — Windows 11 “официально” может не поддерживаться.

Secure Boot серый, хотя UEFI включён.
Проверь, отключён ли CSM/Legacy полностью. Иногда нужно выбрать “OS Type: Windows UEFI Mode” и установить “default/factory keys”. После этого Secure Boot обычно становится доступен.

После отключения CSM Windows перестала загружаться.
Обычно это значит, что система стояла в Legacy+MBR. Возвращай настройки назад, делай бэкап и переходи на GPT (или ставь систему заново в UEFI-режиме).

Можно ли просто “обойти” проверку TPM/Secure Boot?
Технически способы существуют, но это не всегда предсказуемо по обновлениям и стабильности. Если нужен нормальный вариант “на годы” — лучше включить TPM 2.0 и Secure Boot корректно.

RMTEX
Установка Windows, апгрейд и ремонт ноутбуков в Могилёве — аккуратно и без “колхоза”.