Как настроить двойную загрузку Windows 11 и Linux: диск останется целым

Двойная загрузка — это не «две иконки на рабочем столе», а два полноценных ядра, которые по очереди получают весь процессор, всю видеокарту и весь накопитель. Windows 11 и Linux могут жить на одном ПК, если сначала разобрать цепочку загрузки: прошивка UEFI, таблица GPT, раздел EFI, загрузчик GRUB и Windows Boot Manager. Без этого установщик Linux выглядит простым, а после перезагрузки остается только одна система.

Практический порядок не менялся годами и до сих пор работает: сначала Windows, потом Linux. Windows 11 уже стоит на большинстве машин, поэтому задача сводится к сжатию тома, отключению шифрования и быстрого запуска, записи флешки и установке дистрибутива в нераспределенное пространство. Ниже — не короткий «три шага», а полная схема с механикой, чек-листом, типичными поломками и границей, за которой лучше остановиться.

Как настроить двойную загрузку Windows 11 и Linux так, чтобы не потерять лицензию, файлы и возможность вернуться в «Блокнот» за 20 секунд: подготовить диск в самой Windows, отдать свободное место установщику Ubuntu, Mint или Fedora и проверить, что меню GRUB видит оба пункта. Остальное — детали, от которых зависит, завершится ли этот процесс с первого раза.

Почему Windows 11 и Linux делят один диск и где именно возникает конфликт

Современный ПК стартует не с главной загрузочной записи MBR, а с прошивки UEFI. Она ищет на GPT-диске небольшой раздел FAT32 — EFI System Partition (ESP) — и запускает файл вроде EFIMicrosoftBootbootmgfw.efi или EFIubuntushimx64.efi. Windows 11 официально требует именно UEFI, поддержку Secure Boot, TPM 2.0, не менее 4 ГБ оперативной памяти и 64 ГБ хранилища. Linux на это не претендует так жестко, но на машине с Windows 11 другого режима прошивки уже нет: Legacy/CSM лучше держать выключенным, иначе появятся два разных мира загрузки.

GRUB не «заменяет Windows». Он становится первым в очереди UEFI, показывает список и либо загружает ядро Linux, либо передает управление Windows Boot Manager. Если Linux поставить первым, установщик Windows часто перезаписывает запись в NVRAM и меню исчезает. Поэтому классическое правило по-прежнему актуально: Windows — первая, Linux — вторая. На двух физических накопителях конфликт слабее: у каждой системы может быть свой ESP, а выбор делает меню прошивки клавишей F12 / F10 / Esc.

Отдельный слой — шифрование. Начиная с Windows 11 версии 24H2 Microsoft снизила аппаратные требования к Automatic Device Encryption: функция включается во время OOBE, если есть TPM и Secure Boot, а пользователь вошел с учетной записью Microsoft или Entra ID. Это касается и Home: в интерфейсе часто написано «Шифрование устройства», под капотом — BitLocker. Локальная учетная запись автоматическое шифрование не активирует. Документация Microsoft (learn.microsoft.com) прямо указывает: защита включается только после входа с облачным аккаунтом.

Пока том C: зашифрован, «Сжать том» в управлении дисками либо откажет, либо отдаст мизер свободных мегабайтов. Перед работой с разделами шифрование нужно приостановить или отключить, а ключ восстановления — сохранить отдельно, не на этом же диске.

BitLocker привязывает ключ к измерениям TPM, в том числе PCR 7 (состояние Secure Boot). Если в цепочку добавить GRUB или изменить базу сертификатов Secure Boot, Windows может потребовать 48-значный ключ восстановления. В крайнем сценарии изменение базы Secure Boot без сохраненного ключа означает потерю доступа к тому. ArchWiki формулирует это жестко: изменение настроек Secure Boot меняет PCR 7 и может сделать разблокировку BitLocker невозможной. Практический вывод для домашнего ПК: либо отключаем шифрование на время установки и не трогаем ключи прошивки без необходимости, либо загружаем Windows напрямую из меню UEFI, а не через GRUB.

Второй тихий конфликт — быстрый запуск. Windows 11 по умолчанию не выключается «начисто»: она гибернирует ядро, оставляя NTFS в состоянии, которое Linux не должен монтировать для записи. Результат — «диск в режиме гибернации», повреждение общей папки, сбой os-prober. Команда powercfg /h off в терминале от имени администратора отключает гибернацию вместе с быстрым запуском и удаляет hiberfil.sys. После крупных обновлений флажок иногда возвращается — это стоит проверять.

Часы тоже расходятся, потому что Linux считает аппаратный RTC за UTC, а Windows — за местное время. Самое чистое решение: заставить Windows работать в UTC через параметр реестра RealTimeIsUniversal. Иначе дважды в год после перехода на летнее время одна из систем будет показывать сдвиг на час или на три, в зависимости от пояса.

Чек-лист перед первым сжатием тома

Установщик Linux прощает многое, но не отсутствие копии документов и не зашифрованный NTFS. Ниже — порядок, который стоит пройти линейно. Если какой-то пункт «не получается», остановитесь: именно здесь чаще всего ломают единственную рабочую систему.

  1. Полная копия данных и ключа BitLocker. Документы, профили браузера, ключи SSH, экспорт закладок — на внешний диск или в облако. Ключ восстановления ищите в параметрах шифрования устройства или в учетной записи Microsoft, раздел ключей восстановления. Без него эксперименты с TPM заканчиваются «кирпичом».
  2. Подтверждение UEFI и GPT. Win + R → msinfo32. Строка «Режим BIOS» должна быть UEFI, диск — GPT. Если вдруг Legacy, Windows 11 уже стоит в нетипичной конфигурации; конвертация MBR→GPT возможна через mbr2gpt, но это отдельная операция с риском.
  3. Отключение шифрования. Home: Параметры → Конфиденциальность и защита → Шифрование устройства → Отключить. Pro: управление BitLocker или manage-bde -off C:. Статус проверяйте manage-bde -status: «Protection Off» и завершенная расшифровка. На больших SSD это занимает десятки минут.
  4. Отключение быстрого запуска и гибернации. Административный терминал: powercfg /h off. Дополнительно: Панель управления → Электропитание → Действия кнопок питания → снять флажок быстрого запуска, если он еще виден.
  5. Место под Linux. Управление дисками (diskmgmt.msc) → том C: → Сжать том. Для комфортной работы планируйте 80–120 ГБ нераспределенного пространства; технический минимум Ubuntu — около 25 ГБ, но после обновлений, пакетов Flatpak и нескольких IDE диск «задыхается». Не создавайте в Windows раздел под Linux: Disk Management не умеет ext4. Оставьте черную область Unallocated.
  6. Флешка 8 ГБ и ISO. Ubuntu LTS, Linux Mint, Fedora Workstation или Zorin — дистрибутивы с подписанным shim, то есть со штатной поддержкой Secure Boot. Запись: Rufus (схема GPT, цель UEFI; для Ubuntu часто режим DD) или Ventoy, если хотите несколько ISO на одном носителе. Etcher тоже годится, но меньше гибкости.
  7. Ноутбуки с Intel RST / VMD. Если в прошивке стоит RAID, а не AHCI, установщик Linux может не увидеть NVMe. Переключение контроллера после установки Windows требует отдельной подготовки (загрузка Windows в безопасном режиме перед изменением). Если не уверены — не трогайте RST самостоятельно.

По моему опыту использования этой схемы в течение месяца на домашнем ПК с 512 ГБ NVMe самым узким местом оказалось не GRUB, а именно сжатие: Windows держала неперемещаемые файлы, пока не отключили гибернацию и файл подкачки на время операции. После чистого выключения «Сжать том» отдал нужные гигабайты с первой попытки.

Отдельно для новичка: не удаляйте разделы Recovery, EFI и «MS Reserved». Они маленькие и выглядят «лишними», но без EFI не стартует ни одна система, а без WinRE Windows теряет среду восстановления. Для опытного пользователя тот же чек-лист дополняется снимком таблицы разделов (скрин diskmgmt или вывод diskpart → list vol) — это страховка, если придется собирать диск вручную.

Установка Linux второй системой: от флешки до меню GRUB

Windows подготовлена, нераспределенное пространство есть, флешка записана. Перезагрузка — и сразу клавиша меню загрузки (Dell/ASUS часто F12, HP — F9 или Esc, Lenovo — F12, MSI — F11). Выбирайте пункт с пометкой UEFI, не Legacy. Если флешки нет в списке, в прошивке отключите Fast Boot самой платы и проверьте, что USB-накопитель разрешен.

Ubuntu 24.04 и более новые сборки встречают новым установщиком: язык, раскладка, сеть, «интерактивная установка». Драйверы Wi-Fi и дополнительные кодеки стоит поставить сразу, если есть интернет. Ключевой экран — разметка диска. Если есть пункт вроде Install Ubuntu alongside Windows Boot Manager, это самый короткий путь для новичка: ползунок делит свободное место, установщик сам создает ext4 и прописывает GRUB в существующий ESP. Форматировать EFI не предлагайте и не соглашайтесь.

Если автоматического пункта нет (типично после ручного сжатия или на нестандартной таблице), выбирайте ручную разметку. Минимальная рабочая схема на одном диске выглядит так.

РазделФайловая системаТочка монтированияЧто делать
Существующий ESP (100–1000 МБ)FAT32/boot/efiТолько указать монтирование, не форматировать
Новый корень Linuxext4 (или btrfs)/Создать в Unallocated, 40 ГБ минимум, лучше 80+
Опционально /homeext4/homeУдобно, если планируете переустанавливать дистрибутив
Swapфайл в корнеОтдельный раздел swap современным Ubuntu уже не обязателен
Опционально общие файлыNTFS или exFAT/mnt/dataСоздавать после установки, когда Fast Startup отключен

Windows создает ESP около 100 МиБ (на дисках 4K native — около 300 МиБ). Для двух загрузчиков это тесно, но для домашнего dual boot обычно хватает. Второй ESP на том же диске Windows иногда перестает видеть корректно; ArchWiki советует не плодить лишние EFI-разделы без необходимости. Данные таблицы согласованы с типичной практикой установщиков Ubuntu 24.04 и документацией разметки GPT/UEFI.

Единственная строка, которая ломает Windows чаще всех остальных: «форматировать» напротив EFI. Установщик должен использовать существующий раздел как /boot/efi. Форматирование стирает Windows Boot Manager — и тогда уже нужен носитель восстановления Microsoft, а не «еще раз нажать Далее».

После учетной записи и часового пояса установка на NVMe занимает несколько минут. Извлеките флешку, перезагрузитесь. Должен появиться GRUB: Ubuntu (или Mint/Fedora), дополнительные параметры ядра, Windows Boot Manager. Если машина все равно уходит в Windows, зайдите в прошивку и поставьте Ubuntu/Fedora первым в Boot Order; Windows обновлениями любит возвращать себя наверх.

Secure Boot для Ubuntu, Mint, Fedora и openSUSE отключать не обязательно: они загружаются через Microsoft-подписанный shim. Отключайте его только если конкретный ISO не стартует или вы ставите дистрибутив без подписанного загрузчика. После первого входа в Linux выполните обновление системы — свежий shim важен, потому что политика SBAT в прошивке отсекает устаревшие загрузчики.

Опытный пользователь на этом же шаге может включить LUKS для корня Linux. В более новых установщиках Ubuntu есть отдельный сценарий шифрования рядом с Windows, но BitLocker на время разметки все равно должен быть снят, если вы трогаете тот же диск. Альтернатива «не трогать Windows вообще» — второй ESP на втором накопителе и полностью независимые цепочки; тогда Windows остается с привязкой к TPM, а Linux живет своей жизнью.

Один SSD, два диска или вообще без dual boot

Сам вопрос «как поставить вторую систему» часто маскирует другой: нужен ли нативный Linux. В 2026 году WSL2 закрывает большинство сценариев разработки внутри Windows: терминал, Docker, много языков, даже CUDA через прослойку dxcore. Нативный dual boot остается оправданным там, где нужно «железо без посредника»: игры на Proton/Wine с полной видеокартой, низкоуровневые драйверы, настоящее ядро, измерения производительности, дистрибутивы с другим стеком инициализации.

ВариантДоступ к GPUРиск для WindowsКому это решение
Dual boot на одном SSDПолный, нативныйВысокий: общий ESP и таблица разделовОдин накопитель, нужны игры или CUDA «вживую»
Linux на втором NVMeПолныйНиже: Windows можно не трогатьСамый спокойный dual boot
WSL2Есть, но с прослойкойМинимальныйКод, серверы, обучение CLI
Виртуальная машинаЧерез гипервизор / VFIOМинимальныйИзолированные тесты, чужие дистрибутивы

Сравнение GPU стоит читать осторожно: цифры зависят от драйвера и задачи. В одном независимом сравнении нативного Ubuntu 24.04 и WSL2 на RTX 4070 Ti вывод llama.cpp для модели 7B дал ориентировочно 68 против 58 токенов в секунду — разрыв около 15 %. Для компиляции и веб-разработки разница часто меньше удобства не перезагружаться. Dual boot выигрывает, когда эта разница или отсутствие прослойки для вас принципиальны.

Два диска снимают еще одну бытовую проблему: обновление Windows, которое ставит Windows Boot Manager первым. На втором накопителе Linux можно выбрать в меню прошивки, даже если GRUB «потерялся» на системном SSD. Для ноутбука с одним слотом M.2 остается схема одного диска — тогда резервная флешка с Boot-Repair и копия ключа BitLocker становятся не паранойей, а комплектом выживания.

Новичку, которому нужны Python и Docker, честнее начать с WSL2 и ставить dual boot только когда WSL упрется в драйвер, VPN, USB-устройство или игру. Опытному пользователю, который уже знает, что ему нужны именно ядро и KVM, наоборот, не стоит тратить недели на «почти Linux» в подсистеме.

Ошибки, из-за которых после перезагрузки остается только Windows

Большинство «у меня не появился Linux» — не мистика прошивки, а несколько повторяющихся действий. Краткий разбор, почему так делать не стоит.

  • Ставить Linux первым на чистый диск, а Windows — второй. Установщик Microsoft перезаписывает загрузчик и игнорирует GRUB. Восстанавливать придется из live-сессии. Исключение — два физических диска с раздельным Boot Order.
  • Форматировать EFI «для чистоты». Это стирание Windows Boot Manager. ESP общий; его используют, а не пересоздают без крайней необходимости.
  • Сжимать диск, пока включены BitLocker и быстрый запуск. Либо сжатие не удастся, либо Linux увидит «гибернированный» NTFS и не добавит Windows в меню.
  • Создавать раздел под Linux в diskmgmt и форматировать его в NTFS. Установщику нужно нераспределенное пространство или корректный ext4, который вы создаете уже в нем.
  • Отключать Secure Boot «на всякий случай» на машине с включенным BitLocker. TPM может потребовать ключ восстановления. Для Ubuntu/Fedora Secure Boot обычно оставляют включенным.
  • Игнорировать os-prober. В GRUB 2.06+ обнаружение других ОС выключено из соображений безопасности. Если Windows нет в меню, в /etc/default/grub ставят GRUB_DISABLE_OS_PROBER=false и выполняют sudo update-grub.
  • Писать флешку в режиме MBR/Legacy на UEFI-машину. Носитель не появляется в списке или загружается «не тот» стек. Для Windows 11 цель — GPT/UEFI.
  • Удалять OEM-разделы восстановления. Места они экономят мало, а сервисное меню ноутбука теряется навсегда.

Отдельный миф: «Secure Boot и Linux несовместимы». Для основных десктопных дистрибутивов это давно не так. Другой миф: «после dual boot пропадет активация Windows». Раздел C: остается на месте, лицензия привязана к оборудованию и учетной записи; исчезает она только если стереть том или заменить системную плату. Третий миф: «на Home невозможно, потому что нет BitLocker, значит и проблем нет». Device Encryption на 24H2 как раз чаще всего стоит именно на домашних редакциях после входа с аккаунтом Microsoft — и именно его не замечают, потому что отдельной консоли BitLocker там нет.

Диагностика по симптому: что проверять, если система не стартует

Симптом важнее общих советов. Ниже — типичные картины после неудачного dual boot и первый шаг, который имеет смысл.

Сразу загружается Windows, GRUB нет. Зайдите в UEFI → Boot Order и поднимите ubuntu / fedora / debian выше Windows Boot Manager. Если записи Linux нет, с live-флешки установите Boot-Repair или вручную смонтируйте ESP и переустановите GRUB. Команда efibootmgr -v в Linux покажет, видит ли прошивка вообще второй загрузчик.

GRUB есть, пункта Windows нет. Отключите быстрый запуск в Windows (для этого иногда приходится один раз загрузить ее из меню прошивки напрямую), затем в Linux: sudo os-prober и sudo update-grub. Убедитесь, что корень Windows не закрыт BitLocker настолько, что os-prober не видит файловой системы.

Черный экран «Verifying shim SBAT data failed: Security Policy Violation». Это политика Secure Boot Advanced Targeting. В августе 2024 обновление Windows применяло SBAT и на машинах с dual boot; определение второй ОС срабатывало не всегда. Временный путь: отключить Secure Boot, войти в Linux, выполнить sudo mokutil --set-sbat-policy delete, перезагрузиться в Linux еще раз, включить Secure Boot. Обновленный shim дистрибутива должен быть уже установлен. Microsoft позже исправляла логику обнаружения dual boot в последующих накопительных обновлениях; держать загрузчик Linux свежим все равно обязательно.

Windows просит ключ восстановления BitLocker. Это изменение PCR (Secure Boot, другой EFI, другой путь через GRUB). Введите сохраненный ключ. Дальше либо загружайте Windows из меню UEFI, минуя GRUB, либо не меняйте базу ключей прошивки. Повторное включение BitLocker после стабилизации цепочки уменьшает сюрпризы на следующих перезагрузках.

grub rescue> или «unknown filesystem». Сдвинулась нумерация разделов или поврежден /boot. Live-сессия, chroot в установленный корень, grub-install на диск (для UEFI — установка в ESP) и update-grub. Не форматируйте ESP «чтобы починить».

Часы убегают на несколько часов. Либо Windows переводят на UTC, либо Linux — на localtime. Первый вариант чище для сетевых протоколов и логов.

Общий NTFS монтируется только для чтения. Почти всегда это гибридное выключение Windows. Вернитесь в Windows, отключите быстрый запуск, выполните полное Shut down, не Hibernate. В Linux проверьте ntfs-3g и отсутствие файла гибернации в корне тома.

Если после обновления Windows Linux снова исчез — повторите Boot Order, не переустанавливайте систему. Это самая частая «поломка», которая лечится одной строкой в прошивке.

Короткие ответы на вопросы после первой удачной загрузки

Вопросы ниже появляются не в теоретических обзорах, а в тот вечер, когда GRUB уже на экране и хочется не сломать то, что заработало.

Обязательно ли отключать Secure Boot? Нет, если дистрибутив подписан через shim (Ubuntu, Mint, Fedora, Debian, openSUSE). Да — если установщик отказывается стартовать или вы сознательно ставите систему без подписи. На машине с BitLocker отключение Secure Boot может вызвать запрос ключа.

Сколько места отдать Linux, если диск 512 ГБ, а Windows уже съела 180? Комфортный коридор — 80–150 ГБ под Linux, остальное Windows. Меньше 40 ГБ имеет смысл только чтобы «посмотреть и удалить». Игры и большие датасеты лучше держать на общем NTFS/exFAT, а не в ext4, если к ним нужен доступ из обеих систем.

Можно ли оставить BitLocker включенным? Да, если не меняете Secure Boot и загружаете Windows не через измененную цепочку GRUB, или если ESP для Linux отдельный. Для сжатия тома шифрование все равно придется снять или приостановить. После установки его можно включить снова, сохранив новый ключ.

Как сделать Windows пунктом по умолчанию? В Linux отредактируйте /etc/default/grub: GRUB_DEFAULT на номер или точное название пункта Windows, по желанию увеличьте GRUB_TIMEOUT, затем sudo update-grub. Альтернатива — оставить GRUB, но в прошивке поставить Windows первым; тогда в Linux будете попадать через F12.

Что с играми и античитом? Часть клиентов (особенно с ядрами античитов уровня Easy Anti-Cheat / Vanguard) на Linux не запустится или потребует Windows. Dual boot здесь честнее WSL: вы просто перезагружаетесь в Windows на вечер рейда. Ожидать, что «все из Steam заработает», не стоит — Proton закрывает многое, но не стеки античита.

Когда стоит остановиться и отдать диск специалисту

Домашний ПК с розничной Windows 11 Home/Pro, одним SSD и сохраненной копией файлов — типичная задача, которую пользователь закрывает самостоятельно за вечер. Есть конфигурации, где цена ошибки выше стоимости услуг сервиса.

Корпоративный ноутбук с BitLocker под управлением организации, учетной записью Entra ID и прошивкой с паролем супервизора — не полигон. Отключение шифрования может нарушить политику, а изменение PCR заблокирует диск до прихода администратора. RAID-массивы, динамические диски Windows, Intel RST в режиме RAID, шифрование FileVault-подобных контейнеров на общем внешнем томе, единственный экземпляр бухгалтерской базы без бэкапа — это граница, за которой самостоятельное «еще раз сожму том» уже не смелое, а дорогое.

В нашей практике мы сталкивались со случаем, когда владелец игрового ноутбука отключил Secure Boot, чтобы «флешка точно появилась в списке», хотя Ubuntu и так загружалась через shim. Windows 11 с Device Encryption после перезагрузки попросила ключ восстановления, которого не было ни в аккаунте, ни на распечатке. Диск пришлось разбирать через среду восстановления и копировать профиль из live-сессии. Сама установка Linux заняла бы 15 минут; восстановление заняло день. Разница — один флажок в прошивке и отсутствие ключа на бумаге.

Самостоятельно стоит делать dual boot, если вы можете: снять полный бэкап, проверить msinfo32, дождаться расшифровки тома, оставить EFI нетронутым и найти клавишу Boot Menu на своей модели. Если хотя бы один пункт из этого предложения сейчас звучит как загадка, а на диске — диплом, заказы клиентов или семейный фотоархив без копии, логичнее отнести накопитель человеку, который уже собирал такие конфигурации. Linux никуда не денется. Денутся только файлы, которые существовали в одном экземпляре.

Когда обе системы уже стартуют, следующая забота будничная: обновление Windows, которое снова выставит свой загрузчик первым, и обновление Linux, которое подтянет новый shim. Раз в несколько месяцев откройте Boot Order и убедитесь, что меню по-прежнему ваше. Это и есть рабочий режим dual boot — не героическая установка, а короткая проверка после патчей.

  • Ковальчук Дмитро

    Ковальчук Дмитро, автор dmytro.kovalchuk@mks.com.ua Після технікуму працював електромеханіком на заводі. Потім два роки торгував запчастинами на ринку — поки не збанкрутував невеликий бізнес. Тоді почав писати короткі пояснення для знайомих у Viber: як повернути гроші, як перевірити виплати, як продати щось онлайн. Хтось з редакції натрапив на ці повідомлення і запропонував співпрацю. Тепер спеціалізується на темах, пов’язаних із грошима, сервісами та побутовими проблемами. Пише коротко, майже рублено. Має звичку залишати в тексті одну «зайву» деталь — наприклад, точний час, коли кнопка з’являється на екрані. Каже: «Якщо людина не може повторити дію з першого разу — значить, я погано пояснив».

    Related Posts

    Как остановить спам-письма: не кнопка, а система

    Спам не уходит от одной кнопки. Разделите легальные рассылки, криминальный спам и фишинг, перекройте утечку адреса алиасами и двухфакторной защитой — и за несколько вечеров уберите 80–90% шума из «Входящих».

    Советы по удалённой работе: как не раствориться дома

    Практические советы по удалённой работе: как выстроить ритуалы, сохранить фокус, защитить здоровье и соблюсти украинское трудовое законодательство, не растворившись в домашней рутине.

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

    You Missed

    Как остановить спам-письма: не кнопка, а система

    Как остановить спам-письма: не кнопка, а система

    Как настроить двойную загрузку Windows 11 и Linux: диск останется целым

    Как настроить двойную загрузку Windows 11 и Linux: диск останется целым

    Что такое микросервис: независимый кирпичик большой системы

    Что такое микросервис: независимый кирпичик большой системы

    Бесплатный VPN для ПК: как не отдать данные

    Бесплатный VPN для ПК: как не отдать данные

    Советы по удалённой работе: как не раствориться дома

    Советы по удалённой работе: как не раствориться дома

    Что такое съёмный диск: как система его видит

    Что такое съёмный диск: как система его видит