Исправление ошибки Bootrec /Fixboot — Access is denied в Windows
TL;DR
Если при запуске Bootrec /Fixboot вы видите «Access is denied», сначала попробуйте автоматическое восстановление (Startup Repair) из среды восстановления Windows (WinRE). Если это не помогает — смонтируйте EFI-раздел через diskpart, скопируйте загрузочные файлы командой bcdboot и затем снова выполните Bootrec /Fixboot. Учитывайте шифрование диска (BitLocker) и режим загрузки (UEFI/Legacy). В статье — пошаговые инструкции, проверки, запасные варианты и чек-листы для разных ролей.

Ошибка “Bootrec /Fixboot: Access is denied” обычно возникает в среде восстановления Windows (WinRE), когда утилита bootrec не может записать исправленный загрузочный сектор или обновить конфигурацию загрузки. Частые причины:
- Повреждена структура EFI / загрузочный раздел.
- Файл BCD (Boot Configuration Data) повреждён или недоступен.
- Раздел EFI не смонтирован или имеет неправильную файловую систему.
- Диск зашифрован (BitLocker) или включён Secure Boot, мешающий изменениям.
Определение терминов:
- EFI (Extensible Firmware Interface) — раздел, содержащий загрузочные файлы в системах с UEFI.
- BCD — база данных конфигурации загрузки Windows.
Важно: операции с разделами и diskpart могут привести к потере данных при неправильном выборе диска. Прежде чем действовать, выполните резервное копирование важных данных, если это возможно.
Когда возникает эта ошибка и как оценить ситуацию
Признаки:
- При запуске Bootrec /Fixboot выводит «Access is denied».
- Windows не загружается, вы попадаете в WinRE.
- Команды bootrec /rebuildbcd или /fixmbr могут завершаться с ошибками или не обнаруживать ОС.
Проверка перед началом:
- Есть ли доступ к WinRE/диску восстановления или установочной флешке?
- Установлен ли BitLocker на системном диске? Если да — расшифруйте диск или подготовьте ключ восстановления.
- Режим BIOS: UEFI или legacy (CSM)? В UEFI используется раздел EFI (FAT32).
Важно
- Если диск зашифрован BitLocker — сначала расшифруйте или отключите защиту. Иначе команды записи в EFI могут блокироваться.
- Не присваивайте и не форматируйте разделы без 100% уверенности в номере диска.
1. Автоматическое восстановление (Startup Repair)
Первый и безопасный шаг — запуск стандартного инструмента «Восстановление при загрузке» из WinRE.
Как запустить (общий порядок):
- Выключите ПК.
- Включите и нажимайте F11 (или другую клавишу производителя) для входа в Windows Recovery Environment (WinRE).
- Дождитесь экрана WinRE.
- Выберите “Устранение неполадок” (Troubleshoot).
- Выберите “Дополнительные параметры”.
- Нажмите “Восстановление при загрузке” (Startup Repair).
- Выберите учётную запись, при необходимости введите пароль.
- Подождите, пока Windows просканирует и применит исправления.
Если автоматическое восстановление решило проблему — перезагрузите ПК и проверьте загрузку. Если нет — переходите к ручной перепрошивке EFI/BCD.
2. Восстановление и воссоздание структуры EFI (ручной метод)
Этот раздел показывает, как смонтировать EFI-раздел, присвоить ему временную букву, скопировать загрузочные файлы и затем выполнить bootrec. Процесс выполняется из Командной строки WinRE.
Как попасть в Командную строку (альтернативный способ, если F11 не работает):
- Полностью выключите ПК.
- Включите ПК и удерживайте кнопку питания до выключения, повторите 2–3 раза, чтобы вызвать режим автоматического восстановления.
- На экране “Автоматическое восстановление” выберите “Дополнительные параметры” → “Устранение неполадок” → “Дополнительные параметры” → “Командная строка”.
Шаги в Командной строке:
- Запустите diskpart:
diskpart - Посмотрите список дисков:
list disk - Найдите диск с Windows (обычно тот, где объём соответствует вашему системному SSD/HDD). Выберите его (пример Disk 1):(Замените 1 на номер вашего диска.)
select disk 1 - Посмотрите тома на диске:
list vol - Найдите том с меткой или файловой системой FAT32 — это и есть EFI-раздел (обычно небольшой, 100–500 МБ).
- Выберите объём EFI (пример Volume 7):
select vol 7 - Присвойте букву, например N (обязательно убедитесь, что N свободна):
assign letter=N: - Выйдите из diskpart:
exit - Переключитесь на новый том:(Если использовали другую букву — замените N.)
N: - Скопируйте загрузочные файлы с системного диска (предполагается, что Windows на C:):Эта команда создаст каталог EFI\Microsoft\Boot и запишет файлы BCD в раздел N.
bcdboot C:\Windows /s N: /f UEFI - Закройте Командную строку:
exit - Вернитесь в меню восстановления и перезагрузите систему.
После этих действий попробуйте снова выполнить:
Bootrec /FixbootЕсли команда завершилась успешно — проблема исправлена.
Примечание
- Если bcdboot не сработала и ошибка сохраняется, проверьте права доступа к разделу и отсутствие шифрования. Также попробуйте перестроить BCD вручную (см. раздел “Альтернативы”).
3. Запуск Bootrec /Fixboot с установочной флешки
В некоторых случаях полезно использовать загрузочную флешку с Windows для запуска Командной строки вне установленной системы.
Требования:
- USB-накопитель минимум 8 ГБ.
- ISO-образ Windows (официальный).
Подготовка USB:
- Подключите USB и запустите diskpart:
diskpart - Список дисков:
list disk - Выберите USB по номеру (будьте аккуратны):
select disk # - Очистите диск (удалит все данные):
clean - Закройте diskpart и откройте “Управление дисками” (Disk Management).
- Создайте новый простой том и форматируйте USB в NTFS или FAT32 в зависимости от способа записи загрузчика.
- Используйте средство создания загрузочного носителя (Media Creation Tool) или Rufus для копирования ISO на USB.
После подготовки:
- Загрузитесь с USB.
- На экране установки Windows выберите “Восстановление системы” → “Устранение неполадок” → “Командная строка”.
- Выполните:
Bootrec /Fixboot - Если увидите “Operation completed successfully” — перезагрузите компьютер.
Если команда всё ещё выдаёт Access is denied — переходите к расширенным вариантам ниже.
Альтернативные подходы и когда они помогают
Вручную перестроить BCD (если автоматическое создание не сработало):
ren C:\Boot\Bcd Bcd.old bcdboot C:\Windows /l ru-ru /s N: /f ALL(Переместите/переименуйте текущий BCD, затем создайте новый.)
Использовать Bootrec последовательность:
Bootrec /FixMbr Bootrec /FixBoot Bootrec /ScanOs Bootrec /RebuildBcdИногда порядок /FixMbr → /FixBoot → /RebuildBcd помогает восстановить загрузчик.
Если используется Legacy BIOS (MBR), вместо bcdboot примените соответствующие инструменты восстановления для MBR.
В случаях повреждённой файловой системы EFI — при необходимости отформатируйте EFI как FAT32 и заново запишите bcdboot (только при полном понимании риска потери загрузочной информации).
Контрпример (когда не помогает):
- Если физически повреждён диск (smart errors, bad sectors) — программные способы не помогут; нужен ремонт/замена диска и восстановление данных из резервной копии.
Уровни зрелости ремонта — быстрый выбор стратегии
- Уровень 1 (пользователь): Запуск Startup Repair; загрузка с флешки и запуск Bootrec /Fixboot.
- Уровень 2 (техник): Смонтировать EFI, bcdboot, выполнять последовательность Bootrec.
- Уровень 3 (администратор): Проверка BitLocker, восстановление из образа, замена диска, ручная правка BCD, аудит Secure Boot.
Чек-листы по ролям
Чек-лист для обычного пользователя:
- Попробовать автоматическое восстановление через WinRE.
- Перезагрузить и проверить.
- Подготовить установочную флешку (если WinRE не помог).
Чек-лист для системного администратора:
- Проверить, не зашифрован ли диск (BitLocker). Получить ключ восстановления.
- Определить режим загрузки (UEFI/Legacy).
- Смонтировать EFI, проверить FAT32 и права.
- Выполнить bcdboot и затем Bootrec команды.
Чек-лист для сервисного инженера:
- Проверить SMART диска.
- При необходимости создать образ диска перед изменениями.
- Прописать изменения в системе отслеживания инженерных работ.
Критерии приёмки
Чтобы считать задачу решённой:
- ПК загружается в Windows без перехода в WinRE.
- Команда Bootrec /Fixboot больше не возвращает “Access is denied”.
- Раздел EFI доступен и содержит каталог EFI\Microsoft\Boot.
- Если применимо — BitLocker снова активен после восстановления и ключ доступен.
Тест-кейсы и приёмочные проверки
Тест-кейс: загрузка после восстановления
- Шаги: выполнить восстановление, перезагрузить.
- Ожидаемый результат: загрузка в рабочий стол Windows.
Тест-кейс: проверка содержимого EFI
- Шаги: смонтировать EFI и проверить наличие файлов.
- Ожидаемый результат: папка EFI\Microsoft\Boot существует и содержит BCD.
Риски и меры предосторожности
- Риск: выбор неправильного диска в diskpart → потеря данных. Меры: перепроверяйте номера дисков и объёмы, снимайте скриншоты/записывайте информацию.
- Риск: шифрование (BitLocker) блокирует доступ. Меры: заранее получить ключ восстановления и расшифровать диск.
- Риск: Secure Boot препятствует некоторым действиям. Мера: временно отключить Secure Boot в UEFI при необходимости.
Важно
- Если вы не уверены в действиях — обратитесь к специалисту и создайте резервную копию диска перед манипуляциями.
Быстрые подсказки и команды-справка (cheat sheet)
- Подключиться к WinRE: F11 / автоматическое восстановление.
- Смонтировать EFI в diskpart: select disk → list vol → select vol X → assign letter=N:
- Создать загрузочные файлы: bcdboot C:\Windows /s N: /f UEFI
- Проверка загрузчика: Bootrec /ScanOs, Bootrec /RebuildBcd
Короткая методология восстановления
- Оцените: зашифрован ли диск, UEFI или Legacy, есть ли резервные копии.
- Попробуйте автоматическое восстановление.
- Если не помогло — монтируйте EFI и применяйте bcdboot.
- Запустите Bootrec в нужном порядке.
- Если не удалось — рассмотрите восстановление из образа или замену диска.
Краткий глоссарий (1 строка)
- EFI — раздел с загрузочными файлами в системах UEFI.
- BCD — база конфигурации загрузки Windows.
- WinRE — среда восстановления Windows.
- BitLocker — встроенное шифрование дисков Windows.
Заключение
Ошибка “Bootrec /Fixboot: Access is denied” часто связана с проблемами доступа к EFI-разделу или повреждением BCD. Последовательный подход — сначала автоматическое восстановление, затем ручная переустановка загрузочных файлов через diskpart + bcdboot, и, при необходимости, использование установочной флешки. Учитывайте шифрование BitLocker и режим загрузки UEFI/Legacy. Если вы не уверены при работе с diskpart или разделами диска — сделайте образ диска и обратитесь к специалисту.
Ссылки для дальнейшего чтения
- Документация Microsoft по bcdboot и Bootrec.
- Рекомендации производителя материнской платы по входу в UEFI/BIOS и Secure Boot.
Похожие материалы
RDP: полный гид по настройке и безопасности
Android как клавиатура и трекпад для Windows
Советы и приёмы для работы с PDF
Calibration в Lightroom Classic: как и когда использовать
Отключить Siri Suggestions на iPhone