本文目录导读:

安全启动(Secure Boot)是 UEFI 固件的一项安全功能,旨在防止系统启动时加载未经签名的恶意软件或操作系统,配置安全启动通常需要进入主板 BIOS/UEFI 设置界面。
重要提示: 不同品牌(如华硕、技嘉、微星、联想、戴尔、惠普)的主板或电脑,其 BIOS 菜单布局和选项名称差异很大,以下是一个通用的配置逻辑和常见步骤,具体名称请以你设备的屏幕显示为准。
准备工作
- 确认硬件支持: 你的主板和 CPU 必须支持 UEFI 启动模式,并且硬盘分区表必须为 GPT(GUID 分区表)格式,如果系统是传统的 MBR(主引导记录)模式,安全启动可能无法启用。
- 进入 BIOS/UEFI: 开机时反复按特定键(通常是
Del、F2、F10、F12、Esc,联想笔记本可能是Fn+F2或Novo键)。 - 切换模式(关键): 许多主板(尤其是华硕、微星)默认 BIOS 模式是 Legacy+UEFI 或 CSM(兼容性支持模块),为了启用安全启动,需要将启动模式改为 纯 UEFI。注意: 切换此选项会清空你原有的操作系统引导,需谨慎操作(通常需要重装系统或修复引导)。
通用配置步骤(以逻辑顺序为准)
-
找到启动模式选项:
- 位置通常在
Boot、Startup或Configuration标签页。 - 寻找选项:Boot Mode、UEFI/Legacy Boot 或 CSM Support。
- 配置: 将其设置为 UEFI 或 UEFI Only,如果无法找到安全启动选项,请先尝试
Disable(禁用)CSM。
- 位置通常在
-
找到安全启动选项:
- 位置通常在
Security(安全)、Boot(启动)或Authentication(认证)标签页。 - 寻找选项:Secure Boot、Secure Boot Control 或 OS Type。
- 配置: 将其设置为 Enabled(启用)或 On。
- 位置通常在
-
处理“OS Type”选项(常见于华硕、微星等主板):
- 如果安全启动选项下有 OS Type(操作系统类型):
- 选项:Other OS(其他操作系统) 或 Windows UEFI Mode。
- 配置: 选择 Windows UEFI Mode,选择这个通常会自动加载微软的密钥库。
- 如果安全启动选项下有 OS Type(操作系统类型):
-
处理密钥管理(处理“未安装”状态):
- 如果安全启动第一次启用时提示“未安装”或“Setup Mode”,你需要 安装默认密钥。
- 在安全启动的相关子菜单(如
Key Management、Secure Boot Mode)中:- 寻找选项:Install Default Secure Boot Keys(安装默认安全启动密钥) 或 Reset to Setup Mode(重置为设置模式)。
- 操作: 选择 Install Default Secure Boot Keys 并执行,屏幕通常会瞬间变黑或闪烁。
-
保存并退出:
- 按
F10保存设置并重启电脑。
- 按
不同品牌常见路径示例(仅供参考)
-
华硕(ASUS)主板/笔记本:
- Boot(启动) > Secure Boot(安全启动) > OS Type(操作系统类型)选
Windows UEFI Mode。 - Key Management(密钥管理) >
Install Default Secure Boot Keys(安装默认安全启动密钥)。
- Boot(启动) > Secure Boot(安全启动) > OS Type(操作系统类型)选
-
微星(MSI)主板:
- Settings(设置) > Security(安全) > Secure Boot(安全启动) >
Enabled(启用)。 - 注意:需先
Disable(禁用)CSM Support,保存重启一次后,再进入该菜单安装默认密钥。
- Settings(设置) > Security(安全) > Secure Boot(安全启动) >
-
技嘉(Gigabyte)主板:
- BIOS 功能 > Windows 8/10 特性 > 选
Windows 8/10(注意: 这里不是选 Other OS)。 - CSM Support 自动变为
Never或关闭,然后保存重启。 - 重启后,可能需要在 Security(安全)标签页中手动找到并
Enabled(启用) Secure Boot。
- BIOS 功能 > Windows 8/10 特性 > 选
-
联想(Lenovo)笔记本:
- Security(安全) > Secure Boot >
Enabled(启用)。 - 注意:联想笔记本通常需要先设置一个管理员密码(Supervisor Password),然后安全启动菜单才会出现,且更改后需保存退出。
- Security(安全) > Secure Boot >
故障排查:无法启用或看不到选项
-
最可能的原因:系统不是纯 UEFI 模式
- 你需要进入 BIOS,找到 CSM Support 或 Legacy Boot,将其 禁用,保存重启后,再回来寻找安全启动选项。很多主板不关闭 CSM 就看不到安全启动设置。
-
键盘/鼠标无响应:
安全启动期间,传统 BIOS 驱动可能未被加载,建议使用主板自带的 USB 2.0 接口连接键盘鼠标,或者使用 PS/2 接口键盘。
-
安装系统时黑屏/无法启动:
- 如果启用了安全启动,但无法启动 Windows(或其他系统),原因通常是:
- 硬盘不是 GPT 分区表。
- 系统安装介质不是 UEFI 模式引导(例如用 Rufus 制作 U盘时选错了引导模式,应选 GPT+UEFI)。
- 你使用了未经安全启动签名的第三方显卡驱动或启动管理器(如某些 Linux 发行版)。
- 如果启用了安全启动,但无法启动 Windows(或其他系统),原因通常是:
-
如何关闭安全启动?
- 找到对应选项,设置为 Disabled(禁用),如果无法直接关闭,先尝试 禁用 CSM,然后就能看到关闭选项,或者将 OS Type 改回 Other OS。
如果你在 BIOS 中找不到安全启动选项,请先仔细查找是否有 CSM(兼容性支持模块)并将其关闭,这是最常见的原因,如果问题依旧,建议给出你的主板或电脑的具体型号,以便获取更精确的指引。
标签: 配置