BIOS中关闭Secure Boot安全启动的方法:各品牌电脑图文教程(2026版)
一、什么是Secure Boot安全启动
1.1 Secure Boot的工作原理
Secure Boot(安全启动)是UEFI规范中的一项安全功能,旨在防止恶意软件在系统启动过程中加载。它的工作原理是:
- 密钥验证机制:UEFI固件中存储了一组受信任的密钥(Platform Key和Key Exchange Key)
- 签名验证:每次启动时,UEFI会验证引导加载程序(如BOOTX64.EFI)的数字签名
- 白名单机制:只有被微软签名的引导程序才能通过验证并执行
- 阻止未授权代码:未签名或使用不受信任密钥签名的引导程序会被阻止运行
1.2 Secure Boot的作用
- 防止Rootkit和Bootkit等底层恶意软件
- 阻止未授权的操作系统加载
- 保护系统启动链的完整性
- 防止引导加载程序被篡改
1.3 为什么需要关闭Secure Boot
虽然Secure Boot提供了重要的安全保护,但在以下场景中需要关闭它:
- 使用U盘启动盘装机:部分U盘启动盘的引导文件没有微软签名,Secure Boot开启时无法启动
- 安装Linux系统:大多数Linux发行版的引导程序未通过微软签名认证
- 使用第三方引导管理器:如GRUB2自定义配置、Clover等
- 安装旧版Windows:Windows 7不支持Secure Boot
- 使用某些硬件工具:部分硬件诊断工具需要直接访问引导过程
注意: 安装Windows 11时需要开启Secure Boot,所以关闭Secure Boot主要用于U盘启动盘引导阶段,安装Win11时可能需要重新开启。
二、关闭Secure Boot前的准备
2.1 确认是否真的需要关闭
在关闭Secure Boot之前,先确认问题是否确实由它引起:
U盘启动盘无法启动的症状:
- BIOS中能看到U盘但选择后无反应
- 提示"Secure Boot Violation"或"Security Boot Error"
- 提示"Invalid signature"或"Boot device not found"
- 直接跳过U盘从硬盘启动
确认方法:
- 进入BIOS查看Secure Boot状态
- 如果显示"Enabled",且U盘无法启动,很可能是Secure Boot导致
- 尝试使用启动菜单(F12/F9/F8等)选择U盘,观察是否有安全启动相关错误提示
2.2 关闭Secure Boot的风险
关闭Secure Boot会降低系统的安全性:
- 恶意软件可能在启动过程中加载
- 未经验证的引导程序可以运行
- 系统启动链不再受保护
建议:
- 仅在需要时临时关闭,安装完成后重新开启
- 如果长期使用U盘启动盘维护电脑,可以保持关闭
- 对于Windows 11系统,安装完成后建议重新开启Secure Boot
2.3 记录当前BIOS设置
关闭Secure Boot前,建议记录当前BIOS设置:
- 进入BIOS,拍照或记录当前各项设置
- 特别记录Secure Boot相关的配置项
- 以便日后需要时恢复原始设置
三、各品牌电脑关闭Secure Boot教程
3.1 联想电脑关闭Secure Boot
台式机(ThinkCentre、IdeaCentre等):
- 开机按
F1进入BIOS设置 - 使用方向键切换到"Security"选项卡
- 找到"Secure Boot"选项
- 将其设置为"Disabled"
- 如果选项为灰色不可选,需要先设置BIOS管理员密码:
- 在"Security"中找到"Set Administrator Password"
- 设置一个密码(务必记住!)
- 设置密码后Secure Boot选项变为可选
- 按
F10保存并退出
笔记本(ThinkPad、IdeaPad、拯救者等):
- 开机按
F2或Fn+F2进入BIOS - 部分机型需要先按
Fn+F2进入BIOS,再按F9恢复默认设置 - 切换到"Security"选项卡
- 找到"Secure Boot" → 设置为"Disabled"
- 如果不可选,检查是否需要:
- 先设置"Supervisor Password"(管理员密码)
- 或将"UEFI/Legacy Boot"切换为"Legacy Only"
- 按
F10保存退出
ThinkPad特殊说明:
- ThinkPad的Secure Boot选项可能在"Security → Secure Boot"下
- 部分型号需要先禁用"Security Chip"才能修改Secure Boot
- 修改后可能需要完全关机再开机才能生效
3.2 戴尔电脑关闭Secure Boot
台式机和笔记本通用步骤:
- 开机出现Dell Logo时按
F2进入BIOS - 在左侧菜单中找到"Secure Boot" → "Secure Boot Enable"
- 选择"Disabled"
- 弹出警告提示,选择"Yes"确认
- 点击"Apply"或按
F10保存退出
新版UEFI界面(2020年后机型):
- 开机按
F2进入BIOS - 界面可能是图形化的,使用鼠标操作
- 左侧找到"Security" → "Secure Boot"
- 将"Secure Boot Enable"切换为"Disabled"
- 如果提示需要BIOS密码,先设置管理员密码
- 点击"Apply Changes"保存
注意: 戴尔电脑关闭Secure Boot后,可能需要将"Boot Sequence"从"UEFI"改为"Legacy"才能使用某些启动盘,但安装Win11时需要改回UEFI。
3.3 惠普电脑关闭Secure Boot
台式机和笔记本:
- 开机按
F10进入BIOS设置 - 使用方向键切换到"Advanced"选项卡
- 选择"Boot Options"
- 找到"Secure Boot" → 设置为"Disabled"
- 如果不可选,可能需要:
- 先在"Security"中设置管理员密码
- 或将"Legacy Support"设置为"Enabled"
- 按
F10保存退出 - 重启时可能显示一段确认代码,需要输入屏幕上的数字并按回车确认
惠普特殊操作:
- 部分惠普电脑关闭Secure Boot后首次启动会显示"Secure Boot status change"提示
- 需要在键盘上输入屏幕显示的数字代码确认更改
- 这是惠普的安全机制,防止未经授权的Secure Boot状态更改
3.4 华硕电脑关闭Secure Boot
台式机主板:
- 开机按
Del或F2进入BIOS - 按
F7进入"Advanced Mode"(高级模式) - 切换到"Boot"选项卡
- 找到"Secure Boot"子菜单
- 将"OS Type"从"Windows UEFI mode"改为"Other OS"
- 这一步等效于关闭Secure Boot
- 或者直接进入"Secure Boot" → "Key Management"
- 选择"Clear Secure Boot Keys"或"Delete all keys"
- 按
F10保存退出
笔记本:
- 开机按
F2进入BIOS - 按
F7进入高级模式 - 切换到"Security"选项卡
- 找到"Secure Boot Control" → 设置为"Disabled"
- 如果选项不可选:
- 先设置"Administrator Password"
- 或将"Boot"中的"Fast Boot"设置为"Disabled"
- 按
F10保存退出
华硕EZ Mode快捷操作:
- 部分华硕主板在EZ Mode界面就有"Secure Boot"开关
- 直接点击切换即可,无需进入高级模式
3.5 微星电脑关闭Secure Boot
台式机主板:
- 开机按
Del进入BIOS - 按
F7切换到"Advanced Mode" - 进入"Settings" → "Security" → "Secure Boot"
- 将"Secure Boot"设置为"Disabled"
- 将"Secure Boot Mode"设置为"Custom"
- 如果需要,可以删除所有密钥:
- 进入"Key Management"
- 选择"Delete All Secure Boot Variables"
- 按
F10保存退出
笔记本:
- 开机按
Del进入BIOS - 进入"Security"选项卡
- 找到"Secure Boot" → 设置为"Disabled"
- 如果不可选,先设置"Set Administrator Password"
- 按
F10保存退出
3.6 技嘉电脑关闭Secure Boot
台式机主板:
- 开机按
Del进入BIOS - 进入"BIOS"选项卡
- 找到"Secure Boot"相关设置
- 将"Secure Boot Enable"设置为"Disabled"
- 或将"Secure Boot"设置为"Disabled"
- 如果选项不可选:
- 先设置"Administrator Password"
- 或将"CSM Support"设置为"Enabled"
- 按
F10保存退出
技嘉特殊说明:
- 部分技嘉主板需要先关闭"Fast Boot"才能修改Secure Boot
- 在"BIOS"选项卡中找到"Fast Boot" → 设置为"Disabled"
- 然后再修改Secure Boot设置
四、关闭Secure Boot后的验证
4.1 确认Secure Boot已关闭
关闭Secure Boot后,需要验证是否生效:
方法一:在BIOS中查看
- 重新进入BIOS
- 找到Secure Boot状态
- 确认显示为"Disabled"
方法二:在Windows中查看
- 按
Win + R,输入msinfo32回车 - 查看"安全启动状态"
- 应该显示为"关闭"
方法三:测试U盘启动
- 插入晨枫U盘启动盘
- 重启电脑,使用启动菜单选择U盘
- 如果能正常进入PE系统,说明Secure Boot已成功关闭
4.2 关闭后仍然无法启动的排查
如果关闭Secure Boot后U盘仍然无法启动:
- 检查启动模式:确认BIOS启动模式与启动盘匹配
- UEFI启动盘需要UEFI模式
- Legacy启动盘需要Legacy/CSM模式
- 检查U盘是否被识别:在BIOS启动顺序中查看U盘是否出现
- 更换USB接口:尝试使用USB 2.0接口(兼容性更好)
- 重新制作启动盘:可能启动盘文件损坏,用晨枫V4.0重新制作
- 检查U盘硬件:在其他电脑上测试U盘是否正常
五、Secure Boot与Windows 11的关系
5.1 Win11对Secure Boot的要求
Windows 11要求电脑支持并开启Secure Boot:
- 安装Win11时,安装程序会检查Secure Boot状态
- 如果Secure Boot关闭,可能收到兼容性警告
- 但通常不会阻止安装(可以通过其他方式绕过)
5.2 正确的操作流程
使用晨枫U盘启动盘安装Win11的推荐流程:
- 制作启动盘阶段:Secure Boot可以开启或关闭
- U盘启动阶段:如果启动盘无法引导,临时关闭Secure Boot
- 进入PE后:使用晨枫工具安装Win11系统
- 安装完成后:重新进入BIOS开启Secure Boot
- 正常使用:Secure Boot保持开启,保护系统安全
5.3 重新开启Secure Boot
安装完Win11后重新开启Secure Boot:
- 进入BIOS设置
- 找到Secure Boot选项
- 将Secure Boot设置为"Enabled"
- 如果无法开启,检查:
- 启动模式必须为UEFI
- 可能需要清除并重新加载默认密钥
- 在"Key Management"中选择"Install Default Secure Boot Keys"
- 保存退出,进入Windows验证
六、Secure Boot常见问题
6.1 设置了BIOS密码后忘记怎么办
如果在设置Secure Boot过程中设置了BIOS管理员密码但忘记了:
台式机:
- 关机断电,打开机箱
- 找到主板上的CMOS清除跳线(通常标注为CLR_CMOS或JBAT1)
- 用跳线帽短接2-3针脚约5秒
- 或者取下CMOS电池等待5分钟再装回
- 重新开机,BIOS设置恢复默认,密码被清除
笔记本:
- 笔记本清除CMOS比较复杂,通常需要拆机
- 部分笔记本有密码重置孔,可以用针插入重置
- 联系品牌售后服务获取帮助
- 某些型号可以使用通用密码(不推荐,安全风险大)
6.2 关闭Secure Boot后Windows无法启动
极少数情况下,关闭Secure Boot后Windows可能无法启动:
原因:
- 系统使用了BitLocker加密,Secure Boot状态变化触发了恢复
- 引导文件依赖Secure Boot环境
解决方法:
- 如果有BitLocker恢复密钥,输入密钥解锁
- 重新开启Secure Boot,正常进入系统后再处理
- 使用晨枫PE工具箱的引导修复工具修复引导
6.3 Secure Boot关闭后还能用Windows Update吗
可以。Secure Boot状态不影响Windows Update的正常使用:
- Windows Update通过HTTPS下载更新,与Secure Boot无关
- 更新安装过程也不依赖Secure Boot
- 但建议安装完更新后重新开启Secure Boot以获得最佳安全性
6.4 晨枫启动盘是否支持Secure Boot
晨枫V4.0制作的UEFI启动盘支持Secure Boot:
- 引导文件使用了微软签名的 shim 引导程序
- 在大多数电脑上开启Secure Boot也能正常启动
- 如果仍然无法启动,可能是主板密钥数据库过旧
- 此时需要关闭Secure Boot或使用"自定义密钥"模式
七、总结
关闭Secure Boot是使用U盘启动盘时经常需要的操作,各品牌电脑的步骤虽然界面不同,但核心操作一致:进入BIOS → 找到Secure Boot选项 → 设置为Disabled → 保存退出。
关键要点:
- 仅在需要时关闭:安装完成后建议重新开启
- 注意BIOS密码:部分电脑需要先设置管理员密码才能修改Secure Boot
- Win11安装后重新开启:确保系统安全性
- 晨枫启动盘兼容性:大多数情况下支持Secure Boot,遇到问题再关闭
掌握Secure Boot的关闭方法,能让你在使用晨枫U盘启动盘装机时更加得心应手,不再被安全启动问题困扰。
