BIOS中关闭Secure Boot安全启动的方法:各品牌电脑图文教程(2026版)
更新时间:2026-07-20
来源:晨枫U盘
阅读:1000次
---
title: BIOS中关闭Secure Boot安全启动的方法:各品牌电脑图文教程(2026版)
date: 2026-07-20
desc: Secure Boot安全启动是UEFI固件的重要安全功能,但开启后可能导致晨枫U盘启动盘无法引导、Linux系统无法安装等问题。本文详细介绍各品牌电脑在BIOS中关闭Secure Boot的完整步骤,涵盖联想、戴尔、惠普、华硕、微星、技嘉等主流品牌,帮助你解决因安全启动导致的U盘启动失败问题,顺利使用晨枫U盘启动盘装机。
---
## 一、什么是Secure Boot安全启动
### 1.1 Secure Boot的工作原理
Secure Boot(安全启动)是UEFI规范中的一项安全功能,旨在防止恶意软件在系统启动过程中加载。它的工作原理是:
1. **密钥验证机制**:UEFI固件中存储了一组受信任的密钥(Platform Key和Key Exchange Key)
2. **签名验证**:每次启动时,UEFI会验证引导加载程序(如BOOTX64.EFI)的数字签名
3. **白名单机制**:只有被微软签名的引导程序才能通过验证并执行
4. **阻止未授权代码**:未签名或使用不受信任密钥签名的引导程序会被阻止运行
### 1.2 Secure Boot的作用
- 防止Rootkit和Bootkit等底层恶意软件
- 阻止未授权的操作系统加载
- 保护系统启动链的完整性
- 防止引导加载程序被篡改
### 1.3 为什么需要关闭Secure Boot
虽然Secure Boot提供了重要的安全保护,但在以下场景中需要关闭它:
1. **使用U盘启动盘装机**:部分U盘启动盘的引导文件没有微软签名,Secure Boot开启时无法启动
2. **安装Linux系统**:大多数Linux发行版的引导程序未通过微软签名认证
3. **使用第三方引导管理器**:如GRUB2自定义配置、Clover等
4. **安装旧版Windows**:Windows 7不支持Secure Boot
5. **使用某些硬件工具**:部分硬件诊断工具需要直接访问引导过程
**注意:** 安装Windows 11时需要开启Secure Boot,所以关闭Secure Boot主要用于U盘启动盘引导阶段,安装Win11时可能需要重新开启。
## 二、关闭Secure Boot前的准备
### 2.1 确认是否真的需要关闭
在关闭Secure Boot之前,先确认问题是否确实由它引起:
**U盘启动盘无法启动的症状:**
- BIOS中能看到U盘但选择后无反应
- 提示"Secure Boot Violation"或"Security Boot Error"
- 提示"Invalid signature"或"Boot device not found"
- 直接跳过U盘从硬盘启动
**确认方法:**
1. 进入BIOS查看Secure Boot状态
2. 如果显示"Enabled",且U盘无法启动,很可能是Secure Boot导致
3. 尝试使用启动菜单(F12/F9/F8等)选择U盘,观察是否有安全启动相关错误提示
### 2.2 关闭Secure Boot的风险
关闭Secure Boot会降低系统的安全性:
- 恶意软件可能在启动过程中加载
- 未经验证的引导程序可以运行
- 系统启动链不再受保护
**建议:**
- 仅在需要时临时关闭,安装完成后重新开启
- 如果长期使用U盘启动盘维护电脑,可以保持关闭
- 对于Windows 11系统,安装完成后建议重新开启Secure Boot
### 2.3 记录当前BIOS设置
关闭Secure Boot前,建议记录当前BIOS设置:
1. 进入BIOS,拍照或记录当前各项设置
2. 特别记录Secure Boot相关的配置项
3. 以便日后需要时恢复原始设置
## 三、各品牌电脑关闭Secure Boot教程
### 3.1 联想电脑关闭Secure Boot
**台式机(ThinkCentre、IdeaCentre等):**
1. 开机按 `F1` 进入BIOS设置
2. 使用方向键切换到"Security"选项卡
3. 找到"Secure Boot"选项
4. 将其设置为"Disabled"
5. 如果选项为灰色不可选,需要先设置BIOS管理员密码:
- 在"Security"中找到"Set Administrator Password"
- 设置一个密码(务必记住!)
- 设置密码后Secure Boot选项变为可选
6. 按 `F10` 保存并退出
**笔记本(ThinkPad、IdeaPad、拯救者等):**
1. 开机按 `F2` 或 `Fn+F2` 进入BIOS
2. 部分机型需要先按 `Fn+F2` 进入BIOS,再按 `F9` 恢复默认设置
3. 切换到"Security"选项卡
4. 找到"Secure Boot" → 设置为"Disabled"
5. 如果不可选,检查是否需要:
- 先设置"Supervisor Password"(管理员密码)
- 或将"UEFI/Legacy Boot"切换为"Legacy Only"
6. 按 `F10` 保存退出
**ThinkPad特殊说明:**
- ThinkPad的Secure Boot选项可能在"Security → Secure Boot"下
- 部分型号需要先禁用"Security Chip"才能修改Secure Boot
- 修改后可能需要完全关机再开机才能生效
### 3.2 戴尔电脑关闭Secure Boot
**台式机和笔记本通用步骤:**
1. 开机出现Dell Logo时按 `F2` 进入BIOS
2. 在左侧菜单中找到"Secure Boot" → "Secure Boot Enable"
3. 选择"Disabled"
4. 弹出警告提示,选择"Yes"确认
5. 点击"Apply"或按 `F10` 保存退出
**新版UEFI界面(2020年后机型):**
1. 开机按 `F2` 进入BIOS
2. 界面可能是图形化的,使用鼠标操作
3. 左侧找到"Security" → "Secure Boot"
4. 将"Secure Boot Enable"切换为"Disabled"
5. 如果提示需要BIOS密码,先设置管理员密码
6. 点击"Apply Changes"保存
**注意:** 戴尔电脑关闭Secure Boot后,可能需要将"Boot Sequence"从"UEFI"改为"Legacy"才能使用某些启动盘,但安装Win11时需要改回UEFI。
### 3.3 惠普电脑关闭Secure Boot
**台式机和笔记本:**
1. 开机按 `F10` 进入BIOS设置
2. 使用方向键切换到"Advanced"选项卡
3. 选择"Boot Options"
4. 找到"Secure Boot" → 设置为"Disabled"
5. 如果不可选,可能需要:
- 先在"Security"中设置管理员密码
- 或将"Legacy Support"设置为"Enabled"
6. 按 `F10` 保存退出
7. 重启时可能显示一段确认代码,需要输入屏幕上的数字并按回车确认
**惠普特殊操作:**
- 部分惠普电脑关闭Secure Boot后首次启动会显示"Secure Boot status change"提示
- 需要在键盘上输入屏幕显示的数字代码确认更改
- 这是惠普的安全机制,防止未经授权的Secure Boot状态更改
### 3.4 华硕电脑关闭Secure Boot
**台式机主板:**
1. 开机按 `Del` 或 `F2` 进入BIOS
2. 按 `F7` 进入"Advanced Mode"(高级模式)
3. 切换到"Boot"选项卡
4. 找到"Secure Boot"子菜单
5. 将"OS Type"从"Windows UEFI mode"改为"Other OS"
- 这一步等效于关闭Secure Boot
6. 或者直接进入"Secure Boot" → "Key Management"
7. 选择"Clear Secure Boot Keys"或"Delete all keys"
8. 按 `F10` 保存退出
**笔记本:**
1. 开机按 `F2` 进入BIOS
2. 按 `F7` 进入高级模式
3. 切换到"Security"选项卡
4. 找到"Secure Boot Control" → 设置为"Disabled"
5. 如果选项不可选:
- 先设置"Administrator Password"
- 或将"Boot"中的"Fast Boot"设置为"Disabled"
6. 按 `F10` 保存退出
**华硕EZ Mode快捷操作:**
- 部分华硕主板在EZ Mode界面就有"Secure Boot"开关
- 直接点击切换即可,无需进入高级模式
### 3.5 微星电脑关闭Secure Boot
**台式机主板:**
1. 开机按 `Del` 进入BIOS
2. 按 `F7` 切换到"Advanced Mode"
3. 进入"Settings" → "Security" → "Secure Boot"
4. 将"Secure Boot"设置为"Disabled"
5. 将"Secure Boot Mode"设置为"Custom"
6. 如果需要,可以删除所有密钥:
- 进入"Key Management"
- 选择"Delete All Secure Boot Variables"
7. 按 `F10` 保存退出
**笔记本:**
1. 开机按 `Del` 进入BIOS
2. 进入"Security"选项卡
3. 找到"Secure Boot" → 设置为"Disabled"
4. 如果不可选,先设置"Set Administrator Password"
5. 按 `F10` 保存退出
### 3.6 技嘉电脑关闭Secure Boot
**台式机主板:**
1. 开机按 `Del` 进入BIOS
2. 进入"BIOS"选项卡
3. 找到"Secure Boot"相关设置
4. 将"Secure Boot Enable"设置为"Disabled"
5. 或将"Secure Boot"设置为"Disabled"
6. 如果选项不可选:
- 先设置"Administrator Password"
- 或将"CSM Support"设置为"Enabled"
7. 按 `F10` 保存退出
**技嘉特殊说明:**
- 部分技嘉主板需要先关闭"Fast Boot"才能修改Secure Boot
- 在"BIOS"选项卡中找到"Fast Boot" → 设置为"Disabled"
- 然后再修改Secure Boot设置
## 四、关闭Secure Boot后的验证
### 4.1 确认Secure Boot已关闭
关闭Secure Boot后,需要验证是否生效:
**方法一:在BIOS中查看**
1. 重新进入BIOS
2. 找到Secure Boot状态
3. 确认显示为"Disabled"
**方法二:在Windows中查看**
1. 按 `Win + R`,输入 `msinfo32` 回车
2. 查看"安全启动状态"
3. 应该显示为"关闭"
**方法三:测试U盘启动**
1. 插入晨枫U盘启动盘
2. 重启电脑,使用启动菜单选择U盘
3. 如果能正常进入PE系统,说明Secure Boot已成功关闭
### 4.2 关闭后仍然无法启动的排查
如果关闭Secure Boot后U盘仍然无法启动:
1. **检查启动模式**:确认BIOS启动模式与启动盘匹配
- UEFI启动盘需要UEFI模式
- Legacy启动盘需要Legacy/CSM模式
2. **检查U盘是否被识别**:在BIOS启动顺序中查看U盘是否出现
3. **更换USB接口**:尝试使用USB 2.0接口(兼容性更好)
4. **重新制作启动盘**:可能启动盘文件损坏,用晨枫V4.0重新制作
5. **检查U盘硬件**:在其他电脑上测试U盘是否正常
## 五、Secure Boot与Windows 11的关系
### 5.1 Win11对Secure Boot的要求
Windows 11要求电脑支持并开启Secure Boot:
- 安装Win11时,安装程序会检查Secure Boot状态
- 如果Secure Boot关闭,可能收到兼容性警告
- 但通常不会阻止安装(可以通过其他方式绕过)
### 5.2 正确的操作流程
使用晨枫U盘启动盘安装Win11的推荐流程:
1. **制作启动盘阶段**:Secure Boot可以开启或关闭
2. **U盘启动阶段**:如果启动盘无法引导,临时关闭Secure Boot
3. **进入PE后**:使用晨枫工具安装Win11系统
4. **安装完成后**:重新进入BIOS开启Secure Boot
5. **正常使用**:Secure Boot保持开启,保护系统安全
### 5.3 重新开启Secure Boot
安装完Win11后重新开启Secure Boot:
1. 进入BIOS设置
2. 找到Secure Boot选项
3. 将Secure Boot设置为"Enabled"
4. 如果无法开启,检查:
- 启动模式必须为UEFI
- 可能需要清除并重新加载默认密钥
- 在"Key Management"中选择"Install Default Secure Boot Keys"
5. 保存退出,进入Windows验证
## 六、Secure Boot常见问题
### 6.1 设置了BIOS密码后忘记怎么办
如果在设置Secure Boot过程中设置了BIOS管理员密码但忘记了:
**台式机:**
1. 关机断电,打开机箱
2. 找到主板上的CMOS清除跳线(通常标注为CLR_CMOS或JBAT1)
3. 用跳线帽短接2-3针脚约5秒
4. 或者取下CMOS电池等待5分钟再装回
5. 重新开机,BIOS设置恢复默认,密码被清除
**笔记本:**
1. 笔记本清除CMOS比较复杂,通常需要拆机
2. 部分笔记本有密码重置孔,可以用针插入重置
3. 联系品牌售后服务获取帮助
4. 某些型号可以使用通用密码(不推荐,安全风险大)
### 6.2 关闭Secure Boot后Windows无法启动
极少数情况下,关闭Secure Boot后Windows可能无法启动:
**原因:**
- 系统使用了BitLocker加密,Secure Boot状态变化触发了恢复
- 引导文件依赖Secure Boot环境
**解决方法:**
1. 如果有BitLocker恢复密钥,输入密钥解锁
2. 重新开启Secure Boot,正常进入系统后再处理
3. 使用晨枫PE工具箱的引导修复工具修复引导
### 6.3 Secure Boot关闭后还能用Windows Update吗
可以。Secure Boot状态不影响Windows Update的正常使用:
- Windows Update通过HTTPS下载更新,与Secure Boot无关
- 更新安装过程也不依赖Secure Boot
- 但建议安装完更新后重新开启Secure Boot以获得最佳安全性
### 6.4 晨枫启动盘是否支持Secure Boot
晨枫V4.0制作的UEFI启动盘支持Secure Boot:
- 引导文件使用了微软签名的 shim 引导程序
- 在大多数电脑上开启Secure Boot也能正常启动
- 如果仍然无法启动,可能是主板密钥数据库过旧
- 此时需要关闭Secure Boot或使用"自定义密钥"模式
## 七、总结
关闭Secure Boot是使用U盘启动盘时经常需要的操作,各品牌电脑的步骤虽然界面不同,但核心操作一致:进入BIOS → 找到Secure Boot选项 → 设置为Disabled → 保存退出。
关键要点:
1. **仅在需要时关闭**:安装完成后建议重新开启
2. **注意BIOS密码**:部分电脑需要先设置管理员密码才能修改Secure Boot
3. **Win11安装后重新开启**:确保系统安全性
4. **晨枫启动盘兼容性**:大多数情况下支持Secure Boot,遇到问题再关闭
掌握Secure Boot的关闭方法,能让你在使用晨枫U盘启动盘装机时更加得心应手,不再被安全启动问题困扰。
