晨枫u盘pe制作工具,让装系统变得更简单!

晨枫u盘pe系统

BIOS中关闭Secure Boot安全启动的方法:各品牌电脑图文教程(2026版)

更新时间:2026-07-20 来源:晨枫U盘 阅读:1000次

一、什么是Secure Boot安全启动

1.1 Secure Boot的工作原理

Secure Boot(安全启动)是UEFI规范中的一项安全功能,旨在防止恶意软件在系统启动过程中加载。它的工作原理是:

  1. 密钥验证机制:UEFI固件中存储了一组受信任的密钥(Platform Key和Key Exchange Key)
  2. 签名验证:每次启动时,UEFI会验证引导加载程序(如BOOTX64.EFI)的数字签名
  3. 白名单机制:只有被微软签名的引导程序才能通过验证并执行
  4. 阻止未授权代码:未签名或使用不受信任密钥签名的引导程序会被阻止运行

1.2 Secure Boot的作用

  • 防止Rootkit和Bootkit等底层恶意软件
  • 阻止未授权的操作系统加载
  • 保护系统启动链的完整性
  • 防止引导加载程序被篡改

1.3 为什么需要关闭Secure Boot

虽然Secure Boot提供了重要的安全保护,但在以下场景中需要关闭它:

  1. 使用U盘启动盘装机:部分U盘启动盘的引导文件没有微软签名,Secure Boot开启时无法启动
  2. 安装Linux系统:大多数Linux发行版的引导程序未通过微软签名认证
  3. 使用第三方引导管理器:如GRUB2自定义配置、Clover等
  4. 安装旧版Windows:Windows 7不支持Secure Boot
  5. 使用某些硬件工具:部分硬件诊断工具需要直接访问引导过程

注意: 安装Windows 11时需要开启Secure Boot,所以关闭Secure Boot主要用于U盘启动盘引导阶段,安装Win11时可能需要重新开启。

二、关闭Secure Boot前的准备

2.1 确认是否真的需要关闭

在关闭Secure Boot之前,先确认问题是否确实由它引起:

U盘启动盘无法启动的症状:

  • BIOS中能看到U盘但选择后无反应
  • 提示"Secure Boot Violation"或"Security Boot Error"
  • 提示"Invalid signature"或"Boot device not found"
  • 直接跳过U盘从硬盘启动

确认方法:

  1. 进入BIOS查看Secure Boot状态
  2. 如果显示"Enabled",且U盘无法启动,很可能是Secure Boot导致
  3. 尝试使用启动菜单(F12/F9/F8等)选择U盘,观察是否有安全启动相关错误提示

2.2 关闭Secure Boot的风险

关闭Secure Boot会降低系统的安全性:

  • 恶意软件可能在启动过程中加载
  • 未经验证的引导程序可以运行
  • 系统启动链不再受保护

建议:

  • 仅在需要时临时关闭,安装完成后重新开启
  • 如果长期使用U盘启动盘维护电脑,可以保持关闭
  • 对于Windows 11系统,安装完成后建议重新开启Secure Boot

2.3 记录当前BIOS设置

关闭Secure Boot前,建议记录当前BIOS设置:

  1. 进入BIOS,拍照或记录当前各项设置
  2. 特别记录Secure Boot相关的配置项
  3. 以便日后需要时恢复原始设置

三、各品牌电脑关闭Secure Boot教程

3.1 联想电脑关闭Secure Boot

台式机(ThinkCentre、IdeaCentre等):

  1. 开机按 F1 进入BIOS设置
  2. 使用方向键切换到"Security"选项卡
  3. 找到"Secure Boot"选项
  4. 将其设置为"Disabled"
  5. 如果选项为灰色不可选,需要先设置BIOS管理员密码:
  • 在"Security"中找到"Set Administrator Password"
  • 设置一个密码(务必记住!)
  • 设置密码后Secure Boot选项变为可选
  1. F10 保存并退出

笔记本(ThinkPad、IdeaPad、拯救者等):

  1. 开机按 F2Fn+F2 进入BIOS
  2. 部分机型需要先按 Fn+F2 进入BIOS,再按 F9 恢复默认设置
  3. 切换到"Security"选项卡
  4. 找到"Secure Boot" → 设置为"Disabled"
  5. 如果不可选,检查是否需要:
  • 先设置"Supervisor Password"(管理员密码)
  • 或将"UEFI/Legacy Boot"切换为"Legacy Only"
  1. F10 保存退出

ThinkPad特殊说明:

  • ThinkPad的Secure Boot选项可能在"Security → Secure Boot"下
  • 部分型号需要先禁用"Security Chip"才能修改Secure Boot
  • 修改后可能需要完全关机再开机才能生效

3.2 戴尔电脑关闭Secure Boot

台式机和笔记本通用步骤:

  1. 开机出现Dell Logo时按 F2 进入BIOS
  2. 在左侧菜单中找到"Secure Boot" → "Secure Boot Enable"
  3. 选择"Disabled"
  4. 弹出警告提示,选择"Yes"确认
  5. 点击"Apply"或按 F10 保存退出

新版UEFI界面(2020年后机型):

  1. 开机按 F2 进入BIOS
  2. 界面可能是图形化的,使用鼠标操作
  3. 左侧找到"Security" → "Secure Boot"
  4. 将"Secure Boot Enable"切换为"Disabled"
  5. 如果提示需要BIOS密码,先设置管理员密码
  6. 点击"Apply Changes"保存

注意: 戴尔电脑关闭Secure Boot后,可能需要将"Boot Sequence"从"UEFI"改为"Legacy"才能使用某些启动盘,但安装Win11时需要改回UEFI。

3.3 惠普电脑关闭Secure Boot

台式机和笔记本:

  1. 开机按 F10 进入BIOS设置
  2. 使用方向键切换到"Advanced"选项卡
  3. 选择"Boot Options"
  4. 找到"Secure Boot" → 设置为"Disabled"
  5. 如果不可选,可能需要:
  • 先在"Security"中设置管理员密码
  • 或将"Legacy Support"设置为"Enabled"
  1. F10 保存退出
  2. 重启时可能显示一段确认代码,需要输入屏幕上的数字并按回车确认

惠普特殊操作:

  • 部分惠普电脑关闭Secure Boot后首次启动会显示"Secure Boot status change"提示
  • 需要在键盘上输入屏幕显示的数字代码确认更改
  • 这是惠普的安全机制,防止未经授权的Secure Boot状态更改

3.4 华硕电脑关闭Secure Boot

台式机主板:

  1. 开机按 DelF2 进入BIOS
  2. F7 进入"Advanced Mode"(高级模式)
  3. 切换到"Boot"选项卡
  4. 找到"Secure Boot"子菜单
  5. 将"OS Type"从"Windows UEFI mode"改为"Other OS"
  • 这一步等效于关闭Secure Boot
  1. 或者直接进入"Secure Boot" → "Key Management"
  2. 选择"Clear Secure Boot Keys"或"Delete all keys"
  3. F10 保存退出

笔记本:

  1. 开机按 F2 进入BIOS
  2. F7 进入高级模式
  3. 切换到"Security"选项卡
  4. 找到"Secure Boot Control" → 设置为"Disabled"
  5. 如果选项不可选:
  • 先设置"Administrator Password"
  • 或将"Boot"中的"Fast Boot"设置为"Disabled"
  1. F10 保存退出

华硕EZ Mode快捷操作:

  • 部分华硕主板在EZ Mode界面就有"Secure Boot"开关
  • 直接点击切换即可,无需进入高级模式

3.5 微星电脑关闭Secure Boot

台式机主板:

  1. 开机按 Del 进入BIOS
  2. F7 切换到"Advanced Mode"
  3. 进入"Settings" → "Security" → "Secure Boot"
  4. 将"Secure Boot"设置为"Disabled"
  5. 将"Secure Boot Mode"设置为"Custom"
  6. 如果需要,可以删除所有密钥:
  • 进入"Key Management"
  • 选择"Delete All Secure Boot Variables"
  1. F10 保存退出

笔记本:

  1. 开机按 Del 进入BIOS
  2. 进入"Security"选项卡
  3. 找到"Secure Boot" → 设置为"Disabled"
  4. 如果不可选,先设置"Set Administrator Password"
  5. F10 保存退出

3.6 技嘉电脑关闭Secure Boot

台式机主板:

  1. 开机按 Del 进入BIOS
  2. 进入"BIOS"选项卡
  3. 找到"Secure Boot"相关设置
  4. 将"Secure Boot Enable"设置为"Disabled"
  5. 或将"Secure Boot"设置为"Disabled"
  6. 如果选项不可选:
  • 先设置"Administrator Password"
  • 或将"CSM Support"设置为"Enabled"
  1. F10 保存退出

技嘉特殊说明:

  • 部分技嘉主板需要先关闭"Fast Boot"才能修改Secure Boot
  • 在"BIOS"选项卡中找到"Fast Boot" → 设置为"Disabled"
  • 然后再修改Secure Boot设置

四、关闭Secure Boot后的验证

4.1 确认Secure Boot已关闭

关闭Secure Boot后,需要验证是否生效:

方法一:在BIOS中查看

  1. 重新进入BIOS
  2. 找到Secure Boot状态
  3. 确认显示为"Disabled"

方法二:在Windows中查看

  1. Win + R,输入 msinfo32 回车
  2. 查看"安全启动状态"
  3. 应该显示为"关闭"

方法三:测试U盘启动

  1. 插入晨枫U盘启动盘
  2. 重启电脑,使用启动菜单选择U盘
  3. 如果能正常进入PE系统,说明Secure Boot已成功关闭

4.2 关闭后仍然无法启动的排查

如果关闭Secure Boot后U盘仍然无法启动:

  1. 检查启动模式:确认BIOS启动模式与启动盘匹配
  • UEFI启动盘需要UEFI模式
  • Legacy启动盘需要Legacy/CSM模式
  1. 检查U盘是否被识别:在BIOS启动顺序中查看U盘是否出现
  2. 更换USB接口:尝试使用USB 2.0接口(兼容性更好)
  3. 重新制作启动盘:可能启动盘文件损坏,用晨枫V4.0重新制作
  4. 检查U盘硬件:在其他电脑上测试U盘是否正常

五、Secure Boot与Windows 11的关系

5.1 Win11对Secure Boot的要求

Windows 11要求电脑支持并开启Secure Boot:

  • 安装Win11时,安装程序会检查Secure Boot状态
  • 如果Secure Boot关闭,可能收到兼容性警告
  • 但通常不会阻止安装(可以通过其他方式绕过)

5.2 正确的操作流程

使用晨枫U盘启动盘安装Win11的推荐流程:

  1. 制作启动盘阶段:Secure Boot可以开启或关闭
  2. U盘启动阶段:如果启动盘无法引导,临时关闭Secure Boot
  3. 进入PE后:使用晨枫工具安装Win11系统
  4. 安装完成后:重新进入BIOS开启Secure Boot
  5. 正常使用:Secure Boot保持开启,保护系统安全

5.3 重新开启Secure Boot

安装完Win11后重新开启Secure Boot:

  1. 进入BIOS设置
  2. 找到Secure Boot选项
  3. 将Secure Boot设置为"Enabled"
  4. 如果无法开启,检查:
  • 启动模式必须为UEFI
  • 可能需要清除并重新加载默认密钥
  • 在"Key Management"中选择"Install Default Secure Boot Keys"
  1. 保存退出,进入Windows验证

六、Secure Boot常见问题

6.1 设置了BIOS密码后忘记怎么办

如果在设置Secure Boot过程中设置了BIOS管理员密码但忘记了:

台式机:

  1. 关机断电,打开机箱
  2. 找到主板上的CMOS清除跳线(通常标注为CLR_CMOS或JBAT1)
  3. 用跳线帽短接2-3针脚约5秒
  4. 或者取下CMOS电池等待5分钟再装回
  5. 重新开机,BIOS设置恢复默认,密码被清除

笔记本:

  1. 笔记本清除CMOS比较复杂,通常需要拆机
  2. 部分笔记本有密码重置孔,可以用针插入重置
  3. 联系品牌售后服务获取帮助
  4. 某些型号可以使用通用密码(不推荐,安全风险大)

6.2 关闭Secure Boot后Windows无法启动

极少数情况下,关闭Secure Boot后Windows可能无法启动:

原因:

  • 系统使用了BitLocker加密,Secure Boot状态变化触发了恢复
  • 引导文件依赖Secure Boot环境

解决方法:

  1. 如果有BitLocker恢复密钥,输入密钥解锁
  2. 重新开启Secure Boot,正常进入系统后再处理
  3. 使用晨枫PE工具箱的引导修复工具修复引导

6.3 Secure Boot关闭后还能用Windows Update吗

可以。Secure Boot状态不影响Windows Update的正常使用:

  • Windows Update通过HTTPS下载更新,与Secure Boot无关
  • 更新安装过程也不依赖Secure Boot
  • 但建议安装完更新后重新开启Secure Boot以获得最佳安全性

6.4 晨枫启动盘是否支持Secure Boot

晨枫V4.0制作的UEFI启动盘支持Secure Boot:

  • 引导文件使用了微软签名的 shim 引导程序
  • 在大多数电脑上开启Secure Boot也能正常启动
  • 如果仍然无法启动,可能是主板密钥数据库过旧
  • 此时需要关闭Secure Boot或使用"自定义密钥"模式

七、总结

关闭Secure Boot是使用U盘启动盘时经常需要的操作,各品牌电脑的步骤虽然界面不同,但核心操作一致:进入BIOS → 找到Secure Boot选项 → 设置为Disabled → 保存退出。

关键要点:

  1. 仅在需要时关闭:安装完成后建议重新开启
  2. 注意BIOS密码:部分电脑需要先设置管理员密码才能修改Secure Boot
  3. Win11安装后重新开启:确保系统安全性
  4. 晨枫启动盘兼容性:大多数情况下支持Secure Boot,遇到问题再关闭

掌握Secure Boot的关闭方法,能让你在使用晨枫U盘启动盘装机时更加得心应手,不再被安全启动问题困扰。