晨枫u盘pe制作工具,让装系统变得更简单!

晨枫u盘pe系统

BIOS中关闭Secure Boot安全启动的方法:各品牌电脑图文教程(2026版)

更新时间:2026-07-20 来源:晨枫U盘 阅读:1000次
--- title: BIOS中关闭Secure Boot安全启动的方法:各品牌电脑图文教程(2026版) date: 2026-07-20 desc: Secure Boot安全启动是UEFI固件的重要安全功能,但开启后可能导致晨枫U盘启动盘无法引导、Linux系统无法安装等问题。本文详细介绍各品牌电脑在BIOS中关闭Secure Boot的完整步骤,涵盖联想、戴尔、惠普、华硕、微星、技嘉等主流品牌,帮助你解决因安全启动导致的U盘启动失败问题,顺利使用晨枫U盘启动盘装机。 --- ## 一、什么是Secure Boot安全启动 ### 1.1 Secure Boot的工作原理 Secure Boot(安全启动)是UEFI规范中的一项安全功能,旨在防止恶意软件在系统启动过程中加载。它的工作原理是: 1. **密钥验证机制**:UEFI固件中存储了一组受信任的密钥(Platform Key和Key Exchange Key) 2. **签名验证**:每次启动时,UEFI会验证引导加载程序(如BOOTX64.EFI)的数字签名 3. **白名单机制**:只有被微软签名的引导程序才能通过验证并执行 4. **阻止未授权代码**:未签名或使用不受信任密钥签名的引导程序会被阻止运行 ### 1.2 Secure Boot的作用 - 防止Rootkit和Bootkit等底层恶意软件 - 阻止未授权的操作系统加载 - 保护系统启动链的完整性 - 防止引导加载程序被篡改 ### 1.3 为什么需要关闭Secure Boot 虽然Secure Boot提供了重要的安全保护,但在以下场景中需要关闭它: 1. **使用U盘启动盘装机**:部分U盘启动盘的引导文件没有微软签名,Secure Boot开启时无法启动 2. **安装Linux系统**:大多数Linux发行版的引导程序未通过微软签名认证 3. **使用第三方引导管理器**:如GRUB2自定义配置、Clover等 4. **安装旧版Windows**:Windows 7不支持Secure Boot 5. **使用某些硬件工具**:部分硬件诊断工具需要直接访问引导过程 **注意:** 安装Windows 11时需要开启Secure Boot,所以关闭Secure Boot主要用于U盘启动盘引导阶段,安装Win11时可能需要重新开启。 ## 二、关闭Secure Boot前的准备 ### 2.1 确认是否真的需要关闭 在关闭Secure Boot之前,先确认问题是否确实由它引起: **U盘启动盘无法启动的症状:** - BIOS中能看到U盘但选择后无反应 - 提示"Secure Boot Violation"或"Security Boot Error" - 提示"Invalid signature"或"Boot device not found" - 直接跳过U盘从硬盘启动 **确认方法:** 1. 进入BIOS查看Secure Boot状态 2. 如果显示"Enabled",且U盘无法启动,很可能是Secure Boot导致 3. 尝试使用启动菜单(F12/F9/F8等)选择U盘,观察是否有安全启动相关错误提示 ### 2.2 关闭Secure Boot的风险 关闭Secure Boot会降低系统的安全性: - 恶意软件可能在启动过程中加载 - 未经验证的引导程序可以运行 - 系统启动链不再受保护 **建议:** - 仅在需要时临时关闭,安装完成后重新开启 - 如果长期使用U盘启动盘维护电脑,可以保持关闭 - 对于Windows 11系统,安装完成后建议重新开启Secure Boot ### 2.3 记录当前BIOS设置 关闭Secure Boot前,建议记录当前BIOS设置: 1. 进入BIOS,拍照或记录当前各项设置 2. 特别记录Secure Boot相关的配置项 3. 以便日后需要时恢复原始设置 ## 三、各品牌电脑关闭Secure Boot教程 ### 3.1 联想电脑关闭Secure Boot **台式机(ThinkCentre、IdeaCentre等):** 1. 开机按 `F1` 进入BIOS设置 2. 使用方向键切换到"Security"选项卡 3. 找到"Secure Boot"选项 4. 将其设置为"Disabled" 5. 如果选项为灰色不可选,需要先设置BIOS管理员密码: - 在"Security"中找到"Set Administrator Password" - 设置一个密码(务必记住!) - 设置密码后Secure Boot选项变为可选 6. 按 `F10` 保存并退出 **笔记本(ThinkPad、IdeaPad、拯救者等):** 1. 开机按 `F2` 或 `Fn+F2` 进入BIOS 2. 部分机型需要先按 `Fn+F2` 进入BIOS,再按 `F9` 恢复默认设置 3. 切换到"Security"选项卡 4. 找到"Secure Boot" → 设置为"Disabled" 5. 如果不可选,检查是否需要: - 先设置"Supervisor Password"(管理员密码) - 或将"UEFI/Legacy Boot"切换为"Legacy Only" 6. 按 `F10` 保存退出 **ThinkPad特殊说明:** - ThinkPad的Secure Boot选项可能在"Security → Secure Boot"下 - 部分型号需要先禁用"Security Chip"才能修改Secure Boot - 修改后可能需要完全关机再开机才能生效 ### 3.2 戴尔电脑关闭Secure Boot **台式机和笔记本通用步骤:** 1. 开机出现Dell Logo时按 `F2` 进入BIOS 2. 在左侧菜单中找到"Secure Boot" → "Secure Boot Enable" 3. 选择"Disabled" 4. 弹出警告提示,选择"Yes"确认 5. 点击"Apply"或按 `F10` 保存退出 **新版UEFI界面(2020年后机型):** 1. 开机按 `F2` 进入BIOS 2. 界面可能是图形化的,使用鼠标操作 3. 左侧找到"Security" → "Secure Boot" 4. 将"Secure Boot Enable"切换为"Disabled" 5. 如果提示需要BIOS密码,先设置管理员密码 6. 点击"Apply Changes"保存 **注意:** 戴尔电脑关闭Secure Boot后,可能需要将"Boot Sequence"从"UEFI"改为"Legacy"才能使用某些启动盘,但安装Win11时需要改回UEFI。 ### 3.3 惠普电脑关闭Secure Boot **台式机和笔记本:** 1. 开机按 `F10` 进入BIOS设置 2. 使用方向键切换到"Advanced"选项卡 3. 选择"Boot Options" 4. 找到"Secure Boot" → 设置为"Disabled" 5. 如果不可选,可能需要: - 先在"Security"中设置管理员密码 - 或将"Legacy Support"设置为"Enabled" 6. 按 `F10` 保存退出 7. 重启时可能显示一段确认代码,需要输入屏幕上的数字并按回车确认 **惠普特殊操作:** - 部分惠普电脑关闭Secure Boot后首次启动会显示"Secure Boot status change"提示 - 需要在键盘上输入屏幕显示的数字代码确认更改 - 这是惠普的安全机制,防止未经授权的Secure Boot状态更改 ### 3.4 华硕电脑关闭Secure Boot **台式机主板:** 1. 开机按 `Del` 或 `F2` 进入BIOS 2. 按 `F7` 进入"Advanced Mode"(高级模式) 3. 切换到"Boot"选项卡 4. 找到"Secure Boot"子菜单 5. 将"OS Type"从"Windows UEFI mode"改为"Other OS" - 这一步等效于关闭Secure Boot 6. 或者直接进入"Secure Boot" → "Key Management" 7. 选择"Clear Secure Boot Keys"或"Delete all keys" 8. 按 `F10` 保存退出 **笔记本:** 1. 开机按 `F2` 进入BIOS 2. 按 `F7` 进入高级模式 3. 切换到"Security"选项卡 4. 找到"Secure Boot Control" → 设置为"Disabled" 5. 如果选项不可选: - 先设置"Administrator Password" - 或将"Boot"中的"Fast Boot"设置为"Disabled" 6. 按 `F10` 保存退出 **华硕EZ Mode快捷操作:** - 部分华硕主板在EZ Mode界面就有"Secure Boot"开关 - 直接点击切换即可,无需进入高级模式 ### 3.5 微星电脑关闭Secure Boot **台式机主板:** 1. 开机按 `Del` 进入BIOS 2. 按 `F7` 切换到"Advanced Mode" 3. 进入"Settings" → "Security" → "Secure Boot" 4. 将"Secure Boot"设置为"Disabled" 5. 将"Secure Boot Mode"设置为"Custom" 6. 如果需要,可以删除所有密钥: - 进入"Key Management" - 选择"Delete All Secure Boot Variables" 7. 按 `F10` 保存退出 **笔记本:** 1. 开机按 `Del` 进入BIOS 2. 进入"Security"选项卡 3. 找到"Secure Boot" → 设置为"Disabled" 4. 如果不可选,先设置"Set Administrator Password" 5. 按 `F10` 保存退出 ### 3.6 技嘉电脑关闭Secure Boot **台式机主板:** 1. 开机按 `Del` 进入BIOS 2. 进入"BIOS"选项卡 3. 找到"Secure Boot"相关设置 4. 将"Secure Boot Enable"设置为"Disabled" 5. 或将"Secure Boot"设置为"Disabled" 6. 如果选项不可选: - 先设置"Administrator Password" - 或将"CSM Support"设置为"Enabled" 7. 按 `F10` 保存退出 **技嘉特殊说明:** - 部分技嘉主板需要先关闭"Fast Boot"才能修改Secure Boot - 在"BIOS"选项卡中找到"Fast Boot" → 设置为"Disabled" - 然后再修改Secure Boot设置 ## 四、关闭Secure Boot后的验证 ### 4.1 确认Secure Boot已关闭 关闭Secure Boot后,需要验证是否生效: **方法一:在BIOS中查看** 1. 重新进入BIOS 2. 找到Secure Boot状态 3. 确认显示为"Disabled" **方法二:在Windows中查看** 1. 按 `Win + R`,输入 `msinfo32` 回车 2. 查看"安全启动状态" 3. 应该显示为"关闭" **方法三:测试U盘启动** 1. 插入晨枫U盘启动盘 2. 重启电脑,使用启动菜单选择U盘 3. 如果能正常进入PE系统,说明Secure Boot已成功关闭 ### 4.2 关闭后仍然无法启动的排查 如果关闭Secure Boot后U盘仍然无法启动: 1. **检查启动模式**:确认BIOS启动模式与启动盘匹配 - UEFI启动盘需要UEFI模式 - Legacy启动盘需要Legacy/CSM模式 2. **检查U盘是否被识别**:在BIOS启动顺序中查看U盘是否出现 3. **更换USB接口**:尝试使用USB 2.0接口(兼容性更好) 4. **重新制作启动盘**:可能启动盘文件损坏,用晨枫V4.0重新制作 5. **检查U盘硬件**:在其他电脑上测试U盘是否正常 ## 五、Secure Boot与Windows 11的关系 ### 5.1 Win11对Secure Boot的要求 Windows 11要求电脑支持并开启Secure Boot: - 安装Win11时,安装程序会检查Secure Boot状态 - 如果Secure Boot关闭,可能收到兼容性警告 - 但通常不会阻止安装(可以通过其他方式绕过) ### 5.2 正确的操作流程 使用晨枫U盘启动盘安装Win11的推荐流程: 1. **制作启动盘阶段**:Secure Boot可以开启或关闭 2. **U盘启动阶段**:如果启动盘无法引导,临时关闭Secure Boot 3. **进入PE后**:使用晨枫工具安装Win11系统 4. **安装完成后**:重新进入BIOS开启Secure Boot 5. **正常使用**:Secure Boot保持开启,保护系统安全 ### 5.3 重新开启Secure Boot 安装完Win11后重新开启Secure Boot: 1. 进入BIOS设置 2. 找到Secure Boot选项 3. 将Secure Boot设置为"Enabled" 4. 如果无法开启,检查: - 启动模式必须为UEFI - 可能需要清除并重新加载默认密钥 - 在"Key Management"中选择"Install Default Secure Boot Keys" 5. 保存退出,进入Windows验证 ## 六、Secure Boot常见问题 ### 6.1 设置了BIOS密码后忘记怎么办 如果在设置Secure Boot过程中设置了BIOS管理员密码但忘记了: **台式机:** 1. 关机断电,打开机箱 2. 找到主板上的CMOS清除跳线(通常标注为CLR_CMOS或JBAT1) 3. 用跳线帽短接2-3针脚约5秒 4. 或者取下CMOS电池等待5分钟再装回 5. 重新开机,BIOS设置恢复默认,密码被清除 **笔记本:** 1. 笔记本清除CMOS比较复杂,通常需要拆机 2. 部分笔记本有密码重置孔,可以用针插入重置 3. 联系品牌售后服务获取帮助 4. 某些型号可以使用通用密码(不推荐,安全风险大) ### 6.2 关闭Secure Boot后Windows无法启动 极少数情况下,关闭Secure Boot后Windows可能无法启动: **原因:** - 系统使用了BitLocker加密,Secure Boot状态变化触发了恢复 - 引导文件依赖Secure Boot环境 **解决方法:** 1. 如果有BitLocker恢复密钥,输入密钥解锁 2. 重新开启Secure Boot,正常进入系统后再处理 3. 使用晨枫PE工具箱的引导修复工具修复引导 ### 6.3 Secure Boot关闭后还能用Windows Update吗 可以。Secure Boot状态不影响Windows Update的正常使用: - Windows Update通过HTTPS下载更新,与Secure Boot无关 - 更新安装过程也不依赖Secure Boot - 但建议安装完更新后重新开启Secure Boot以获得最佳安全性 ### 6.4 晨枫启动盘是否支持Secure Boot 晨枫V4.0制作的UEFI启动盘支持Secure Boot: - 引导文件使用了微软签名的 shim 引导程序 - 在大多数电脑上开启Secure Boot也能正常启动 - 如果仍然无法启动,可能是主板密钥数据库过旧 - 此时需要关闭Secure Boot或使用"自定义密钥"模式 ## 七、总结 关闭Secure Boot是使用U盘启动盘时经常需要的操作,各品牌电脑的步骤虽然界面不同,但核心操作一致:进入BIOS → 找到Secure Boot选项 → 设置为Disabled → 保存退出。 关键要点: 1. **仅在需要时关闭**:安装完成后建议重新开启 2. **注意BIOS密码**:部分电脑需要先设置管理员密码才能修改Secure Boot 3. **Win11安装后重新开启**:确保系统安全性 4. **晨枫启动盘兼容性**:大多数情况下支持Secure Boot,遇到问题再关闭 掌握Secure Boot的关闭方法,能让你在使用晨枫U盘启动盘装机时更加得心应手,不再被安全启动问题困扰。