需在UEFI固件设置中调整Secure Boot状态以启用或禁用安全验证机制;可通过系统设置、开机快捷键进入UEFI,定位Security/Boot选项卡修改Secure Boot开关或OS类型,遇灰色不可选时需先禁用CSM或清除密钥,最后按F10保存退出。

如果您需要在计算机启动过程中启用或禁用安全验证机制,以允许或限制未签名引导程序的加载,则需在UEFI固件设置中调整Secure Boot状态。以下是实现该操作的多种可行路径:
一、通过系统设置进入UEFI固件界面
此方式绕过开机按键操作,适用于已正常运行Windows 10/11系统的设备,利用系统内置恢复功能直达UEFI设置。
1、点击“开始”按钮,选择“设置”,进入“系统”→“恢复”。
2、在“高级启动”区域,点击“立即重新启动”。
3、设备重启后进入蓝色选项菜单,依次选择“疑难解答”→“高级选项”→“UEFI固件设置”。
4、点击“重启”,系统将直接载入UEFI BIOS设置主界面。
二、通过开机快捷键进入UEFI BIOS
该方法依赖硬件启动初期的按键响应,适用于所有支持UEFI的现代PC,但需准确把握按键时机与型号对应关系。
1、关闭电脑,按下电源键开机,在制造商Logo首次出现时立即连续敲击对应快捷键:华硕常用Delete或F2;HP常用F10;联想部分机型为F1或F2;戴尔为F2或F12。
2、若成功触发,屏幕将显示UEFI图形化或文本式BIOS设置界面。
三、在UEFI界面中定位并修改Secure Boot设置
进入UEFI后,Secure Boot通常位于Security或Boot选项卡下,具体路径因厂商而异,但核心操作逻辑一致:切换控制开关或变更操作系统类型预设。
1、进入UEFI界面后,按F7键切换至Advanced Mode(高级模式),确保全部设置项可见。
2、使用方向键导航至[Security]或[Boot]选项卡,查找“Secure Boot”、“安全启动”或类似命名条目。
3、进入Secure Boot子菜单,找到“Secure Boot Control”或“OS Type”设置项。
4、若选项为“Secure Boot Control”,将其值改为Enabled(开启)或Disabled(关闭);若为“OS Type”,则选择“Windows UEFI mode”(开启)或“Other OS”(关闭)。
四、处理Secure Boot选项灰色不可选问题
当Secure Boot相关设置呈灰色且无法更改时,表明当前UEFI配置存在冲突约束,常见原因包括CSM启用、密钥状态异常或Secure Boot Mode锁定。
1、在[Boot]选项卡中查找“CSM Support”、“Launch CSM”或“Legacy Boot”,若其状态为Enabled,须先更改为Disabled。
2、返回[Security]选项卡,再次尝试访问Secure Boot设置。
3、若仍不可编辑,进入Secure Boot子菜单中的“Key Management”,选择“Clear All Keys”(清除所有密钥),确认执行后重启再试。
五、保存并退出UEFI设置
完成Secure Boot状态调整后,必须显式保存配置,否则重启后设置将失效。
1、按F10键调出保存提示框,或手动导航至“Save & Exit”页面。
2、选择“Save Changes and Exit”,确认后系统将自动重启。
3、重启完成后,可通过Windows中运行msinfo32 → 查看“安全启动状态”字段验证生效情况。










