安全启动状态检测

安全启动状态检测

2025-09-28 17:22:10

安全启动需要四项均启用后才可进行开启,部分涉及到BIOS内操作,各主板厂商因进入BIOS系统内的快捷键有所区别,请重启电脑后反复按下Delete、F2、F10等快捷键后重试。操作BIOS期间可手机扫描以下二维码进行操作,在BIOS内进行对照操作。

1、开启UEIF启动

1.1、进入BIOS系统:重启电脑,开机过程中按下 Delete 进入BIOS系统

1.2、修改参值:由于不同BIOS系统内命名不一致,以下名称仅供参考:

BIOS UEFI/CSM Mode 设置为 UEIF/关闭CSM

Boot Mode (启动模式) 设置为 UEFI Only (仅UEFI)

Secure Boot (安全启动) 设置为 Disabled (禁用/关闭)

2、磁盘格式更改为GPT格式

2.1、打开磁盘管理

按下快捷键 Windows+X 或者 右键屏幕左下角或者底部居中的 Windows徽标,点击 磁盘管理

2.2、查看C盘后的磁盘数字

2.3、管理员启动cmd,运行指令

按下 Windows 或者 右键屏幕左下角或者底部居中的 Windows徽标,搜索cmd点击 以管理员身份启动

在cmd窗口内输入【mbr2gpt /validate /disk:1 /allowFullOS】后回车确认,其中,disk:1后的数字,根据上文2.2中的C盘后的磁盘数字进行填写。若C盘为磁盘 0,则disk:0;若C盘为磁盘 1,则disk:1

在同一个cmd窗口内,输入【mbr2gpt /convert /disk:1 /allowfullOS】后回车确认。disk:1后的数字同样与上文C盘后磁盘数字相匹配

2.4、转换完成后,进入BIOS系统内,将 BIOS UEFI/CSM Mode 设置为 UEIF/关闭CSM

3、开启TPM2.0

3.1、进入BIOS系统:重启电脑,开机过程中按下 Delete 进入BIOS系统

3.2、修改参数值:由于不同BIOS系统内命名不一致,以下名称仅供参考:

华硕:按 F7 快捷键或点击右下角 Advanced Mode ➡️ 顶部菜单栏点击 Advancd 后点击 PCH-FW Configuration ➡️ 将 TPM Device Selection 设置为 Enable Firmware Tp

华硕教程:[Motherboard] Which ASUS model supports Windows 11 and how to setup TPM 2.0 in BIOS?

微星:按 F7 快捷键或点击 Advanced Mode ➡️ 菜单栏点击 SETTINGS 后 点击 Security ➡️ 点击 Trusted Computing ,将TPM Device 设置为 fTPM2.0

微星教程:How to Enable TPM on MSI Motherboards Featuring TPM 2.0

技嘉:点击 Advanced Mode ➡️ 顶部菜单栏点击 SETTINGS 后 点击 Miscellaneous ➡️ 将 Intel Platform Trust Technology(PTT) 设置为 Enabled

技嘉教程:Windows 11 需要平台安全支持;我该如何利用它?

七彩虹:按 F11 快捷键或点击 Advanced Mode ➡️ 点击顶部菜单 高级设置 ,打开 可信计算机 ➡️ 将 安全设备支持 设置为 打开

铭瑄:点击顶部 Advanced ➡️ 点击 PCH-FW Configuration ➡️ 将 TPM Device Selection 设置为 Enabled Firmware TPM

联想:按 F2 进入BIOS ➡️ 点击 Security ➡️ 将 Intel Platform Trust Technology 设置为 Enabled

联想教程:Lenovo Trusted Platform Module (TPM) FAQ - Lenovo Support US

4、设置安全启动

4.1、进入BIOS系统:重启电脑,开机过程中按下 Delete 进入BIOS系统

4.2、修改参数值:由于不同BIOS系统内命名不一致,以下名称仅供参考:

华硕:按 F7 快捷键或点击右下角 Advanced Mode ➡️ 顶部菜单栏点击 Boot 后将点击 Secure Boot ➡️ 将 OS Type 设置为 Windows UEFI Mode

华硕教程:如何开启/关闭BIOS安全启动 (Secure Boot)? | 官方支持 | ASUS 中国

微星:按 F7 快捷键或点击 Advanced Mode ➡️ 菜单栏点击 SETTINGS 后 点击 Security ➡️ 点击 Windows OS Configuration ,将Secure Boot 设置为 Enabled ➡️ 若报错,则在菜单栏点击 SETTINGS 后 点击 Security ,列表内点击 Enroll all Factory Default keys ,第一个弹窗选择 YES ,第二个弹窗选择 NO 即可

微星教程:MSI Global - The Leading Brand in High-end Gaming & Professional Creation

技嘉:点击 Advanced Mode ➡️ 顶部菜单栏点击 Boot 后 ➡️ 将 CSM Support 设置为 Disabled ➡️ 同页面下方,将 Disabled 设置为 Enabled

技嘉教程:Enable Secure Boot to protect systems from UEFI rootkit ‘CosmicStrand’

七彩虹:按 F11 快捷键或点击 Advanced Mode ➡️ 点击顶部菜单 高级设置 ➡️ 打开 CSM配置 ,将 CSM支持 设置为 关闭 ➡️ 打开 安全启动 ,将 安全启动 设置为 打开

铭瑄:点击顶部 Security ➡️ 点击 Secure Boot ➡️ 将 Secure Boot 设置为 Enabled ➡️ 同页面下方,将 Secure Boot Mode 设置为 Custom

联想:按 F2 进入BIOS ➡️ 点击 Security ➡️ 将 Secure Boot 设置为 Enabled

联想教程:Lenovo Documentation Center

更多教程:

1、华硕

UEIF启动:[MotherBoard] UEFI BIOS EZ MODE GUI Introduction | Official Support | ASUS USA

TPM2.0:[Motherboard] Which ASUS model supports Windows 11 and how to setup TPM 2.0 in BIOS?

安全状态启动:如何开启/关闭BIOS安全启动 (Secure Boot)? | 官方支持 | ASUS 中国

2、微星:

UEIF启动:[Desktop] How to update BIOS?

TPM2.0:How to Enable TPM on MSI Motherboards Featuring TPM 2.0

安全状态启动:MSI Global - The Leading Brand in High-end Gaming & Professional Creation

3、技嘉

UEIF启动 与 TPM2.0:Windows 11 需要平台安全支持;我该如何利用它?

安全状态启动:Enable Secure Boot to protect systems from UEFI rootkit ‘CosmicStrand’

4、联想:

UEIF启动:Popular Topics: BIOS, UEFI - Lenovo Support US

TPM2.0:Lenovo Trusted Platform Module (TPM) FAQ - Lenovo Support US

安全状态启动:Lenovo Documentation Center

5、戴尔

UEIF启动:How to Access the UEFI and BIOS Firmware Setup Screens with Microsoft Windows 10 and 11

TPM2.0:How to Enable TPM 2.0 on Dell Computers for Windows Security | Dell US

安全状态启动:How To Enable Secure Boot | Dell US