银河麒麟开机默认进入其他系统或非预期内核,需先修改grub默认启动项(如grub_default=2),再调整uefi启动顺序、禁用csm并配置secure boot。

如果您已成功安装银河麒麟操作系统,但每次开机仍默认进入其他系统(如Windows)或非预期内核版本,则很可能是GRUB引导配置未正确设定默认启动项;同时,若安装介质无法识别、安装过程卡顿或EFI分区创建失败,往往源于BIOS/UEFI固件层面的底层设置未适配麒麟OS引导规范。以下是针对启动顺序调整与BIOS/UEFI关键调优的双重解决方案:
一、修改GRUB默认启动项(系统级)
该方法直接作用于已安装的麒麟系统,通过编辑GRUB主配置文件指定默认启动菜单索引,适用于双系统环境或需切换内核版本的场景。
1、使用快捷键Ctrl+Alt+T打开终端。
2、执行命令获取管理员权限:sudo su,随后输入当前用户登录密码(输入时无回显)。
3、运行命令编辑GRUB配置:vim /etc/default/grub。
4、按i键进入插入模式,在文件中定位到GRUB_DEFAULT=0这一行。
5、将等号右侧数字修改为目标启动项序号(从0开始计数),例如Windows位于GRUB菜单第三位,则改为GRUB_DEFAULT=2。
6、按Esc退出编辑模式,输入:wq并回车保存退出。
7、执行更新命令使配置生效:sudo update-grub。
8、重启系统验证:reboot。
二、调整UEFI启动顺序并启用USB识别(固件级)
该方法确保安装介质(U盘或光盘)在开机阶段即被UEFI固件识别为合法引导设备,并置于最高优先级,是解决“安装程序无法启动”“黑屏无响应”等问题的前提。
1、开机时反复按Del或F2键(部分服务器按F11或F4)进入BIOS/UEFI设置界面。
2、进入Boot或启动选项菜单,找到Boot Order、Boot Priority或Startup Sequence子项。
3、在启动列表中查找带UEFI:前缀的条目,如UEFI: USB Device、UEFI: Removable Device或EFI USB Stick。
4、将该UEFI USB条目拖拽或移动至第一位。
5、若列表中无UEFI前缀USB项,进入Advanced → USB Configuration,启用UEFI USB Support(必要时同步启用USB Legacy Support)。
6、部分国产服务器(如华为Atlas系列)需额外登录iBMC Web管理界面,在“系统管理 > BIOS配置 > 启动项设置”中确认统一可扩展固件接口(UEFI)已选中并保存。
三、启用UEFI模式并禁用CSM兼容模块
CSM(Compatibility Support Module)启用会导致固件降级为传统BIOS引导方式,从而无法识别GPT分区表及EFI系统分区,造成麒麟安装镜像无法加载或安装后无法正常引导。
1、进入BIOS/UEFI设置界面后,导航至Boot或启动相关菜单。
2、查找Boot Mode、Boot Type或Launch CSM等选项。
3、将该项设置为UEFI Boot或UEFI Only。
4、定位CSM Support、Legacy Boot或Compatibility Support Module选项。
5、将其值设为Disabled。
6、按F10保存设置并退出,系统自动重启。
四、配置Secure Boot安全启动策略
银河麒麟V10 SP2及以上版本镜像已通过微软签名认证,支持Secure Boot启用状态下的正常引导;但部分主板固件签名数据库过期或缺失麒麟可信根证书,会导致启动卡在Logo界面或报“Invalid signature”错误。
1、在BIOS/UEFI设置中进入Security或Secure Boot选项页。
2、将Secure Boot设为Enabled,并确认Platform Key (PK) 与 Key Exchange Key (KEK) 处于默认出厂状态。
3、若安装或启动异常,临时将Secure Boot设为Disabled以绕过签名验证。
4、对于飞腾、鲲鹏等国产ARM平台,需核查UEFI固件是否已预置麒麟可信根证书;否则必须使用厂商发布的固件升级包刷新UEFI镜像。











