必须启用secure boot才能运行《valorant》等依赖内核级反作弊的游戏,需通过uefi/bios热键、windows高级启动或安装介质重建引导等方式启用,并同步关闭csm、设为uefi only、安装默认密钥、确保platform mode为user mode。

如果您在 Windows 11 中运行《Valorant》《FIFA 23》《战地6》等依赖内核级反作弊(如 Vanguard、Easy Anti-Cheat)的游戏时,出现“安全启动未开启”“Secure Boot is disabled”或直接闪退、黑屏、无法启动等现象,则极大概率是 BIOS/UEFI 固件中 Secure Boot 功能处于禁用状态。该机制为微软强制要求的安全启动链核心组件,未启用将导致游戏反作弊驱动被系统拦截,从而中断加载流程。以下是多种可独立执行、互不依赖的修复方法:
一、通过开机热键直接进入 UEFI/BIOS 启用 Secure Boot
此方法绕过操作系统,直接在固件层启用 Secure Boot,生效最彻底,适用于所有品牌主板,且无需额外工具或安装介质。操作前需确保当前启动模式为 UEFI,且磁盘为 GPT 分区格式,否则设置可能无效或无法保存。
1、完全关闭电脑(非重启),按下电源键开机,在厂商 Logo 刚出现瞬间立即反复按压对应热键。戴尔常用 F2,惠普常用 F10,联想常用 F1 或 F2,华硕常用 Del 或 F2,微星常用 Delete。
2、进入 UEFI/BIOS 界面后,使用方向键切换至“Security”、“Boot”或“Authentication”选项卡;部分华硕主板需先按 F7 进入高级模式才能显示完整菜单。
3、定位到“Secure Boot”选项,按 Enter 展开设置,将其值由“Disabled”更改为“Enabled”。
4、检查“Platform Mode”状态:若显示为“Setup Mode”,需先进入“Security” > “Restore Factory Keys”或“Key Management” > “Install Default Secure Boot Keys”并执行,使其变更为“User Mode”。
5、查找“CSM”、“Legacy Boot”、“Launch CSM”或“BIOS Compatibility Mode”选项,务必设为“Disabled”;同时确认“Boot Mode”为“UEFI Only”而非“Legacy”或“Both”。
6、按 F10 保存更改,确认选择“Yes”,设备自动重启。
二、通过 Windows 11 高级启动进入 UEFI 固件设置启用
该路径利用系统内置恢复环境引导至同一套 UEFI 设置界面,全程图形化操作,避免因开机热键响应时机不准导致失败,适合对硬件按键不熟悉或快捷键失效的用户。
1、点击“开始”菜单,打开“设置” > “系统” > “恢复”页面。
2、在“高级启动”区域,点击“立即重新启动”按钮。
3、设备重启后进入蓝色恢复界面,依次选择:“疑难解答” > “高级选项” > “UEFI 固件设置”。
4、点击“重启”,系统将直接加载主板 UEFI 主界面。
5、使用方向键导航至“Boot”或“Security”标签页,查找“Secure Boot Control”选项,将其状态设为 Enabled。
6、确认“CSM Support”或“Launch CSM”为“Disabled”,并将“Boot Mode”设为“UEFI Only”。
7、若存在“Key Management”,选择“Install Default Secure Boot Keys”并执行。
8、按 F10 保存并退出。
三、通过 Windows 安全中心临时禁用内存完整性以验证兼容性
内存完整性(核心隔离)是依赖 Secure Boot 运行的子功能,会拦截未经微软 WHQL 签名的内核驱动——包括部分旧版或定制化反作弊模块。临时关闭可快速验证是否为 Secure Boot 与驱动签名冲突所致,不影响 Secure Boot 本身状态。
1、打开“Windows 安全中心” → “设备安全性”。
2、点击“核心隔离详细信息”。
3、将“内存完整性”开关设置为关闭。
4、系统提示重启时,点击“立即重启”使更改生效。
5、重启后立即尝试运行对应游戏,若可正常启动,则说明问题源于驱动签名兼容性,需同步执行方法四或方法五。
四、重置 Secure Boot 密钥并重建信任链
部分主板在首次启用 Secure Boot 后若未正确加载平台密钥(PK)或密钥交换密钥(KEK),会导致合法但非预装签名的驱动(如 Vanguard.sys)被拒绝加载。此操作可清除异常密钥状态,强制安装微软标准密钥集,重建完整验证路径。
1、进入 UEFI 设置界面,切换至 Advanced Mode(华硕按 F7,微星按 F8,技嘉按 Ctrl+Alt+F1)。
2、导航至 Boot > Secure Boot > Key Management。
3、依次执行以下三项操作(顺序不可颠倒):
— 选择“Clear All Secure Boot Keys”并确认;
— 选择“Install Default Secure Boot Keys”并确认;
— 选择“Restore Factory Keys”或“Reset to Setup Mode”后再次执行“Install Default Keys”。
4、返回主菜单,确认“Secure Boot”状态为“Enabled”,“Platform Mode”为“User Mode”。
5、按 F10 保存并退出。
五、使用安装介质重建 UEFI 引导并强制刷新签名验证环境
当 BIOS 设置已正确但系统仍报告“安全启动已禁用”,可能是 Windows Boot Manager 的 EFI 引导文件损坏、签名丢失或 SHIM 加载器版本过旧,导致 UEFI 固件无法完成完整验证链。本方法通过 Windows 11 安装 U 盘强制重建带签名的引导结构。
1、制作 Windows 11 安装 U 盘(使用 Media Creation Tool),插入目标电脑。
2、重启并从 U 盘启动,进入安装界面后按 Shift + F10 打开命令提示符。
3、依次执行:
diskpart
list volume
exit
4、观察输出,确认 Windows 系统盘符(如 C:)及 EFI 系统分区盘符(通常为 S: 或 X:,格式为 FAT32,标注为 “System”)。
5、执行命令:bcdboot C:\Windows /s S: /f UEFI(将 C: 和 S: 替换为实际盘符)。
6、执行完成后关闭命令提示符,重启电脑并拔出 U 盘。
7、进入桌面后,按 Win + R 输入 msinfo32,确认“安全启动状态”已变为“开启”。











