答案是五种方法:一、高级启动临时禁用签名(按f7);二、bcdedit永久启用测试模式并关闭完整性检查(显示test mode水印);三、组策略设代码签名为“忽略”(专业版以上);四、关闭内存完整性(核心隔离);五、uefi中关闭secure boot。

当你在 Windows 11 中双击 INF 文件或运行硬件驱动安装程序时,系统弹出“驱动签名无效”红色警告框并中止安装,说明内核模式驱动强制签名策略正在拦截未通过微软认证的第三方驱动——这不是文件损坏,而是系统安全机制主动拒绝加载。
临时禁用签名(重启一次生效)
按下 Win + X → 选择【设置】→ 左侧点【系统】→ 右侧滚动到底部点【恢复】→ 在“高级启动”区域点【立即重新启动】。
设备重启后进入蓝色 WinRE 界面 → 依次选择【疑难解答】→【高级选项】→【启动设置】→【重启】。
再次重启后屏幕出现带编号的启动菜单,【必须按 F7 或数字键 7】,对应选项为“禁用驱动程序强制签名”,按错其他键会失败。
系统正常进入桌面后,右键 INF 文件 → 【安装】,或运行驱动自带的 setup.exe,此时不再弹窗阻拦。
永久启用测试模式(所有版本通用)
该方法直接修改启动配置数据(BCD),对 Windows 11 家庭版、专业版均有效,执行后每次开机都允许未签名驱动加载。
右键【开始】按钮 → 选择【终端(管理员)】。
依次输入以下两条命令,每输完一条按回车:
bcdedit.exe /set nointegritychecks on
bcdedit.exe /set testsigning on
第二条命令执行成功后,桌面右下角将永久显示“Test Mode”水印——这是系统已启用测试模式的明确标识,【不可移除,也不代表系统被黑】。
最后输入 shutdown /r /t 0 强制立即重启,驱动即可安装。
组策略设为忽略签名(仅限专业版/企业版/教育版)
此方式不触发 Test Mode 水印,也不修改启动行为,适合需长期兼容第三方驱动但又保持正常启动安全性的用户。
方法一:按 Win + R → 输入 gpedit.msc → 回车打开组策略编辑器。
方法二:左侧逐级展开 → 计算机配置 → 管理模板 → 系统 → 驱动程序安装。
方法三:右侧双击【设备驱动程序的代码签名】→ 勾选【已启用】→ 在下方下拉菜单中选择【忽略】→ 点【确定】。
以管理员身份运行 CMD,输入 gpupdate /force 刷新策略,无需重启,下次驱动安装时即时生效。
关闭内存完整性(解除 HVCI 拦截)
很多“驱动签名无效”实际是被内存完整性(内核隔离)二次拦截,尤其在安装旧显卡、声卡或工业控制类驱动时高频出现。
按 Win + I 打开设置 → 左侧点【隐私和安全性】→ 右侧点【Windows 安全中心】→ 点【设备安全性】→ 向下滚动至【内核隔离】→ 点【核心隔离详细信息】。
将【内存完整性】开关切换为关闭状态 → 点击【立即重启】使更改生效。
注意:关闭后部分银行类软件或可信平台模块功能可能受限,但驱动安装成功率显著提升。
关闭 Secure Boot(底层解锁)
如果上述方法均无效,说明驱动被 UEFI 固件层的 Secure Boot 直接拦截,必须进入 BIOS/UEFI 设置关闭该功能。
重启电脑,在开机自检画面出现时反复按 F2(联想/戴尔)、F10(惠普)、Del(华硕/技嘉)等键进入 BIOS/UEFI 界面。
找到【Security】或【Boot】选项卡 → 找到 Secure Boot 项 → 将其设为 Disabled → 按 F10 保存并退出。
系统重启后,再尝试安装驱动。该操作不影响系统稳定性,但需确保你信任所装驱动来源。











