必须关闭secure boot才能安装linux、老毛桃pe或非微软签名系统,否则会黑屏、卡logo或报错0xc000000f;需通过windows高级启动或品牌特定快捷键进uefi,定位并禁用secure boot,若选项灰色则须先禁用csm再清除pk/kek/db密钥,最后同步设置boot mode为uefi only、启用usb boot support并将u盘置顶。

安装Linux发行版、老毛桃PE或非微软签名的Windows镜像时,Secure Boot会拦截未签名引导程序导致黑屏、卡LOGO或报错0xc000000f,必须关闭才能继续。
通过Windows高级启动进入UEFI设置
这方法不依赖开机按键时机,适合能正常进入Windows系统的用户,避免因错过F2/Delete而反复重启。
1、点击“开始”→“设置”→“系统”→“恢复”;
2、在“高级启动”区域点“立即重新启动”;
3、电脑重启后出现蓝色菜单,依次选“疑难解答”→“高级选项”→“UEFI固件设置”;
4、点“重启”,直接载入UEFI BIOS界面——这一步比手动按热键成功率高得多,尤其对戴尔G3、华硕ROG等响应窗口极短的机型。
不同品牌BIOS中定位Secure Boot开关
Secure Boot控制项位置因厂商差异极大,不能只盯一个选项卡;部分机型甚至把开关藏在子菜单第三层。
方法一:戴尔G3系列(含G3 15/17 2023款)
开机瞬间连续按【F2】→进General选项卡→下拉至“Advanced Boot Options”→回车→将“Secure Boot Enable”设为Disabled。
方法二:华硕主板(Z790/B650/H610全系)
开机狂按Delete键→按F7切Advanced Mode→顶部选Boot→进“Secure Boot”子菜单→先将“OS Type”设为Other OS→再将“Secure Boot Mode”改为Custom→返回确认状态显示“Inactive”。
方法三:惠普EliteBook/ProBook系列
开机先按Esc→松手立刻连按F10→进Security选项卡→找“Secure Boot Configuration”→选Disable→弹出提示时务必选“Yes”而非“OK”,否则不保存。
Secure Boot选项灰色不可改?强制解锁三步走
当Secure Boot Control呈灰色、无法高亮选择,说明固件已用平台密钥(PK)锁定该功能,此时仅调选项无效。
第一步:确认CSM已禁用
进Boot选项卡→找到“CSM Support”或“Launch CSM”→设为Disabled→按F10保存并重启,再进BIOS。若跳过此步,后续密钥操作可能失败。
第二步:清除全部安全密钥
切换到Security→Key Management→依次执行Clear PK→Clear KEK→Clear DB,每项完成后等屏幕提示“Success”再进行下一项。
第三步:重设Secure Boot状态
返回Security→Secure Boot→此时“Secure Boot Control”已可编辑→设为Disabled→【必须按F10保存,不能只关机重启】。
配套设置必须同步调整
只关Secure Boot远远不够,三项配置不匹配仍会导致U盘不识别、安装卡在“正在准备Windows安装”阶段。
① Boot Mode保持UEFI Only——Legacy或CSM Enabled会与GPT分区/U盘FAT32结构冲突;
② 开启USB Boot Support——戴尔G3默认关闭此项,不打开U盘根本不会出现在启动设备列表里;
③ 在Boot Order中把U盘拖至第一位——部分G3固件版本需用鼠标拖拽,按+/-键无效;操作后务必再按一次F10确认保存,此前所有修改才真正写入固件。











