必须启用secure boot才能安装windows 11或运行《战地6》,需通过windows高级启动进入uefi,启用secure boot、设os类型为windows uefi mode、安装默认密钥,并禁用csm、确认uefi模式与gpt分区。

您在安装Windows 11或运行《战地6》等新游戏时收到“你必须启用安全启动”提示,说明当前UEFI固件中Secure Boot处于禁用状态,需手动开启并完成密钥初始化才能真正生效。
通过Windows高级启动进入UEFI设置
该路径全程图形化操作,跳过热键时机难题,适合不熟悉硬件按键的用户,但要求系统当前能正常进入桌面。
点击“开始”→“设置”→“系统”→“恢复”→“高级启动”区域点击“立即重新启动”。
设备重启后进入蓝色恢复界面,依次选择“疑难解答”→“高级选项”→“UEFI固件设置”→点击“重启”。
系统自动载入UEFI BIOS界面,此时已绕过所有开机热键依赖,确保稳定抵达固件层。
在UEFI中启用Secure Boot并安装默认密钥
进入UEFI后,先按F7切换至高级模式(部分华硕、技嘉主板不按F7将无法显示完整菜单)。
使用方向键导航至【Security】选项卡→找到【Secure Boot】子项→按Enter进入。
第一步:将【Secure Boot Control】设为【Enabled】;第二步:将【OS Type】选为【Windows UEFI Mode】;第三步:进入【Key Management】→选择【Install Default Secure Boot Keys】并执行——【这一步不可跳过,否则Secure Boot状态仍显示“关闭”】。
若界面中【Platform Mode】显示为Setup Mode,必须先返回【Key Management】执行【Restore Factory Keys】,再重复上述三步。
关键前置检查与强制操作
启用前必须确认两项硬性条件:在Windows中按Win+R输入msinfo32,查看“BIOS模式”是否为“UEFI”;右键“此电脑”→“管理”→“磁盘管理”,右键系统盘属性确认“分区样式”为“GPT”。
若BIOS模式显示Legacy或分区样式为MBR,Secure Boot即使设为Enabled也无法激活。
在UEFI中必须禁用CSM:进入【Boot】选项卡→找到【CSM Support】或【Launch CSM】→设为【Disabled】;【不执行此步,Secure Boot开关将始终灰色不可选或启用后自动失效】。
品牌机型快捷键直入UEFI(备用路径)
方法一:戴尔用户关机后按电源键,在Dell Logo出现瞬间反复猛敲F2;惠普用户敲Esc后快速选F10;联想ThinkPad敲F1;华硕及ROG系列敲Delete键。
方法二:若热键失灵,可长按电源键强制关机3次,第4次开机将自动触发Windows恢复环境,后续路径同“高级启动”方式。
方法三:部分微星主板支持UEFI内搜索功能——进入BIOS后直接按键盘上放大镜图标键(通常为F3),输入“secure”即可高亮定位相关选项。
验证是否真正生效
保存设置后按F10→选“Yes”→系统重启。
再次进入Windows,按Win+R输入msinfo32,滚动到底部查看“安全启动状态”字段——只有显示【开启】才算完成,显示“关闭”“不可用”或空白均表示某环节遗漏。











