必须关闭csm、恢复出厂密钥并确认gpt分区,技嘉主板secure boot才能真正启用;否则即使开启仍显示not active。需二次进bios:首次关csm并重启,二次进bios后设standard模式→restore factory keys→启用secure boot→f10保存。

技嘉主板开启Secure Boot是安装Windows 11或运行《战地6》《COD》等游戏的硬性前提,但很多用户在BIOS里翻遍菜单都找不到选项,或点了“启用”后系统仍显示“Not Active”,根本原因是CSM未关闭、密钥未恢复、磁盘分区不匹配这三处关键卡点没处理到位。
确认前置条件是否满足
先按 Win + R 输入 msinfo32 回车,查看“安全启动状态”是否为“启用”。若显示“不可用”或“关闭”,再检查“TPM 2.0”是否为“已就绪”——这两项必须同时满足,Secure Boot才可能真正生效。
打开磁盘管理(右键“此电脑”→“管理”→“磁盘管理”),右键系统盘→“属性”→“卷”选项卡,看“分区样式”是否为【GPT】。若显示“MBR”,Secure Boot即使开启也会失败,必须先转换分区表或重装系统。
进入BIOS并关闭CSM支持
重启电脑,在出现技嘉Logo时连续按 Delete 键进入BIOS界面。
用方向键切换到【BIOS功能】选项卡,找到【CSM支持】,将其设为【Disabled】(禁用)。
注意:CSM关闭后不会立即生效,必须按F10保存→选择Yes→重启电脑→再次进入BIOS,否则后续Secure Boot选项不会出现,强行操作会白忙一场。
启用Secure Boot并恢复出厂密钥
确认CSM已禁用且重启二次进BIOS后,仍在【BIOS功能】页,向下滚动到底部,找到【Secure Boot】并回车进入子菜单。
第一步:选择【Secure Boot Mode】 → 设为【Standard】(标准模式);
第二步:选择【Key Management】 → 进入后选【Restore Factory Keys】 → 按Y确认执行;
第三步:返回上一级,将【Secure Boot】本身设为【Enabled】;
最后按F10保存退出。这三步缺一不可——只开开关不恢复密钥,Windows引导文件无法被验证,状态仍为Not Active。
验证是否真正生效
系统启动进入Windows后,再次运行msinfo32,确认“安全启动状态”变为“启用”;
同时打开PowerShell(管理员身份),输入:Confirm-SecureBootUEFI,回车后返回True即表示成功。











