secure boot被pk锁定时需强制解除:先禁用csm,再依主板型号清除pk/kek/db密钥,然后设os type为other os、secure boot mode为custom,最后将secure boot control设为disabled并确认保存。

当Secure Boot选项在BIOS/UEFI中呈灰色不可选、更改后无法保存,或关闭后重启又自动恢复启用状态时,说明固件已通过平台密钥(PK)锁定该功能,必须执行强制解除流程才能真正禁用。
先确认CSM是否已禁用
进入Boot选项卡→查找“CSM Support”或“Launch CSM”→设为Disabled。若跳过此步,后续密钥清除操作可能失败,且Secure Boot Control仍保持灰色。
按F10保存并重启,再次进入UEFI设置界面。
清除全部安全密钥
方法一:华硕/微星/技嘉主流主板
切换至Security选项卡→进入“Key Management”或“Manage Secure Boot Keys”→依次执行:【Clear PK】→【Clear KEK】→【Clear DB】。每项执行后必须等待屏幕显示“Success”或“Done”,再进行下一项;中途断电或误按Esc会导致密钥残留,Secure Boot仍被锁定。
方法二:戴尔XPS/Inspiron新固件版本
在Security→Secure Boot Configuration中找不到密钥管理入口时,需先在General→Advanced Boot Options里将“UEFI Capsule Firmware Updates”设为Enabled,保存重启后再进Security菜单,密钥选项才会浮现。
重设Secure Boot状态并锁定禁用
第一步:返回Security→Secure Boot子菜单
第二步:将“OS Type”设为Other OS(不能保留Windows UEFI mode)
第三步:将“Secure Boot Mode”设为Custom(Standard模式下Key Management不可用)
第四步:此时“Secure Boot Control”已可编辑→设为Disabled
第五步:按F10保存→选择Yes确认退出
部分华硕Z790主板在保存后需再次进入Secure Boot菜单,观察“Secure Boot State”字段是否显示Setup——只有显示Setup才代表密钥已清空、状态真正锁定为禁用。











