必须关闭secure boot才能安装linux、老毛桃pe或非微软签名windows镜像,否则出现黑屏、卡logo或0xc000000f错误;可通过windows高级启动或开机快捷键(esc+f10)进入uefi,惠普需先启用legacy support才显示secure boot选项,灰色不可选时须清除pk/kek/db密钥或用powershell命令disable-securebootuefi -noreboot。

惠普电脑安装Linux系统、老毛桃PE或非微软签名Windows镜像时,Secure Boot会拦截未签名引导程序,导致黑屏、卡LOGO或报错0xc000000f,必须关闭才能继续。
通过Windows高级启动进入UEFI设置
这方法不依赖开机按键时机,适合能正常进入Windows系统的用户,避免因错过F10而反复重启。
点击“开始”→“设置”→“系统”→“恢复”→在“高级启动”区域点“立即重新启动”→电脑重启后出现蓝色菜单,依次选“疑难解答”→“高级选项”→“UEFI固件设置”→点“重启”,直接载入UEFI BIOS界面。
通过开机快捷键进入BIOS/UEFI
此方式绕过操作系统,由固件直接响应,适用于系统崩溃或无Windows环境的场景,但需严格匹配按键节奏。
关机后按电源键开机,在HP徽标刚出现瞬间,先快速连按Esc键,松手后立刻连续按F10键;若按早了会进启动菜单,按晚了就进系统,必须卡在Logo亮起那半秒内操作。
成功进入后若显示简易模式,必须按F7键切换至Advanced Mode,否则Security和Boot选项卡不可见。
在UEFI中禁用Secure Boot(惠普专属路径)
惠普机型的安全启动开关与Legacy Support存在强耦合关系——不先启用Legacy Support,Secure Boot选项根本不会显示。
第一步:用方向键切换到“System Configuration”选项卡,找到“Legacy Support”,设为Enabled;【必须先做这一步,否则后续所有操作都无效】
第二步:切换到“Security”选项卡,选择“Secure Boot Configuration”,按回车进入子菜单;
第三步:将“Secure Boot Enable”设为Disabled;弹出警告窗口时,务必按→键移动到“Yes”并回车确认,选“OK”或直接回车均不保存;
第四步:按F10键→选择“Yes”→回车保存并退出。部分新型号如EliteBook 845 G11会要求输入屏幕右下角显示的4位数字验证码,输错三次将锁死BIOS设置10分钟。
Secure Boot选项灰色不可选?强制解锁流程
当“Secure Boot Enable”呈灰色,说明平台密钥(PK)已激活锁定,此时仅改开关毫无作用。
方法一:先清除密钥再改设置
进入“Security”→“Key Management”→依次执行Clear PK→Clear KEK→Clear DB,每项完成后等屏幕提示“Success”再进行下一项;返回“Secure Boot Configuration”,此时选项已可编辑。
方法二:用PowerShell命令行远程禁用(需管理员权限)
以管理员身份运行PowerShell,输入命令:Disable-SecureBootUEFI -NoReboot;该命令会直接写入固件,无需重启即可生效,但部分OEM定制固件可能拒绝执行。











