secure boot设置位置因机型而异:ideapad/u/s/y/yoga/flex系列在security标签下找secure boot选项并设为enabled;g系列需先切boot mode为uefi、os optimized defaults为win8 64bit才能解锁;thinkpad用f1进bios并在security中启用;扬天vbkem系列路径相同但界面布局不同,且须确认platform mode为user mode。

联想电脑Secure Boot设置位置因机型和BIOS版本差异较大,不是所有机型都在Security→Secure Boot路径下,部分G系列甚至需要先切Boot Mode才能解锁该选项,直接找“Secure Boot”三个字容易卡在灰色不可选状态。
主流IdeaPad与Yoga/Flex系列(U/S/Y、Erazer Z/N等)
第一步:开机看到Lenovo Logo时,持续按F2或Fn+F2进入BIOS;
第二步:用方向键切换到Security标签页;
第三步:向下翻找,找到Secure Boot选项(注意不是“Secure Boot Status”,那是只读状态栏);
第四步:回车进入后,选择Enabled → 按F10保存退出。
如果选完Enabled后重启再进BIOS,发现Secure Boot Status仍是Disabled,说明平台模式异常——此时必须先执行Reset to Setup Mode → YES,再Restore Factory Keys → YES,否则设置不生效。
ThinkPad全系(X1 Carbon、T/P/E系列等)
开机出现Lenovo Logo时,持续按F1进入BIOS;
进入后用方向键选中Security → 回车;
向下滚动找到Secure Boot子项,按Enter打开;
在弹出菜单中选择Enabled,按F10保存退出。
注意:部分Skylake及更新平台的X1 Carbon、X1 Yoga机型,若Device Guard已启用,Secure Boot会显示为Unselectable,此时必须先禁用Device Guard,否则Secure Boot选项始终灰显不可调。
IdeaPad G系列(如G480、G580等老款机型)
方法一:直接启用(适用于部分BIOS版本)
开机按F2进BIOS → 切换到Security → 找Secure Boot → 设为Enabled → F10保存。
方法二:强制解锁(多数G系列必需)
① 开机按F2进BIOS → 切换到Boot标签页 → 将Boot Mode设为UEFI;
② 切换到Exit标签页 → 将OS Optimized Defaults设为WIN8 64bit;
③ 按F10保存退出 → 重启后再次按F2进BIOS;
④ 此时返回Security标签页,Secure Boot选项已可编辑,设为Enabled即可。
这一步不能跳过:若Boot Mode仍为Legacy或Auto,Secure Boot Status将始终显示Disabled且无法更改,界面中该选项甚至可能完全不出现。
扬天VBKEM系列等商用机型
操作路径与IdeaPad USY系列一致,同样是F2进BIOS → Security → Secure Boot → Enabled;
但界面元素排布略有不同:Secure Boot选项可能藏在子菜单里,需先选中Secure Boot Configuration再回车进入;
确认当前Platform Mode为User Mode,若显示Setup Mode,必须先选Restore Factory Keys,而非Reset to Setup Mode。
【已开启BitLocker加密的设备,执行Restore Factory Keys会导致下次开机强制输入恢复密钥】











