答案是五种递进式解决方法:①关闭内存完整性;②禁用易受攻击驱动程序阻止列表;③用pnputil清理driver store残留驱动包;④注册表强制禁用hvci;⑤临时禁用驱动签名强制。

你在 Windows 11 中安装指纹识别器、USB 转串口芯片、老款 Realtek 声卡驱动或第三方显卡控制工具时,系统突然弹出“此驱动程序无法在当前设备或硬件上加载”提示——这不是 INF 文件损坏或管理员权限缺失,而是 Win11 内核安全机制在驱动加载前主动拦截了未通过 WHQL 认证、签名链断裂、架构不匹配或触发 HVCI 校验失败的模块。
关闭内存完整性(解决约 70% 的加载失败)
① 按 Win + I 打开设置 → 左侧点击【隐私和安全性】→ 右侧点击【Windows 安全中心】。
② 点击【设备安全性】→ 向下滚动至【内核隔离】区域 → 点击【核心隔离详细信息】。
③ 将【内存完整性】开关设为关闭 → 点击【立即重启】。
【必须重启,否则更改不生效,驱动仍被拦截】
禁用易受攻击驱动程序阻止列表(解除动态黑名单拦截)
这个列表由微软后台实时更新,会根据漏洞情报自动拉黑特定签名哈希的驱动。部分国产网卡、Synaptics 触控板、旧版 Intel 无线驱动常被误伤,哪怕有合法签名也会被静默拒绝加载。
方法一:在上一步打开的【核心隔离详细信息】页面中,找到【Microsoft 易受攻击的驱动程序阻止列表】→ 将其设为关闭 → 重启电脑。
方法二:若该选项灰显不可调,说明组策略已锁定。此时需按 Win + R 输入 gpedit.msc → 计算机配置 → 管理模板 → 系统 → Device Guard → 找到“启用易受攻击的驱动程序阻止列表”,设为【未配置】或【已禁用】→ 重启。
用 pnputil 清理 Driver Store 中的残留驱动包
设备管理器里“卸载设备”只删注册表项,INF 文件、签名缓存、服务注册项仍滞留在 Driver Store。新驱动安装时可能因版本冲突、签名覆盖失败或 INF 引用路径错乱而报“无法加载”。
第一步:以管理员身份运行 Windows 终端(不是 PowerShell,是 Windows Terminal 或 CMD)。
第二步:输入命令 pnputil /enum-drivers → 回车,查看所有已安装驱动包列表,重点关注含厂商名(如 Realtek、Synaptics)或设备型号关键字的 oem*.inf 条目。
第三步:记下目标驱动包的 Published Name(形如 oem12.inf),执行 pnputil /delete-driver oem12.inf /uninstall → 回车。
第四步:重复第三步,清理所有相关旧版本驱动包 → 重启后重试安装。
注册表强制禁用 HVCI(OEM 设备无 UI 选项时必用)
部分联想 ThinkPad X1 Carbon Gen 11、戴尔 Precision 5680、Surface Pro 9 等设备在固件层隐藏内核隔离 UI,必须手动改注册表才能绕过验证。
按 Win + R → 输入 regedit → 回车 → 导航至:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios
右侧空白处右键 → 新建 → DWORD (32 位) 值 → 命名为 HypervisorEnforcedCodeIntegrity → 双击该值 → 数值数据填 0 → 基数选十进制 → 确定 → 关闭注册表编辑器 → 重启电脑。
临时禁用驱动签名强制(仅限单次安装,重启即恢复)
这是最快绕过签名验证的方式,适合测试驱动或紧急部署,但必须在开机自检阶段按键,进系统后无效。
按住 Shift 键不放 → 点击开始菜单中的【重启】→ 进入恢复环境 → 【疑难解答】→ 【高级选项】→ 【启动设置】→ 【重启】→ 重启后按键盘数字键 7,选择“禁用驱动程序强制签名”→ 系统正常启动后,立刻安装驱动程序。











