应使用driverquery /v命令查看所有正在运行的驱动,状态为“running”才表示当前实际加载并运行;get-wmiobject win32_pnpsigneddriver仅筛选已签名且关联硬件的驱动。

要确认 Windows 10 系统中当前实际加载并运行的所有驱动程序,不能只看设备管理器里“已安装”的设备列表,因为有些驱动是后台服务型或内核模块型,不对应可见硬件,也不会在设备管理器中显示图标——必须通过系统底层接口直接枚举正在运行的驱动实例。
用 PowerShell 查看所有已加载驱动(含非硬件类)
第一步:按下 Win + X,选择“Windows Terminal(管理员)”或“PowerShell(管理员)”。
第二步:输入以下命令并回车执行:
Get-WmiObject Win32_PnPSignedDriver | Where-Object {$_.DriverProviderName -ne $null} | Select-Object DeviceName, DriverVersion, Manufacturer, DriverDate | Sort-Object DeviceName
这条命令只筛选出已签名且关联物理设备的驱动,结果清晰可读,适合快速核对关键硬件驱动是否就位。
第三步:若需查看**全部**正在运行的驱动(包括磁盘过滤驱动、杀毒钩子驱动、虚拟化驱动等无设备名的内核模块),改用:
driverquery /v
该命令会列出所有已加载的 .sys 驱动文件,含启动类型、状态、链接日期和镜像路径——【状态为“Running”才代表当前真正运行中】,而“Boot”或“System”类型仅表示注册但未必已加载。
用命令提示符快速筛查异常驱动
方法一:检查是否有未签名或失效驱动
以管理员身份运行 cmd,执行:
driverquery /si
输出中若出现“Unsigned”或“Invalid signature”字段,说明存在绕过签名强制策略加载的驱动,可能引发蓝屏或安全警告。
方法二:定位高风险驱动位置
执行:
driverquery /fo list /v | findstr "Path"
重点关注路径含 “\Program Files\”、“\Users\” 或第三方厂商名(如 “360”、“Tencent”、“Malwarebytes”) 的条目——这些往往是用户层安装的安全软件驱动,容易与系统更新冲突。
通过设备管理器验证硬件驱动运行状态
第一步:右键“开始”按钮 → 选择“设备管理器”。
第二步:依次点击各分类左侧箭头展开,重点检查以下三类:
① 显示适配器 → 右键显卡 → 属性 → “驱动程序”选项卡 → 确认“设备状态”为“该设备运转正常”。
② 网络适配器 → 找到无线网卡和有线网卡,检查图标无黄色感叹号,且双击属性后“常规”页中“设备状态”不显示“Windows 已停止该设备”,否则驱动虽加载但被系统禁用。
③ 系统设备 → 展开后查找“Microsoft UEFI Certificate Authority”、“Intel Management Engine Interface”等固件相关项,【若其驱动程序版本为空或显示“未知提供者”,说明固件驱动未正确加载,可能影响 BitLocker 或 Secure Boot 功能】。
第三步:按键盘 F5 刷新设备管理器视图,观察是否有设备短暂出现又消失——这是驱动加载失败后被系统自动卸载的典型表现,需结合事件查看器中的“系统”日志排查错误代码。











