错误代码0x000001d5表明secure boot校验失败,需确认bios中secure boot已启用且boot mode为uefi only;禁用第三方安全相关驱动、关闭测试签名、重建bcd并修复windows签名证书链。

Windows 11突然蓝屏并显示错误代码0x000001D5,说明系统在处理安全启动或UEFI固件验证环节遭遇了不可恢复的校验失败,常见于更新后首次启动、更换主板/固件升级、或启用Secure Boot但签名驱动未正确加载的场景。
确认Secure Boot状态与启动模式
第一步:重启电脑,开机时反复按F2(或Delete、F10,依主板而定)进入UEFI BIOS设置界面。
第二步:导航至Boot → Secure Boot选项,确认其当前为Enabled状态;若为Disabled,请先启用它再继续排查——【Secure Boot必须开启才能触发0x000001D5错误】。
第三步:检查Boot Mode是否为UEFI(而非Legacy/CSM)。若显示Legacy或CSM Enabled,需将其设为UEFI Only并保存退出。CSM兼容模式会绕过Secure Boot校验链,导致该错误不会出现,因此必须排除此配置干扰。
检查并修复签名驱动冲突
方法一:禁用第三方启动驱动(最快见效)
强制关机三次触发WinRE → “疑难解答” → “高级选项” → “启动设置” → 点击“重启” → 按F7选择“禁用驱动程序签名强制”。
系统启动后立即打开设备管理器,展开“系统设备”,查找名称含“Virtualization Based Security”“Hypervisor”“Intel TPM”“AMD PSP”或厂商定制模块(如ASUS Armoury Crate、MSI Center、Lenovo Vantage服务驱动)的条目,右键→“禁用设备”。注意:不要卸载,仅禁用;部分OEM驱动禁用后需重启才生效。
方法二:使用bcdedit清除测试签名引导项
以管理员身份运行CMD或PowerShell,执行:
bcdedit /set {current} testsigning off
bcdedit /set {current} nointegritychecks off
执行后重启,观察是否仍蓝屏。
重建安全启动密钥与策略
1、进入WinRE命令提示符(同上路径:WinRE → 疑难解答 → 高级选项 → 命令提示符)。
2、依次执行以下命令,每条回车后等待“操作成功”提示:
manage-bde -off C:
shutdown /r /t 0
3、重启再次进WinRE命令提示符,运行:
diskpart → list volume → 找到标注为“System”的FAT32分区(通常容量100–500MB)→ select volume X(X替换对应编号)→ assign letter=S: → exit
4、执行关键修复命令:
bootrec /rebuildbcd
bcdboot C:\Windows /s S: /f UEFI
certutil -repairstore my "Microsoft Windows Production PCA 2011"
【执行certutil前务必确认S:盘根目录存在efi\microsoft\boot\bootmgfw.efi文件,否则后续签名验证必然失败】











