先确认安全引导是否真实关闭:运行bcdedit /enum {current}检查safeboot字段是否为空,若非空则系统处于伪开启状态;再通过windows设置进入uefi固件界面启用secure boot,并务必安装默认密钥,否则将黑屏卡logo。

确认当前安全引导状态是否真实关闭
先别急着改设置,很多用户看到BIOS里显示“Secure Boot: Disabled”就以为真关了,其实可能是UEFI固件未正确加载密钥——Win11系统内部仍可能处于“伪开启”状态。打开命令提示符(管理员),输入 【bcdedit /enum {current}】,检查输出中“safeboot”字段是否为空;若存在值(如“minimal”或“network”),说明系统正运行在安全引导模式下,此时BIOS设置反而会被忽略。
这一步必须做,否则后续所有操作都建立在错误前提上。
通过Windows设置启用安全引导(推荐路径)
点击“开始→设置→系统→恢复”,滚动到底部点击“高级启动”旁的“立即重新启动”。电脑重启后进入蓝色恢复环境,选择“疑难解答→高级选项→UEFI固件设置→重启”。
进入UEFI界面后,不同华硕主板叫法略有差异:ROG系列通常在“Boot”页签下的“Secure Boot”选项设为“Enabled”;TUF/PRIME系列则可能藏在“Key Management”子菜单里,需先选“Install Default Secure Boot Keys”,再返回启用开关。
【务必完成“Install Default Keys”这步】,否则即使开关打开,系统也会因缺少有效签名密钥而无法启动,直接黑屏卡LOGO。
用命令行强制刷新安全引导策略
方法一:在已登录桌面状态下,以管理员身份运行PowerShell,依次执行:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\State" -Name "UEFISecureBootEnabled" -Value 1 -Type DWord
Confirm-SecureBootUEFI
若返回True,说明底层固件已确认支持且已启用;若报错“无法访问注册表项”,说明当前处于Legacy BIOS模式,必须先进入开机时按Del/F2进UEFI设置,将启动模式从“Legacy Only”改为“UEFI First”。
方法二:当系统卡在启动界面无法进桌面时,在WinRE命令提示符中执行:【bcdedit /set {default} safeboot minimal】 → 重启 → 进入安全模式后再运行上面两条PowerShell命令 → 最后执行 【bcdedit /deletevalue {default} safeboot】 清除临时引导标记。











