必须开启secure boot并完成密钥加载、关闭csm、确认uefi模式及tpm 2.0启用,否则windows 11安装失败;需先通过msinfo32验证bios模式为uefi,再按品牌路径进入uefi设置相应选项。

电脑升级Windows 11失败、安装驱动报错或运行反作弊游戏提示“安全启动未启用”,说明系统固件层的可信引导机制处于关闭状态,必须进入BIOS/UEFI界面手动开启并完成密钥初始化,否则后续所有操作都无效。
确认能否进入BIOS/UEFI界面
关机后按下电源键,在品牌Logo刚出现的0.3秒内连续、轻快地按对应热键:华硕/技嘉/微星主板按Delete,戴尔按F2,联想笔记本按F1或F2,惠普按Esc→F10。若按键过晚,系统直接进Windows,则需重试。
若反复尝试仍无法进入,说明外设或启动流程干扰了按键响应——【务必移除所有U盘、移动硬盘、USB扩展坞及无线键鼠接收器】,仅保留有线键盘,再执行强制断电(长按电源键15秒)→静置10秒→重新开机抢按。
实在进不去,就走Windows内跳转:设置→系统→恢复→高级启动→立即重启→疑难解答→高级选项→UEFI固件设置→重启。此路径不依赖按键时机,成功率接近100%。
华硕主板开启Secure Boot完整路径
进入UEFI后,先点击左上角语言图标切换为简体中文,再按F7进入高级模式——不切中文会导致菜单项显示为英文缩写,极易误判;不按F7则“Secure Boot Menu”在默认精简视图中根本不会出现。
顶部导航栏切换至【Boot】选项卡→向下滚动找到【Secure Boot Menu】并回车进入。
第一步:进入【Key Management】→选择【Install Default Secure Boot Keys】→按Enter确认执行。这一步不可跳过,否则即使后面开启控制,状态仍显示“Not Active”。
第二步:返回上一级菜单→找到【Secure Boot Control】→将值从Disabled改为Enabled。
第三步:按F10保存→选Yes→确认退出。此时屏幕右下角会短暂显示“Secure Boot Status: Enabled”。
戴尔/联想/惠普等品牌通用操作
方法一:进BIOS后→切换到【Boot】选项卡→找到【Secure Boot】或【Secure Boot Control】→设为Enabled。
方法二:若该选项呈灰色不可选,说明CSM(兼容性支持模块)仍在运行——必须先切到【Boot】或【Advanced】选项卡,找到【Launch CSM】或【CSM Support】→设为Disabled;再检查【Boot Mode】是否为【UEFI Only】,不是就改过来。
方法三:若启用后重启黑屏或提示“Secure Boot Violation”,说明密钥异常——立即进BIOS→切到【Security】选项卡→找到【Restore Factory Keys】或【Reset to Setup Mode】→执行后再重装密钥。
这一步操作起来很简单,直接把光标移到对应选项按Enter就行,但顺序不能乱:先关CSM→再装密钥→最后开控制开关。
验证安全启动是否真正生效
重启进入Windows系统,同时按Win+R,输入msinfo32回车→在右侧列表中查找“安全启动状态”。
若显示“已启用”,说明成功;若仍为“关闭”,不要反复修改BIOS,而是先以管理员身份打开PowerShell,输入Confirm-SecureBootUEFI→回车。该命令返回True才代表固件级生效,比msinfo32更准——因为后者可能读取缓存值。











