应关闭kysec启动自检功能:通过麒麟安全中心→系统加固→启动项管理,关闭“kysec-health-check”服务;若无效,用systemctl mask屏蔽对应service;仍无效则修改grub参数添加kysec.skip_health=1。

您在启动银河麒麟V10系统时发现每次开机都执行耗时长达40秒以上的硬件自检、内存扫描、驱动健康度校验及kysec安全模块全盘扫描,导致登录界面延迟出现、鼠标键盘响应滞后,这说明系统健康度全面检测功能已被启用且未被正确关闭。
通过麒麟安全中心关闭kysec启动自检
该方法直接作用于安全管控层,禁用kysec服务在systemd启动阶段触发的完整健康扫描流程,适用于所有已安装麒麟安全中心(kysec)的V10 SP1及以上版本。
打开麒麟安全中心:点击任务栏右下角盾牌图标→输入管理员密码进入主界面。
在左侧菜单中选择【系统加固】→点击顶部切换至【启动项管理】标签页。
找到名称含“kysec-health-check”或“系统健康度检测”的条目,将其右侧开关拨动为关闭状态。
【必须重启后才生效】 此操作仅修改服务启动策略,不终止当前运行进程,需手动重启系统使配置载入。
屏蔽systemd健康检查服务依赖链
当安全中心界面无对应开关,或关闭后仍出现“Checking system health…”日志,说明底层systemd单元仍被multi-user.target隐式拉起。此时需切断其启动依赖。
第一步:以root身份打开终端,执行以下命令列出所有与健康检查相关的服务:
systemctl list-dependencies --reverse multi-user.target | grep -i "health\|check\|kysec"
第二步:识别输出中带@符号或标注(generated)的服务名,例如kysec-health-check.service、system-health-monitor.service等。
第三步:对每个确认无需开机检测的服务,执行屏蔽命令:
sudo systemctl mask kysec-health-check.service
注意:mask是不可逆操作,会创建指向/dev/null的符号链接,彻底阻止该服务被任何方式启动;若后续需恢复,必须用sudo systemctl unmask xxx.service。
修改GRUB参数跳过内核级健康初始化
该方法适用于UEFI固件已启用Fast Boot但仍被内核initramfs中kysec模块拦截的情况,可绕过加载阶段的完整性验证与设备健康枚举。
开机时在银河麒麟Logo出现前反复按Shift键调出GRUB菜单。
方向键高亮默认启动项→按e进入编辑模式→定位到以linux开头的行。
在该行末尾空格后添加参数:kysec.skip_health=1,同时删除rd.memdebug、systemd.log_level=debug等调试参数。
按Ctrl+X启动临时配置,验证是否跳过健康检测日志;若生效,再执行永久写入:
sudo nano /etc/default/grub → 在GRUB_CMDLINE_LINUX行末追加kysec.skip_health=1 → 保存后运行sudo update-grub。











