可通过系统设置或开机快捷键进入UEFI BIOS,定位并禁用Secure Boot,必要时清除平台密钥,最后保存设置以成功关闭安全启动。

一、通过系统设置进入UEFI固件设置界面
此方法不依赖开机按键时机,适用于预装Windows 10/11的现代设备,可稳定引导至UEFI设置环境,避免因按键失败导致无法进入。
1、点击“开始”按钮,选择“设置”,进入“系统”→“恢复”。
2、在“高级启动”区域,点击“立即重新启动”。
3、电脑重启后进入蓝色选项菜单,依次选择“疑难解答”→“高级选项”→“UEFI固件设置”。
4、点击“重启”,设备将直接加载UEFI BIOS设置界面。
二、通过开机快捷键进入BIOS/UEFI界面
该方式绕过操作系统,直接由固件响应,适用于所有品牌机型,但需准确把握按键时机与型号对应关系。
1、关机状态下按住电源键开机,于制造商Logo出现瞬间连续按下指定热键。
2、戴尔(Dell)机型请持续按F2键;联想(Lenovo)机型通常为F2或Fn+F2;华硕(ASUS)及ROG笔记本多为F2或Delete;惠普(HP)常见为Esc或F10;微星(MSI)和技嘉(GIGABYTE)一般为Delete键。
3、成功进入后,若显示简易模式,需按F7键或点击“Advanced Mode”切换至高级设置界面。
三、在UEFI BIOS中定位并禁用Secure Boot
安全启动控制项通常被归类于“Security”或“Boot”选项卡下,部分主板需先满足前置条件才能解锁修改权限。
1、使用方向键切换至“Security”选项卡,查找“Secure Boot”、“Secure Boot Control”或中文标识“安全启动”。
2、若该选项呈灰色不可选,请先前往“Boot”选项卡,将“CSM Support”或“Launch CSM”设为“Disabled”。
3、返回“Security”选项卡,进入“Secure Boot”子菜单,将“Secure Boot Control”设置为“Disabled”。
4、部分华硕主板需进一步操作:在“Secure Boot”内将“OS Type”设为“Other OS”,并将“Secure Boot Mode”设为“Custom”。
四、处理密钥锁定导致的Secure Boot不可修改问题
当平台密钥(PK)处于激活状态时,固件会锁定Secure Boot开关以保障启动链完整性,此时必须清除或重置密钥方可更改。
1、在“Secure Boot”子菜单中寻找“Key Management”、“Manage Secure Boot Keys”或“恢复出厂密钥”选项。
2、选择“Clear All Keys”或“Restore Factory Keys”,按提示确认执行。
3、操作完成后退出密钥管理界面,返回“Secure Boot Control”设置项,此时应可正常更改为“Disabled”。
五、保存设置并验证退出效果
所有修改必须显式保存才生效,且部分品牌要求逐项应用变更,否则重启后设置将还原。
1、按F10键调出保存菜单,选择“Save Changes and Exit”或“是”确认。
2、戴尔机型每修改一项设置后需手动按F10并选择“Apply”再继续下一步。
3、设备自动重启,若无Secure Boot Violation报错且能正常加载操作系统,即表明关闭成功。










