四种方法可禁用Windows驱动签名验证:一、高级启动选项临时禁用;二、命令提示符永久启用测试模式;三、组策略编辑器设为忽略;四、BIOS/UEFI关闭Secure Boot;五、DISM离线注入未签名驱动。

一、通过高级启动选项临时禁用驱动程序强制签名
该方法不修改系统底层配置,仅在单次启动中跳过驱动签名检查,适用于快速测试或紧急安装未签名驱动,重启后自动恢复签名验证策略,安全性不受长期影响。
1、点击“开始”菜单,按住键盘左下角的Shift键不放,同时点击“电源”→“重启”。
2、电脑重启后进入蓝色高级启动界面,依次选择:疑难解答 → 高级选项 → 启动设置 → 重启。
3、再次重启后出现带编号的启动选项菜单,按下键盘上的F7键或数字键7,对应选项为“禁用驱动程序强制签名”。
4、系统进入桌面后,即可运行驱动安装程序;若弹出签名警告,点击“始终安装此驱动程序软件”继续安装。
二、通过命令提示符永久启用测试模式
该方法修改启动配置数据库(BCD),开启系统测试模式,使每次启动均允许加载未签名驱动,操作后桌面右下角将显示“Test Mode”水印,适用于开发、调试或工业控制等需长期使用未签名驱动的场景。
1、右键点击“开始”按钮,选择“Windows PowerShell(管理员)”或“命令提示符(管理员)”。
2、依次执行以下两条命令(每条命令后按回车):
bcdedit /set testsigning on
bcdedit /set nointegritychecks on
3、系统返回“操作成功完成”后,输入shutdown /r /t 0并回车,立即重启计算机。
4、重启后确认桌面右下角出现“Test Mode”标识,即可安装未签名驱动。
5、如需恢复默认状态,仍以管理员身份运行 PowerShell,执行:
bcdedit /set testsigning off
bcdedit /set nointegritychecks off
再重启生效。
三、通过本地组策略编辑器禁用驱动签名策略
该方法直接干预驱动安装时的代码签名策略响应逻辑,将系统对未签名驱动的行为设为“忽略”,不触发拦截也不显示警告,无需重启即可部分生效(部分策略需注销或重启),但仅限 Windows 10/11 专业版、企业版及教育版用户可用。
1、按Win + R打开“运行”对话框,输入gpedit.msc并回车。
2、依次展开:计算机配置 → 管理模板 → 系统 → 驱动程序安装。
3、双击右侧“设备驱动程序的代码签名”,选择“已启用”,在下拉选项中选中“忽略”,点击“确定”。
4、关闭组策略编辑器,注销当前用户或重启系统使策略完全生效。
四、通过BIOS/UEFI关闭安全启动(Secure Boot)
安全启动是UEFI固件层强制执行签名验证的关键机制,若系统启用了Secure Boot,则即使操作系统层面禁用签名检查,部分未签名驱动仍无法加载。关闭该功能可解除固件级限制。
1、重启电脑,在开机自检画面出现时反复按F2、Del、F10或Esc(具体按键依主板品牌而异)进入BIOS/UEFI设置界面。
2、使用方向键导航至“Security”、“Boot”或“Authentication”选项卡。
3、找到“Secure Boot”选项,将其值更改为“Disabled”。
4、按F10保存设置并退出,系统自动重启。
五、使用DISM命令离线注入未签名驱动
该方法适用于无法进入系统图形界面的场景(如蓝屏后需预装驱动),通过挂载Windows映像(WIM或ESD),向系统镜像中注入未签名驱动文件,绕过启动时的签名校验流程。
1、在另一台正常运行的Windows系统中,以管理员身份运行PowerShell。
2、执行命令挂载系统镜像:
dism /Mount-Image /ImageFile:"D:\sources\install.wim" /Index:1 /MountDir:"C:\mount"
3、执行命令注入驱动:
dism /Image:"C:\mount" /Add-Driver /Driver:"E:\drivers\mydriver.inf" /ForceUnsigned
4、提交更改并卸载镜像:
dism /Unmount-Image /MountDir:"C:\mount" /Commit
5、将修改后的镜像写入安装介质或部署到目标设备,驱动将在首次启动时自动安装,无需触发签名验证弹窗。











