第一步:操作前的重要准备
在修改BIOS前,务必完成以下检查,这能避免电脑被锁定的风险:
-
📝 获取并保存BitLocker恢复密钥
-
安全启动是BitLocker加密的信任根之一,更改其设置会触发BitLocker恢复,需要输入恢复密钥才能解锁系统。
-
查看方法:访问
https://account.microsoft.com/devices/recoverykey登录微软账户,找到对应设备的恢复密钥并截图或记录下来。
-
-
💾 确认硬盘分区形式为GPT
-
安全启动要求硬盘使用GPT分区表。如果当前为旧式的MBR,关闭安全启动后可能导致系统无法启动。
-
查看方法:右键点击“开始” -> “磁盘管理” -> 右键点击系统盘(通常是C盘)-> “属性” -> “卷”选项卡,查看“分区样式”。若为“主引导记录(MBR)”,则需要先转换为GPT。
-
🔧 第二步:在BIOS中关闭安全启动 (Secure Boot)
确认无误后,重启电脑,在屏幕亮起时反复按特定键进入BIOS。以下是常见品牌的设置路径,它们大多藏在“Security”或“Boot”菜单下:
| 品牌 | 常用BIOS进入键 | 设置路径 (参考) |
|---|---|---|
| 华硕 (ASUS) | F2 或 Del |
按 F7 进入高级模式 -> Security 选项卡 -> Secure Boot -> 将 Secure Boot Control 设为 Disabled |
| 微星 (MSI) | Del |
Settings -> Security -> Secure Boot -> 设为 Disabled |
| 技嘉 (GIGABYTE) | F2 |
Security 选项卡 -> Secure Boot -> 设为 Disabled |
| 联想 (Lenovo) | F1, F2 或 Fn+F2 |
Security 或 Boot 选项卡 -> 找到 Secure Boot -> 设为 Disabled |
| 戴尔 (Dell) | F2 |
Boot 或 Secure Boot 选项 -> 将 Secure Boot 设为 Disabled |
| 华为 (Huawei) | F2 |
选择 Secure Boot -> 在弹窗中选择 Disable |
通用步骤:
进入BIOS:重启电脑,在屏幕出现品牌Logo时,反复按下上表对应的“常用BIOS进入键”。
导航并禁用:在BIOS界面中,使用键盘方向键切换到
Security或Boot菜单,找到Secure Boot选项,将其设置为Disabled。保存并退出:按
F10键,选择Yes或Ok保存设置并重启电脑。
✅ 第三步:确认安全启动状态
重启进入Windows后,可通过以下任一方法验证是否已成功关闭:
-
方法一:使用系统信息 (msinfo32)
按Win + R,输入msinfo32并回车,在“系统摘要”中找到“安全启动状态”,如果显示为“关闭”,则表示禁用成功。 -
方法二:使用Windows安全中心
打开“Windows 安全中心” -> “设备安全性”,在“内核隔离”等相关信息中可以查看到安全启动状态。 -
方法三:使用PowerShell
右键点击“开始”,选择“Windows PowerShell (管理员)”或“终端 (管理员)”,输入Confirm-SecureBootUEFI并回车。如果返回结果为False,则表示安全启动已被关闭。
❓ 常见问题 (FAQ)
-
安全启动设置是灰色的,无法修改怎么办?
通常需要先删除安全启动密钥,或在Security菜单下找到“恢复默认设置”并执行,也可能需要先设置BIOS的管理员密码。 -
关闭后系统无法启动了怎么办?
可尝试重新进入BIOS,重新开启安全启动。如果依然无法解决,可能需要使用系统修复工具或重装系统。这也是强调提前备份数据的原因。