如何为 Windows 11 启用安全启动

禁用安全启动(Disabling Secure Boot)会解锁Windows PC(Windows PCs)上的一些高级功能。只有禁用安全启动(Secure Boot)的计算机才能安装Linux、从不受信任的设备启动并使用某些售后显卡。但是,您必须(重新)启用安全启动(Secure Boot)才能将您的 PC 升级到Windows 11

如果您计划从 USB 驱动器全新安装 Windows 11,(clean install Windows 11 from a USB drive)则无需担心启用安全启动(Secure Boot)。但这是您在不丢失任何数据的情况下升级到 Windows 11(upgrade to Windows 11 without losing any data)必须做的事情。本教程介绍了验证计算机安全启动(Secure Boot)状态的步骤。此外,我们将向您展示如何为Windows 11安装 启用安全启动。(Secure Boot)

什么是 Windows 中的安全启动?

Secure Boot是由一组计算机制造商设计的安全标准。安全功能写入您 PC 的固件中,以确保您的设备安全。固件或Basic Input/Output System( BIOS ) 是在操作系统之前启动的硬件组件。当您打开计算机时,安全启动(Secure Boot)会检查您的设备制造商不信任的程序和恶意软件。

例如,假设您的 PC 感染了针对您计算机的引导加载程序(启动Windows的软件)的引导工具包。Secure Boot检测并关闭 bootkit,确保您的计算机使用真实的引导加载程序文件启动。

为了在Windows 11(Windows 11)中获得更好的安全性,微软(Microsoft)将操作系统设计为在支持安全启动(Secure Boot)的计算机上运行。安全启动(Secure Boot)要求是有充分理由的,但某些计算机默认情况下没有启用该功能。幸运的是,启用安全启动(Secure Boot)并不棘手。

使用“PC 健康检查”验证(Verify)Windows 11 资格

在启用安全启动(Secure Boot)之前,请使用 PC Health Check应用程序确认您的计算机可以运行Windows 11。该应用程序全面诊断您的 PC 硬件并报告安全启动(Secure Boot)和其他系统组件的问题。

安装 PC Health Check 应用程序(Install the PC Health Check app)并在“ Introducing Windows 11”部分 中选择立即检查。(Check)

如果您的设备上禁用了安全启动(Secure Boot),PC健康检查(Health Check)应用程序和 Windows 11设置(Set Up)实用程序将显示“此 PC 必须支持安全启动(Secure Boot)”错误。以下部分包含有关验证计算机安全启动(Secure Boot)状态 的分步说明。

受信任的平台模块(Trusted Platform Module)版本 2.0 ( TPM 2.0 ) 是您必须启用才能运行Windows 11的另一个安全设置。如果 PC健康检查(Health Check)应用显示其他与处理器相关的错误,则您的计算机可能不满足TPM系统要求。在 PC 的 BIOS 设置中启用 TPM,(Enable TPM in your PC’s BIOS settings)然后再次尝试安装Windows 11

如何在Windows中检查(Windows)安全启动状态(Secure Boot Status)

使用Microsoft 系统信息(Microsoft System Information)工具验证系统的安全启动(Secure Boot)状态。

  1. Windows键 + R,在对话框中键入 msinfo32,然后选择确定。

  1. 选择侧边栏上的 System Summary(Select System Summary),在窗口右侧找到“BIOS Mode”,并确保它读取UEFI

  1. 向下滚动(Scroll)列表并找到Secure Boot State

如果找不到“ Secure Boot State ”,请按Ctrl + F,在搜索栏中键入安全启动,然后按Enter

如果值为“关闭”,则您的 PC 上的安全启动已禁用。(” Secure Boot)继续下一节以了解如何启用安全启动(Secure Boot)之后(Afterward),启用安全启动(Secure Boot),您现在应该能够将您的 PC 升级到Windows 11

注意:如果您的 PC 使用Legacy BIOS,您可以随时切换到UEFI统一可扩展固件接口(Unified Extensible Firmware Interface))。MBR2GPT(到GUID 分区表(GUID Partition Table)主引导记录)工具允许您在(Master Boot Record)Legacy BIOSUEFI之间切换,而无需重新安装Windows。有关详细说明,请参阅有关将 Windows 10 BIOS 更改为 UEFI 模式的教程(tutorial on changing Windows 10 BIOS to UEFI mode)

如何在Windows中启用(Windows)安全启动(Secure Boot)

如果您的计算机的安全启动(Secure Boot)功能被禁用,以下是重新打开它的方法。

  1. 打开电脑的设置(Settings),进入> UpdatesSecurity > Recovery,然后选择立即重启(Restart)

  1. 等待您的 PC启动进入系统恢复菜单(boot into the system recovery menu)。选择疑难解答以继续。

  1. (Choose Advanced)在下一页上 选择高级选项。

  1. 选择 UEFI 固件设置。

注意:如果您在页面上没有找到“UEFI 固件设置”,则您的 PC 主板没有TPM芯片。这意味着您的计算机无法运行 Windows 11。

  1. 选择重新启动按钮。

等待(Wait)您的计算机启动BIOS设置实用程序。BIOS设置页面的界面会因电脑主板的型号或制造商而异。

  1. 前往“安全”、“身份验证”或“引导”部分。找到“安全启动模式”(Secure Boot Mode)或“安全启动(Secure Boot)”选项并确保它已“启用”。

如果禁用,请使用键盘上的箭头键导航到Secure Boot,然后按Enter选择启用(Select Enabled)并再次按Enter

  1. 转到Exit选项卡并选择Exit Saving Changes在确认中选择 Yes(Select Yes)并按Enter

等待(Wait)您的计算机重新启动并尝试再次升级到Windows 11。您还应该使用系统信息(System Information)工具来确认您的 PC 的安全启动(Secure Boot)状态现在处于打开状态。

无法启用安全启动(Boot)试试(Try)这些步骤

如果您的计算机不允许您启用安全启动(Secure Boot)请将 BIOS 重置为默认设置(reset the BIOS to default settings),然后重试。有时,您可能需要重置您的 PC(不删除文件)(reset your PC (without deleting files))以重新启用安全启动(Secure Boot)。如果这些故障排除步骤失败,请联系您的 PC 制造商以获得支持。



About the author

我是一名专业的音频工程师,拥有超过 10 年的经验。我参与过各种各样的项目,从小型家庭音响系统到大型商业制作。我的技能在于创造出色的配乐和声音处理工具,让音乐听起来很棒。我对 Windows 10 也非常有经验,可以帮助您充分利用您的计算机系统。



Related posts