需启用Secure Boot才能安装Windows 11,方法包括:一、开机进UEFI直接启用;二、通过Windows高级启动进入UEFI设置;三、华硕主板需先安装默认密钥再开启;四、戴尔/惠普需同步关闭CSM、启用TPM 2.0并确认GPT分区;五、启用前须验证安全启动状态、BIOS模式为UEFI、TPM 2.0已启用。

如果您尝试安装Windows 11,但系统提示“该电脑必须支持安全启动”,则说明当前UEFI固件中Secure Boot处于禁用状态或相关依赖配置未满足。以下是多种可行的BIOS开启Secure Boot方法:
一、通过开机快捷键直接进入UEFI/BIOS启用Secure Boot
此方法绕过操作系统,直接在固件层操作,适用于所有品牌设备,生效最直接。需确保启动模式为UEFI且CSM已关闭,否则Secure Boot选项可能不可见或无法启用。
1、完全关闭电脑,按下电源键开机,并在厂商Logo出现瞬间立即反复按压对应热键。戴尔常用F2,惠普常用F10,联想常用F1或F2,华硕常用Del或F2。
2、进入UEFI/BIOS界面后,使用方向键切换至“Security”、“Boot”或“Authentication”选项卡;部分华硕主板需先按F7进入高级模式才能显示完整菜单。
3、定位到“Secure Boot”选项,按Enter展开设置,将其值由“Disabled”更改为“Enabled”。
4、若界面显示“Platform Mode”为Setup Mode,需先进入“Security”菜单中查找“Restore Factory Keys”或“Install Default Secure Boot Keys”并执行,使模式恢复为User Mode或Standard Mode。
5、查找“CSM”(Compatibility Support Module)、“Legacy Boot”或“Launch CSM”选项,务必设为“Disabled”;同时确认“Boot Mode”为“UEFI Only”而非“Legacy”或“Both”。
6、按F10保存更改,确认选择“Yes”,设备自动重启。
二、通过Windows 11高级启动进入UEFI固件设置
该路径不依赖开机按键时机,利用系统内置恢复机制引导至UEFI设置界面,全程图形化操作,适合对硬件快捷键不熟悉的用户。
1、点击“开始”菜单,打开“设置”应用。
2、依次进入“系统” → “恢复”页面。
3、在“高级启动”区域点击“立即重新启动”按钮。
4、设备重启后进入蓝色恢复界面,依次选择:“疑难解答” → “高级选项” → “UEFI固件设置”。
5、点击“重启”,设备将直接载入UEFI BIOS界面。
6、导航至“Boot”或“Security”选项卡,找到“Secure Boot”并设为“Enabled”。
7、如存在“Key Management”选项,请选择“Install Default Secure Boot Keys”以加载微软默认签名密钥。
8、按F10保存退出,系统重启生效。
三、针对华硕主板的专用启用流程
华硕UEFI界面逻辑与其他品牌差异显著,常规路径下Secure Boot开关常被隐藏,必须完成密钥初始化后才可启用主控开关。
1、开机时按F2或Del键进入BIOS,进入后可点击左上角切换语言为中文(如有)。
2、按下F7键进入“Advanced Mode”(高级模式)。
3、在左侧菜单栏选择“启动” → “安全启动菜单”。
4、进入后选择“密钥管理”,按回车进入子菜单。
5、选择“安装默认安全启动密钥”,回车确认执行;此步骤不可跳过,否则Secure Boot开关将灰显或启用失败。
6、返回“安全启动菜单”,将“安全启动控制”设为“开启”。
7、按F10保存设置并退出。
四、针对戴尔与惠普设备的关键补充操作
戴尔和惠普部分机型存在额外依赖项,仅启用Secure Boot开关不足以满足Win11安装要求,需同步调整关联安全策略。
1、对于戴尔设备:进入BIOS后,在“Secure Boot”启用前,需先检查并关闭“Legacy Option ROMs”;同时确认TPM 2.0已启用(在“Security”→“TPM Security”中设为“On”)。
2、对于惠普设备:开机按Esc调出启动菜单,再按F10进入BIOS;在“Advanced”选项卡下找到“Secure Boot Configuration”,启用后还需进入“System Configuration” → “Boot Options”,将“Boot Mode”设为“UEFI Native”。
3、两类设备均需验证磁盘分区格式:必须为GPT格式,MBR磁盘在UEFI模式下无法正常引导Win11。
五、启用前必查的三项基础状态
Secure Boot能否成功启用,取决于底层硬件与固件状态是否符合规范。若按上述步骤仍无法启用,需优先验证以下三项:
1、按下Win + R,输入msinfo32并回车,在系统信息窗口中查看“安全启动状态”:若显示“不受支持”,说明TPM未启用或启动模式非UEFI。
2、在同一窗口中确认“BIOS模式”一项:必须显示“UEFI”,若为“传统”则需重置启动模式并转换磁盘分区表。
3、重启进入UEFI设置后,在“Security”菜单中查找“TPM Device”或“Intel PTT/AMD fTPM”,确保其状态为“Enabled”且版本为2.0。

















