根本原因是UEFI固件启用Secure Boot并禁用CSM,导致无法识别未签名或MBR格式U盘;需依次关闭Secure Boot、启用Launch CSM、指定U盘为第一启动项,并使用Rufus 4.3+制作UEFI+Legacy双模启动盘。

如果您尝试通过U盘启动安装系统或运行PE工具,但主板在启动过程中完全跳过U盘、BIOS中不显示U盘启动项,或提示“Operating System not found”,则极可能是UEFI固件启用了Secure Boot安全启动机制,该机制会主动拦截所有未通过微软数字签名的EFI引导文件。以下是解决此问题的多种具体路径:
一、直接禁用Secure Boot安全启动
这是最基础且高成功率的操作,适用于绝大多数预装Windows 10/11的华硕、联想、戴尔、机械革命等品牌机型。Secure Boot默认启用后,将拒绝加载Rufus制作的非签名启动盘、第三方PE及多数Linux发行版的EFI引导程序。
1、关机后按住F2键(华硕、机械革命)或Del键(技嘉、微星)或F1键(联想)不放,同时按下电源键开机,看到BIOS界面后松开按键。
2、进入BIOS后,使用方向键切换至【Security】选项卡;若界面为简易模式(如部分联想机型),先按F7切换至【Advanced Mode】。
3、定位【Secure Boot Control】或【Secure Boot】选项,按回车展开子菜单。
4、将当前值由Enabled更改为Disabled。
5、按F10键保存设置并选择Yes确认退出,系统自动重启。
二、启用CSM兼容支持模块并匹配启动模式
仅关闭Secure Boot仍不足以识别MBR分区结构的传统启动盘。CSM(Compatibility Support Module)是UEFI固件中模拟传统BIOS环境的关键组件,启用后才能解析Legacy BIOS引导扇区;若CSM未开启或Boot Mode设置为UEFI Only,则MBR格式U盘将被彻底忽略。
1、重启后再次按F2/Del键进入BIOS,切换至【Boot】选项卡。
2、查找【Launch CSM】或【CSM Support】选项;若该项为灰色不可选,说明Secure Boot尚未关闭,请返回上一步操作。
3、将【Launch CSM】设为Enabled。
4、继续查找【Boot Mode Select】或【UEFI/Legacy Boot】,将其由【UEFI Only】更改为Both或Legacy Only。
5、若存在【Fast Boot】选项,务必设为Disabled,避免跳过USB设备初始化阶段。
6、按F10保存并重启。
三、使用恢复U盘绕过Secure Boot限制
当BIOS界面中Secure Boot选项被锁定(如部分OEM厂商屏蔽修改权限)、无法直接禁用时,可借助微软官方提供的SecureBootRecovery.efi文件构建一个受信任的绕过引导入口。该文件本身具备微软签名,能被Secure Boot合法加载,并提供进入UEFI Shell或启动其他介质的能力。
1、在一台正常运行Windows的电脑上,打开文件资源管理器,导航至C:\Windows\Boot\EFI路径。
2、确认该目录下存在SecureBootRecovery.efi文件;若不存在,需从同版本系统镜像中提取或下载微软官方恢复工具包。
电脑手机电子配件电子商城网站模板是一款提供手机、手表、电脑等电子配件和设备的电子商城宣传网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
3、准备一个已格式化为FAT32的空白U盘(容量不限,推荐≤32GB)。
4、在U盘根目录新建文件夹结构:EFI\BOOT。
5、将SecureBootRecovery.efi文件复制到U盘的EFI\BOOT文件夹内。
6、将该文件重命名为:bootx64.efi(注意大小写与扩展名必须完全一致)。
7、将U盘插入目标电脑,关机后按住Esc键不放,再按电源键开机,直至弹出临时启动菜单,从中选择该U盘启动。
四、强制刷新USB设备枚举并启用底层支持
部分主板(尤其是B450/H310/H510等入门芯片组)在UEFI初始化阶段可能因XHCI控制器握手失败或Legacy USB支持未激活,导致U盘未被纳入启动设备扫描列表。此时需手动开启USB底层协议支持,并确保物理接口供电稳定。
1、进入BIOS后切换至【Advanced】或【Configuration】选项卡。
2、查找【USB Configuration】子菜单,定位【Legacy USB Support】选项,设为Enabled。
3、继续查找【XHCI Hand-off】和【EHCI Hand-off】两项,均设为Enabled(对USB 3.0 U盘尤为关键)。
4、拔除所有其他USB设备,仅保留键盘与目标U盘,并将其插入主板I/O背板的黑色USB 2.0接口(避开前置面板与USB 3.0蓝色接口)。
5、按F10保存设置并重启。
五、重制符合Secure Boot豁免条件的U盘启动介质
即使Secure Boot保持启用状态,仍可通过制作具备微软认证签名的启动盘实现兼容启动。该方案无需修改BIOS任何设置,适用于企业环境或无法触碰固件策略的受限设备。核心是使用微软Media Creation Tool生成原生ISO,并以UEFI+GPT+FAT32标准写入,确保EFI\BOOT\BOOTX64.EFI文件具备有效签名。
1、在另一台Windows电脑上下载并运行微软Media Creation Tool(官网最新版),选择【为另一台电脑创建安装介质】。
2、全程由工具控制格式化与写入过程,禁止中途终止或手动拷贝ISO文件。
3、制作完成后,打开U盘根目录,确认存在以下三项:efi文件夹、sources文件夹、bootmgr.efi文件。
4、特别检查EFI\BOOT\BOOTX64.EFI路径是否存在且可执行;若缺失或报错,说明写入失败,需更换U盘重试。
5、将该U盘插入目标电脑,重启后直接按ESC/F12调出启动菜单,应可见UEFI: [U盘品牌名]条目。

















