Secure Boot开启后黑屏是因UEFI拦截未签名引导程序导致的可逆性引导阻断,需进入BIOS禁用Secure Boot、同步设OS Type为Other OS,并按需关闭CSM、清除PK/KEK/DB密钥以解锁灰色选项。

Secure Boot开启后黑屏,说明UEFI固件在启动阶段拦截了未签名的引导程序或驱动,导致显示服务中断——这不是硬件损坏,而是签名校验失败引发的可逆性引导阻断。黑屏时若主板自检正常(风扇转、键盘灯亮)、但Windows Logo不出现或刚闪即灭,基本可锁定为Secure Boot策略冲突。
进入BIOS禁用Secure Boot
长按电源键强制关机→开机瞬间连续敲击Del键(华硕/部分技嘉)或F2键(戴尔/联想),直到进入UEFI BIOS界面。
不同主板路径差异大:华硕用户需先按F7切换至Advanced Mode→顶部选Boot→进Secure Boot子菜单;戴尔G3系列则在General→Advanced Boot Options里找Secure Boot Enable;惠普机型需进Security选项卡→点Secure Boot Configuration→选Disable并务必确认“Yes”。
找到Secure Boot Control选项→设为Disabled→【必须同步将OS Type设为Other OS】,否则部分主板仍会强制加载Windows UEFI签名链,导致禁用无效。
按F10保存退出,系统将跳过签名校验直接引导。
Secure Boot选项灰色不可调?解锁三步走
若Secure Boot Control呈灰色无法高亮,说明固件已用平台密钥(PK)锁定该功能,此时仅改开关无效。
第一步:关闭OS Optimized Defaults
进入BIOS→切换到Exit或Boot选项卡→找到OS Optimized Defaults→设为Disabled→保存重启。这一步不执行,后续所有操作都无效。
第二步:禁用CSM支持
进Boot选项卡→找到Launch CSM或CSM Support→设为Disabled→按F10保存并重启。⚠️注意:【禁用CSM前请确认系统盘为GPT分区,否则重启后无法进系统】。
第三步:清除安全密钥
切换到Security→Key Management→依次执行Clear PK→Clear KEK→Clear DB,每项完成等屏幕显示“Success”再继续。全部清完后返回Secure Boot菜单,Control选项即可编辑。
黑屏仍存在?检查显卡与启动盘兼容性
方法一:刷新RTX 3060等新卡VBios
若使用2023年6月前出厂的RTX 3060,其VBios签名证书可能已过期。前往显卡品牌官网(如华硕TUF支持页)输入SN码下载专用VBios更新工具,以管理员身份运行→点击Check Compatibility→确认后点Update,全程勿断电。
方法二:重制UEFI启动盘
用Rufus 4.4+制作启动盘时,必须选“分区方案:GPT”+“目标系统:UEFI(非CSM)”+文件系统FAT32。切勿直接复制ISO内容——rufus会自动写入efi\boot\bootx64.efi,缺失该文件会导致PE内核无法加载而黑屏。
方法三:关闭Fast Boot与Intel VMD
BIOS中关闭Fast Boot(防止USB设备初始化超时),并在Advanced→Storage Configuration里将VMD Controller设为Disabled——尤其12代及以后酷睿平台,启用VMD会导致PE无法识别NVMe硬盘,进而黑屏卡顿。
验证Secure Boot是否真正关闭
能进入Windows后,按Win+R→输入msinfo32→回车→查看“Secure Boot状态”字段,显示“关闭”即生效。
若仍显示“正在运行”,说明BIOS设置未同步成功,需重新进入BIOS检查Boot Mode是否为UEFI Only,并确认Secure Boot Control下方状态栏是否明确显示“Inactive”而非“Setup Mode”或“User Mode”。

















