Secure Boot 状态需通过四种方式验证:① msinfo32 查“安全启动状态”;② PowerShell 运行 Confirm-SecureBootUEFI(需导入 SecureBoot 模块);③ Windows 安全中心“设备安全性”中查看图标与证书有效期;④ UEFI 固件界面直接确认 Enabled 状态。

你需要确认当前 Windows 系统是否已启用 Secure Boot(安全启动),避免因启动验证失败导致 BitLocker 解密异常、Windows 安全中心报错或设备加密无法开启——这一步必须绕过 BIOS 目视判断,直接读取固件实时上报状态。
用系统信息工具(msinfo32)查看
该方法不依赖管理员权限,结果来自 UEFI 固件直报,响应快且无误判风险。
按下 Win + R 打开运行框,输入 msinfo32 并回车。
在右侧列表中向下滚动,找到“安全启动状态”这一行。
若其值为【开启】,表示 Secure Boot 已激活;若为“关闭”,说明当前未启用;若显示“不受支持”,则主板固件本身不兼容该功能,后续所有启用操作都将失败。
用 PowerShell 命令验证
此命令调用 UEFI 底层 API,返回原始布尔值,适合快速脚本化检查。
右键“开始”按钮 → 选择“Windows Terminal(管理员)”。
输入 Confirm-SecureBootUEFI 并回车。
返回 True 即已启用;返回 False 表示禁用或固件未加载有效密钥。注意:若提示“命令不存在”,说明系统版本过旧或 PowerShell 模块未加载,需先执行 Import-Module SecureBoot 再重试。
通过 Windows 安全中心交叉验证
安全中心整合了内核级引导完整性数据,可反映 Secure Boot 是否实际参与本次启动。
打开“设置” → “隐私和安全性” → “Windows 安全中心”。
点击左侧“设备安全性”。
在右侧查找“安全的启动”或“核心隔离详细信息”区域。
若显示“已启用”且图标为绿色勾号,说明证书也处于有效期内;若出现黄色感叹号,代表证书已过期,需立即安装 2026 年 2 月及之后的 Windows 更新补丁——【证书过期后 Secure Boot 将失效,即使开关显示开启也不起作用】。
进 UEFI 固件界面直接观察
这是唯一能绕过操作系统干扰、获取最权威状态的方式,适用于怀疑系统报告失真或驱动劫持启动链的场景。
第一步:打开“设置” → “系统” → “恢复”。
第二步:在“高级启动”下点击“立即重新启动”。
第三步:重启后进入蓝色恢复环境,依次选择“疑难解答” → “高级选项” → “UEFI 固件设置” → “重启”。
第四步:进入 UEFI 后,切换到 Boot 或 Security 选项卡。
第五步:查找 Secure Boot、Secure Boot State 或 Secure Boot Mode 项,观察其当前值是否为 Enabled。

















