Secure Boot在BIOS中显示灰色是因UEFI固件锁定,需先设置Supervisor Password,再禁用CSM或清除PK密钥才能解锁;未设密码或CSM启用时该选项不可用,且操作不当可能导致无法启动。

Secure Boot在BIOS中显示灰色无法选择,说明UEFI固件已主动锁定该选项,不是界面卡顿或操作失误导致,而是底层安全策略正在强制执行;必须先解除管理员密码限制或完成密码设置,才能解锁被隐藏的关键安全项。
确认是否因缺少管理员密码而被锁定
部分惠普、戴尔及较新款宏碁机型,若未设置Supervisor Password(管理员密码),BIOS会默认隐藏或禁用Secure Boot、启动设备选择等高级安全设置——此时Secure Boot Control直接置灰,且无任何提示。
开机按F10(惠普/戴尔)或F2(宏碁/华硕)进入BIOS→切换至【Security】选项卡→查找【Set Supervisor Password】或【Administrator Password】→按Enter开始设置。
输入并确认一个新密码(建议8位以上含字母+数字,避免使用生日等易猜内容)→保存后必须重启生效。不设密码就强行修改Secure Boot,系统会拒绝写入设置。
设置密码后解锁Secure Boot开关
重启再次进入BIOS,此时【Security】→【Secure Boot】或【Secure Boot Control】通常已可选。但注意:仍需同步解除前置依赖项,否则即使能点开,保存后也会自动恢复为Enabled或灰色。
方法一:先关CSM再关Secure Boot
进入【Boot】选项卡→找到【Launch CSM】或【CSM Support】→设为【Disabled】→按F10保存并重启→再次进BIOS,此时Secure Boot Control应可编辑→设为【Disabled】→F10保存。
【禁用CSM前务必确认系统盘为GPT分区,否则重启将无法进入Windows】。打开磁盘管理→右键“磁盘0”→属性→“卷”选项卡下查看分区样式;若显示“MBR”,请勿禁用CSM,改用方法二。
方法二:绕过CSM限制的临时方案
保持CSM为Enabled状态→进入【Boot】→将【Boot Mode】设为【Legacy Only】→此时Secure Boot Control可能短暂激活→立即设为【Disabled】→再切回【UEFI Native】模式→F10保存。此操作有约30%概率导致下次启动黑屏,仅限紧急调试时使用。
清除平台密钥(PK)强制解锁
若已设密码、禁用CSM、OS Type改为Other OS,Secure Boot Control依然灰色,大概率是平台密钥(PK)处于User状态——UEFI固件会硬性锁定所有Secure Boot相关开关以保障启动链完整性。
第一步:进入Secure Boot子菜单
在【Security】→【Secure Boot】→【Secure Boot Configuration】中,确认当前【Secure Boot Mode】为【Custom】(非Standard)。
第二步:清除PK密钥
在同级菜单中找到【Clear Secure Boot Keys】或【Reset to Setup Mode】→按Enter→出现确认提示时选Yes→等待密钥清除完成(约5秒)→返回上级菜单。
第三步:关闭Secure Boot Control
此时【Secure Boot Control】已变为可编辑状态→设为【Disabled】→F10保存退出。


















