必须先启用开发者模式,再配置注册表双键值(AllowAllTrustedApps和AllowDevelopmentWithoutDevLicense均为1)、执行bcdedit /set testsigning on并关闭Secure Boot,最后开启设备门户及防火墙端口放行,才能完整支持未签名驱动安装、UWP侧载与内核调试。

你需要在 Windows 10 上启用开发人员选项、深度测试模式(即“测试签名模式”)以及配套的系统级调试与侧载权限,才能安装未签名驱动、旁加载 UWP 应用、调试内核模块或运行自签名测试软件。
启用开发人员选项
这是所有后续操作的前提,必须先开启,否则注册表项不可写、组策略不可生效、测试模式也无法验证状态。
点击【开始】→【设置】→【隐私和安全性】→【开发者选项】→打开【开发人员模式】开关。
系统弹出安全提示时,必须点击【是】;【若跳过此确认,组件不会下载,后续所有功能均无法使用】。
等待进度条完成(通常需 2–5 分钟),期间不要关机或强制重启。完成后无需手动重启,但部分功能(如 App Installer 侧载)需重启才生效。
强制启用侧载权限(注册表法)
当“开发者选项”界面灰显、被域策略禁用或家庭版无组策略时,必须手动写入两个核心注册表项,否则即使开关已开,.appx/.msix 仍会提示“应用未受信任”。
方法一:直接启用双权限
按 Win + R 输入 regedit → 定位到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModelUnlock。
若该路径不存在,右键 CurrentVersion → 新建 → 项 → 命名为 AppModelUnlock。
在右侧空白处右键 → 新建 → DWORD (32 位) 值 → 命名为 AllowAllTrustedApps → 双击设数值数据为 1。
同目录下再新建 DWORD 值 → 命名为 AllowDevelopmentWithoutDevLicense → 数值数据也设为 1。
方法二:补全策略绕过(仅限被组策略封锁环境)
若注册表项被策略重定向,需同步修复策略路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Appx → 新建 DWORD 值 AllowDevelopmentWithoutDevLicense = 1。
【注意:这两处注册表值必须同时为 1,缺一不可;仅改一处会导致侧载失败但无明确报错】。
进入测试模式(启用测试签名)
测试模式允许加载未通过 WHQL 签名的驱动程序,常用于硬件调试、内核开发或驱动逆向分析,与开发人员模式独立但强依赖。
第一步:以管理员身份运行命令提示符或 PowerShell。
第二步:执行命令:bcdedit /set testsigning on → 回车后显示“操作成功完成”。
第三步:执行命令:bcdedit /set loadoptions ENABLE_INTEGRITY_CHECKS → 此步恢复完整性检查,避免系统降级风险。
第四步:重启电脑。登录后,桌面右下角将显示“测试模式”水印,且任务栏通知区域出现“测试”字样。
若执行 bcdedit 后提示“Secure Boot policy prevents modification”,说明启用了安全启动且固件策略锁定——此时需先进入 BIOS/UEFI 关闭 Secure Boot,再执行上述命令。
开放设备门户与网络发现(可选但关键)
若需远程调试 UWP 应用、使用 Visual Studio 连接设备或通过 IP 访问设备门户(如 http://[ip]:10080),必须手动开启关联服务。
打开【设置】→【网络和 Internet】→【高级网络设置】→【更多网络适配器选项】→ 右键当前连接 →【属性】→ 勾选【网络发现】和【文件和打印机共享】。
打开【设置】→【隐私和安全性】→【开发者选项】→ 确保【设备门户】开关已开启,并记下本机 IPv4 地址。
防火墙需放行端口 10080(HTTP)和 10082(HTTPS),可在“高级安全 Windows 防火墙”中新建入站规则,协议类型选 TCP,端口号填 10080,10082。

















