“驱动程序无法在当前设备或内核上加载”是Windows因安全策略拦截所致,首要排查内存完整性(HVCI)是否启用:路径为设置→隐私和安全性→Windows安全中心→设备安全性→内核隔离→关闭“内存完整性”并重启;其次可临时禁用驱动强制签名(F7进入启动设置)或永久禁用(需先关闭Secure Boot);同时需卸载残留驱动、关闭主动防御软件,并验证驱动签名有效性及平台兼容性。

电脑提示“驱动程序无法在当前设备或内核上加载”,说明Windows已主动拦截该驱动的内核级注入,常见于OpenArk、Process Hacker、某些USB调试工具或自制驱动,不是驱动文件损坏,而是系统安全策略在起作用。
确认是否为内存完整性(HVCI)拦截
第一步:按 Win + X → 选择【设置】→ 左侧点击【隐私和安全性】→ 右侧点开【Windows 安全中心】→ 进入【设备安全性】→ 查看【内核隔离】区域。
若【内存完整性】开关处于“开启”状态,【这是最常见且优先排查的原因】。Windows 11/10 22H2+ 版本默认启用该功能,它会阻止所有未通过微软认证签名、未满足HVCI兼容要求的驱动加载,哪怕你以管理员身份运行也无效。
直接滑动关闭内存完整性 → 系统会提示需重启生效 → 重启后重试驱动加载。
禁用驱动程序强制签名(临时绕过)
方法一:通过高级启动菜单(推荐,无需命令行)
按 Win + i → 【Windows 更新】→ 【高级选项】→ 【恢复】→ 【立即重新启动】→ 重启后进入【疑难解答】→ 【高级选项】→ 【启动设置】→ 【重启】→ 重启后按 F7 或 数字键 7(部分设备需按 7)→ 选择【禁用驱动程序强制签名】。
⚠️ 注意:此操作仅对本次开机有效,关机再开机后自动恢复强制签名。适合快速验证是否为签名问题导致失败。
方法二:用管理员终端永久禁用(慎用)
以管理员身份打开终端 → 输入 bcdedit.exe /set nointegritychecks on → 回车 → 显示“操作成功完成”即生效。
【必须先关闭安全启动(Secure Boot)才能执行该命令,否则报错】。若BIOS中Secure Boot仍开启,此命令将失败,且可能引发启动异常。
检查并清理残留驱动与冲突软件
打开设备管理器 → 点击【查看】→ 勾选【显示隐藏的设备】→ 展开【非即插即用驱动程序】→ 找到疑似旧版OpenArk、PH、EasyBCD等工具对应的驱动名(如 OpenArkDrv、phd、ebcd)→ 右键卸载 → 勾选【删除此设备的驱动程序软件】→ 确定。
同时检查是否安装了火绒、卡巴斯基、360等主动防御型安全软件 → 暂时退出其内核防护模块,或在驱动加载前将其完全关闭。
这一步常被忽略:残留驱动注册表项会与新驱动冲突,导致“找不到服务”或“错误代码 0x80070005”,即使文件已替换也无法加载。
验证驱动签名与平台兼容性
右键驱动文件(.sys)→ 【属性】→ 【数字签名】选项卡 → 查看是否有有效签名。若显示“该文件没有数字签名”或“签名时间已过期”,则无法通过现代Windows内核校验。
对于OpenArk等开源工具,务必使用官方GitHub发布的最新编译版本,旧版驱动不兼容Windows 11 24H2内核结构,加载时直接返回c0000428错误。
若自行编译,需确保WDK版本与目标系统匹配(例如Win11 24H2需用WDK 24H2),且启用“测试签名”并在系统中启用测试模式(bcdedit /set testsigning on)。



















