应禁用Secure Boot、启用CSM、重制双模U盘并调整启动顺序。具体为:进BIOS关Secure Boot;开CSM并设Boot Mode为Both或Legacy Only;用Rufus选MBR+BIOS/UEFI制作U盘,确保含BOOTX64.EFI;插后置USB 2.0口,将U盘拖至启动首位。

统信UOS安装时提示Secure Boot限制,说明UEFI固件正在拦截未签名的引导代码,导致启动盘无法加载安装环境或安装过程在GRUB阶段中断。该问题与硬件品牌、主板型号、UOS镜像版本均无直接关系,而是UEFI规范强制执行的安全机制所致。
禁用Secure Boot(最直接有效)
第一步:进入UEFI BIOS设置界面
开机瞬间连续按F2键(华硕笔记本/戴尔)、Del键(技嘉/微星/七彩虹)、Esc→F10(惠普)、F1(联想台式机)——若错过时机,可在Windows中通过“设置→系统→恢复→高级启动→疑难解答→UEFI固件设置”直达。
第二步:定位并关闭Secure Boot
切换至“Security”选项卡,查找“Secure Boot”“Secure Boot Control”或中文“安全启动”条目;若该选项呈灰色不可选,先去“Boot”选项卡将“CSM Support”设为Disabled,再返回重试;将其值由Enabled改为Disabled。
第三步:保存并重启
按F10键确认保存,选择“Yes”退出,系统自动重启。插入U盘后应能正常进入UOS安装界面——【此步必须完成,否则所有后续操作仍被拦截】。
启用CSM兼容支持(配合Legacy安装)
方法一:BIOS内启用CSM
重新进入UEFI设置,切换至“Boot”选项卡,找到“Launch CSM”“CSM Support”或“Legacy Boot”,设为Enabled;若存在“Boot Mode”,同步设为“Both”或“Legacy Only”;保存退出。
方法二:调整启动顺序
在“Boot Priority”或“Boot Order”中,将U盘设备(尤其带“USB HDD”或“Legacy:”前缀的条目)拖至第一位;部分OEM机型(如三星、东芝)还需在保存前执行“Load Default Settings”,再重新启用CSM。
重制兼容UEFI+Legacy双模启动盘
使用Rufus工具(v4.4+)制作启动盘:选择目标U盘→“引导选择”中加载UOS ISO→“分区方案”选“MBR”→“目标系统”选“BIOS or UEFI”→点击“开始”;或在Linux终端执行:sudo dd if=uos-desktop-v20.5-amd64.iso of=/dev/sdX bs=4M status=progress && sync(请将sdX替换为实际U盘设备名,【误写为sdX1等分区名将彻底清空硬盘数据】)。
制作完成后,U盘需包含ESP分区且根目录下有EFI/BOOT/BOOTX64.EFI文件;插在主板后置USB 2.0接口上再尝试启动,避开前置USB 3.0口可能存在的供电或协议兼容问题。

















