确认Secure Boot是否真正启用需四步验证:①msinfo32查“安全启动状态”为“开启”;②PowerShell运行Confirm-SecureBootUEFI返回True;③Windows安全中心显示绿色勾号且无黄色警告;④UEFI固件界面明确显示Enabled。

要确认你的电脑当前是否真正启用了安全引导(Secure Boot),不能只看 BIOS 里开关是否打开,必须通过 Windows 系统实时读取固件上报状态——因为即使 UEFI 界面显示开启,若证书过期、密钥损坏或启动链被篡改,Secure Boot 实际已失效,BitLocker 可能无法解密,Windows 安全中心也会报错。
用系统信息工具(msinfo32)快速查看
这一步不需管理员权限,直接调用固件接口,结果最稳定可靠。
按下 Win + R 打开运行框,输入 msinfo32 并回车。
在右侧信息列表中向下滚动,找到“安全启动状态”这一行。
若值为【开启】,表示本次启动已成功激活 Secure Boot;若为“关闭”,说明未启用;若显示“不受支持”,则主板固件根本不具备该功能,后续所有启用操作都将失败。
用 PowerShell 命令验证底层状态
该命令返回原始布尔值,适合脚本批量检查,且能暴露密钥加载异常等 msinfo32 不显示的细节。
右键“开始”按钮 → 选择“Windows Terminal(管理员)”。
先执行 Import-Module SecureBoot,再输入 Confirm-SecureBootUEFI 并回车。
返回 True 表示已启用且密钥有效;返回 False 有两种可能:Secure Boot 被禁用,或固件未加载有效签名密钥——此时即使 msinfo32 显示“开启”,实际也未起作用。
通过 Windows 安全中心交叉验证
安全中心整合了内核级引导完整性日志,能反映 Secure Boot 是否真实参与了本次启动。
打开“设置” → “隐私和安全性” → “Windows 安全中心”。
点击左侧“设备安全性”。
在右侧查找“安全的启动”区域,注意图标颜色和文字描述:
若显示“已启用”且图标为绿色勾号,说明正常;若出现黄色感叹号,代表【证书已过期】——这是最隐蔽的失效原因,即使所有开关都开着,Secure Boot 也会静默停摆,必须安装 2026 年 2 月及之后的 Windows 更新补丁才能恢复。
进 UEFI 固件界面直接确认
这是唯一绕过操作系统、获取最权威状态的方式,适用于怀疑驱动劫持或系统报告失真的场景。
第一步:打开“设置” → “系统” → “恢复”。
第二步:在“高级启动”下点击“立即重新启动”。
第三步:重启后进入蓝色恢复环境,依次选择“疑难解答” → “高级选项” → “UEFI 固件设置” → “重启”。
第四步:进入 UEFI 界面后,切换到 Boot 或 Security 选项卡,查找 Secure Boot 选项。
若其状态明确显示为 Enabled,且子项如 Key Management 可访问,则当前固件层确已启用;若仅显示灰色不可调项,或整个菜单无此条目,说明硬件不支持或已被厂商锁定。

















