安全启动冲突是UEFI固件拦截启动链所致,需先用msinfo32确认“安全启动状态”为“开启”,再禁用CSM、启用Secure Boot、设Boot Mode为UEFI Only,最后用Win11安装U盘执行bcdboot重建签名引导。

电脑开机时屏幕正中弹出红色警告框,写着“安全启动冲突”或“违反安全启动策略”,随后卡在登录界面无法进入桌面——这不是提示信息,而是UEFI固件已拦截启动链,系统被强制中止加载,必须立即修正引导配置才能恢复登录。
确认当前安全启动真实状态
先别进BIOS,用系统自带工具看一眼底层状态:按Win + R打开运行框,输入msinfo32回车。在右侧列表里找到“安全启动状态”这一项——如果显示“关闭”,说明Secure Boot压根没启用;如果显示“不受支持”,大概率是TPM被禁用或启动模式仍是Legacy;只有显示“开启”才代表UEFI基础就绪,但红字仍出现,说明引导文件签名已损坏或CSM模块正在偷偷降级运行。
这一步不能跳过,因为很多用户进BIOS把Secure Boot设为Enabled后就以为搞定,其实若CSM开着,系统会静默切换回Legacy兼容模式,“开启”只是界面假象,红字必然持续。
通过高级启动直达UEFI设置并修正关键选项
按下Win + I打开设置 → 点击“系统” → 左侧选“恢复” → 在右侧“高级启动”区域点“立即重新启动”。
电脑重启进入蓝色恢复界面后,依次点击:疑难解答 → 高级选项 → UEFI固件设置 → 【最后一定要点“重启”按钮,否则不会真正加载UEFI界面】。
进入UEFI后,用方向键切换到Boot或Startup标签页。重点找三项:
① Launch CSM(或Compatibility Support Module)→ 设为Disabled;
② Secure Boot Control → 设为Enabled;
③ Boot Mode Select → 明确选UEFI Only(不是Both,不是Legacy First,不是Auto)。
改完按F10 → Yes保存退出。若主板无F10,通常为F4或Esc,具体看右下角提示。
用Windows 11安装U盘重建带签名的UEFI引导
准备一个Windows 11官方安装U盘(必须是24H2或更新版本),插入电脑,重启,在品牌Logo刚出现时狂按F12(戴尔/联想)或Esc(惠普)调出一次性启动菜单,选中该U盘。
进入安装界面后,点左下角“修复计算机” → 疑难解答 → 高级选项 → 命令提示符。
在命令提示符中依次执行:
diskpart → list disk → select disk 0 → list partition
找到类型为“System”、格式FAT32、大小100–500MB的分区(通常是第1个),记下编号X。
接着输入:select partition X → assign letter=S → exit
然后执行:bcdboot C:\Windows /s S: /f UEFI /v(假设系统盘是C盘;若非C盘,请替换为实际盘符)
这条命令会从Windows目录重建完整的UEFI引导结构,并自动注入微软签名证书。执行完成后直接关机拔U盘,正常开机。

















