答案是需启用Secure Boot并关闭CSM:先用msinfo32确认安全启动状态为“关闭”,再通过Windows高级启动进入UEFI,将Secure Boot设为Enabled、Mode设为Standard、CSM设为Disabled、Boot Mode设为UEFI Only,最后保存重启。

无畏契约运行时提示“需要启用安全启动状态才能运行”,说明当前Windows 11系统虽已安装,但UEFI固件中的Secure Boot功能仍处于关闭状态,游戏反作弊模块(Vanguard)拒绝加载,直接闪退并报VAN9003错误。
确认当前安全启动状态
先别急着进BIOS,用系统自带工具快速验证:按 Win + R 输入 msinfo32 → 回车 → 在右侧找到【安全启动状态】一项。若显示“关闭”或“不可用”,就证实问题根源确实在固件层,必须进UEFI设置开启。
这一步不能跳过——有些机型即使BIOS里开了Secure Boot,但因密钥未安装或模式为Setup Mode,系统仍会显示“关闭”。只看BIOS界面是否勾选,不等于实际生效。
通过Windows高级启动进入UEFI设置
方法一:免记快捷键,成功率高,特别适合开机Logo一闪而过、按不准Del/F2的用户。
点击“开始”→“设置”→“系统”→“恢复”→在“高级启动”下点“立即重新启动”。
电脑重启后进入蓝色恢复界面→依次选择“疑难解答”→“高级选项”→“UEFI固件设置”→点击“重启”。
这一步会绕过传统BIOS热键时机限制,直接载入UEFI界面,且保留当前Windows引导环境,避免因误操作导致无法进系统。
不同品牌主板开启Secure Boot的具体操作
方法一:华硕(含ROG、TUF系列)
进入UEFI后按 F7 切换至高级模式 → 切换到“Boot”选项卡 → 找到“Secure Boot Menu”并进入 → 若显示“Setup Mode”,必须先选“Install Default Secure Boot Keys”执行密钥写入 → 返回上级菜单,将“Secure Boot Control”设为 Enabled。
方法二:戴尔(含XPS、Latitude系列)
进入UEFI后直接切换至“Secure Boot”独立标签页 → 先确认当前状态为Disabled → 点击“Enable Secure Boot” → 系统自动弹出密钥加载提示,按提示确认 → 若提示TPM未启用,必须同步进入“Security”→“TPM Security”设为On,否则Secure Boot即使开启也无法通过验证。
方法三:联想(含ThinkPad X1 Carbon、Yoga系列)
进入UEFI后切换至“Security”选项卡 → 找到“Secure Boot”选项 → 按Enter展开 → 选择“Enabled” → 若出现“Platform Mode: Setup Mode”提示,需先返回“Security”菜单,找到“Reset to Setup Mode”或“Restore Factory Keys”并执行 → 完成后再启用Secure Boot。
关键前置条件检查与修正
① 进入“Boot”或“Startup”选项卡 → 查找“Boot Mode”、“CSM Support”或“Launch CSM”选项 → 将其设为 Disabled(关闭兼容性支持模块)。CSM开启状态下Secure Boot必然失效,这是90%用户反复失败的根本原因。
② 同一菜单下确认“Boot List Option”或“UEFI/Legacy Boot”设为 UEFI Only,不能选“Both”或“Legacy First”。
③ 若此前用分区助手等工具将磁盘从MBR转为GPT,请务必再进一次UEFI,确认启动设备列表中系统盘显示为“Windows Boot Manager (硬盘型号)”,而非“Legacy”前缀条目——后者代表仍走传统引导链,Secure Boot不会触发。
全部改完后,按 F10 → 选“Yes”保存退出,电脑自动重启。


















