文章分类: ggRock
本条还可参阅:

🛡️ 为ggRock配置安全启动BIOS设置

要使用 ggRock 通过 PXE/iSCSI 成功启动 Windows 10 或 Windows 11,必须正确配置安全启动。这包括:


  1. 启用安全启动
  2. 切换到自定义安全启动模式
  3. 清除安全启动密钥 (这会将系统置于"设置模式",允许安装自定义密钥)


确保在 BIOS 安全启动设置中禁用任何"启动时恢复/重置工厂密钥"设置,以便持久化自定义安全启动证书。



🔧 展开下面您平台对应的部分:


🔽 Alienware


  1. 开机并按 F2 进入 BIOS。
  2. 进入 启动 > 安全启动
  3. 安全启动模式 设置为 自定义
  4. 选择 清除安全启动密钥


✅ 安全启动密钥已清除,平台现已处于 设置模式,准备好接收来自 ggRock 的自定义安全启动证书(PK、KEK 和 db)。


🔽 ASUSTeK (ASUS)


  1. DelF2 进入 UEFI BIOS。
  2. 进入 启动 > 安全启动
  3. 操作系统类型 设置为 其他操作系统(这将解锁自定义模式)。
  4. 密钥管理 设置为 自定义
  5. 选择 清除安全启动密钥


✅ 安全启动密钥已清除,平台现已处于 设置模式,准备好接收来自 ggRock 的自定义安全启动证书(PK、KEK 和 db)。


注意:某些华硕 ProArt 主板可能需要安全启动设置处于 Windows UEFI 模式。


🔽 Fujitsu


  1. 进入 BIOS/UEFI 设置:


  • 在启动时按 F2(某些型号使用 Del)。
  1. 进入安全启动设置:


  • 导航到 安全性 > 安全启动配置
  1. 启用安全启动:


  • 安全启动 设置为 启用
  1. 切换到自定义模式:


  • 将安全启动设置为 自定义 或类似选项(取决于 BIOS 版本)。
  1. 清除安全启动密钥:


  • 选择 清除安全启动密钥删除所有密钥


✅ 安全启动密钥已清除,平台现已处于 设置模式,准备好接收来自 ggRock 的自定义安全启动证书(PK、KEK 和 db)。


🔽 Gigabyte


  1. Del 进入 BIOS。
  2. 进入 BIOS > 安全启动
  3. 启用安全启动。
  4. 安全启动模式 设置为 自定义
  5. 打开 密钥管理,然后选择 清除安全启动密钥


✅ 安全启动密钥已清除,平台现已处于 设置模式,准备好接收来自 ggRock 的自定义安全启动证书(PK、KEK 和 db)。


🔽 HPE (Hewlett Packard Enterprise)


  1. 在启动时按 F9 进入系统实用程序。
  2. 进入 系统配置 > BIOS/平台配置 (RBSU) > 安全启动选项
  3. 启用安全启动。
  4. 将安全启动配置设置为 自定义模式
  5. 选择 清除安全启动密钥


✅ 安全启动密钥已清除,平台现已处于 设置模式,准备好接收来自 ggRock 的自定义安全启动证书(PK、KEK 和 db)。


🔽 Microsoft Surface (Surface Pro、Surface Laptop 等)


  1. 进入 UEFI 固件设置:


  • 按住 音量提高 并按 电源 按钮。
  • 继续按住音量提高,直到出现 Surface UEFI 屏幕。
  1. 导航到安全启动设置:


  • 进入 启动配置安全性 选项卡(取决于型号)。
  • 安全启动 设置为 启用
  1. 切换到自定义模式:


  • 安全启动模式 更改为 自定义
  1. 清除安全启动密钥:


  • 选择 删除所有安全启动密钥 或类似选项。


✅ 安全启动密钥已清除,平台现已处于 设置模式,准备好接收来自 ggRock 的自定义安全启动证书(PK、KEK 和 db)。


🔽 ASRock


  1. 在启动时按 Del 进入 BIOS。
  2. 导航到 安全性 > 安全启动
  3. 安全启动模式 更改为 自定义
  4. 进入 密钥管理 并选择 删除所有安全启动变量


✅ 安全启动密钥已清除,平台现已处于 设置模式,准备好接收来自 ggRock 的自定义安全启动证书(PK、KEK 和 db)。


🔽 Dell


  1. 在启动时按 F2 进入 BIOS 设置。
  2. 导航到 启动配置 > 安全启动
  3. 安全启动模式 设置为 自定义
  4. 选择 删除所有安全启动密钥 或类似选项。


✅ 安全启动密钥已清除,平台现已处于 设置模式,准备好接收来自 ggRock 的自定义安全启动证书(PK、KEK 和 db)。


🔽 HP OMEN


  1. 在启动时使用 EscF10 进入 BIOS。
  2. 进入 安全性 > 安全启动配置
  3. 启用安全启动。
  4. 选择 自定义安全启动密钥
  5. 选择 清除所有密钥


✅ 安全启动密钥已清除,平台现已处于 设置模式,准备好接收来自 ggRock 的自定义安全启动证书(PK、KEK 和 db)。


🔽 IBM (Lenovo ThinkSystem / 旧版 xSeries)


  1. 进入设置实用程序:


  • 在系统启动时按 F1 进入 UEFI 设置。
  1. 进入安全性设置:


  • 导航到 安全性 > 安全启动
  1. 启用安全启动:


  • 安全启动 设置为 启用
  1. 切换到自定义模式:


  • 将安全启动模式更改为 自定义(这可能在"密钥管理"下)。
  1. 清除安全启动密钥:


  • 选择 删除所有安全启动密钥 或选择 重置为设置模式


✅ 安全启动密钥已清除,平台现已处于 设置模式,准备好接收来自 ggRock 的自定义安全启动证书(PK、KEK 和 db)。


🔽 Lenovo


  1. F1F2 进入 BIOS 设置。
  2. 导航到 安全性 > 安全启动
  3. 将安全启动模式设置为 自定义
  4. 选择 清除安全启动密钥


✅ 安全启动密钥已清除,平台现已处于 设置模式,准备好接收来自 ggRock 的自定义安全启动证书(PK、KEK 和 db)。


🔽 Micro-Star (MSI)


  1. Del 进入 BIOS 设置。
  2. 进入 设置 > 高级 > Windows 操作系统配置
  3. 启用安全启动。
  4. 安全启动模式 设置为 自定义
  5. 密钥管理 下,选择 清除安全启动密钥


✅ 安全启动密钥已清除,平台现已处于 设置模式,准备好接收来自 ggRock 的自定义安全启动证书(PK、KEK 和 db)。


🔽 Supermicro Desktops


  1. 进入 BIOS 设置:


  • 在启动时按 DelF2
  1. 导航到安全启动设置:


  • 进入 启动 选项卡。
  • 选择 安全启动
  1. 启用安全启动:


  • 安全启动 设置为 启用
  1. 切换到自定义模式:


  • 安全启动模式 更改为 自定义
  1. 清除安全启动密钥:


  • 从密钥管理菜单中选择 清除安全启动密钥


✅ 安全启动密钥已清除,平台现已处于 设置模式,准备好接收来自 ggRock 的自定义安全启动证书(PK、KEK 和 db)。


您的品牌未在此列出?


想要提供您的 BIOS 安全启动配置的高质量屏幕截图来改进本指南?


随时联系我们:support@ggcircuit.com

更新于: 24/04/2026

这篇文章有帮助吗?

分享您的反馈意见

取消

谢谢!