> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://helpdesk.ggcircuit.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# 🛡️ 为ggRock配置安全启动BIOS设置

要使用 ggRock 通过 PXE/iSCSI 成功启动 Windows 10 或 Windows 11，必须正确配置安全启动。这包括：

1. **启用安全启动**
2. **切换到自定义安全启动模式**
3. **清除安全启动密钥** *（这会将系统置于"设置模式"，允许安装自定义密钥）*

|| 确保在 BIOS 安全启动设置中禁用任何"启动时恢复/重置工厂密钥"设置，以便持久化自定义安全启动证书。

---

🔧 展开下面您平台对应的部分：

## 🔽 Alienware

1. 开机并按 `F2` 进入 BIOS。
2. 进入 **启动** > **安全启动**。
3. 将 **安全启动模式** 设置为 **自定义**。
4. 选择 **清除安全启动密钥**。

✅ 安全启动密钥已清除，平台现已处于 **设置模式**，准备好接收来自 ggRock 的自定义安全启动证书（PK、KEK 和 db）。

## 🔽 ASUSTeK (ASUS)

1. 按 `Del` 或 `F2` 进入 UEFI BIOS。
2. 进入 **启动** > **安全启动**。
3. 将 **操作系统类型** 设置为 **其他操作系统**（这将解锁自定义模式）。
4. 将 **密钥管理** 设置为 **自定义**。
5. 选择 **清除安全启动密钥**。

✅ 安全启动密钥已清除，平台现已处于 **设置模式**，准备好接收来自 ggRock 的自定义安全启动证书（PK、KEK 和 db）。

注意：某些华硕 ProArt 主板可能需要安全启动设置处于 Windows UEFI 模式。

## 🔽 Fujitsu

1. **进入 BIOS/UEFI 设置：**

* 在启动时按 `F2`（某些型号使用 `Del`）。
2. **进入安全启动设置：**

* 导航到 **安全性** > **安全启动配置**。
3. **启用安全启动：**

* 将 **安全启动** 设置为 **启用**。
4. **切换到自定义模式：**

* 将安全启动设置为 **自定义** 或类似选项（取决于 BIOS 版本）。
5. **清除安全启动密钥：**

* 选择 **清除安全启动密钥** 或 **删除所有密钥**。

✅ 安全启动密钥已清除，平台现已处于 **设置模式**，准备好接收来自 ggRock 的自定义安全启动证书（PK、KEK 和 db）。

## 🔽 Gigabyte

1. 按 `Del` 进入 BIOS。
2. 进入 **BIOS** > **安全启动**。
3. 启用安全启动。
4. 将 **安全启动模式** 设置为 **自定义**。
5. 打开 **密钥管理**，然后选择 **清除安全启动密钥**。

✅ 安全启动密钥已清除，平台现已处于 **设置模式**，准备好接收来自 ggRock 的自定义安全启动证书（PK、KEK 和 db）。

## 🔽 HPE (Hewlett Packard Enterprise)

1. 在启动时按 `F9` 进入系统实用程序。
2. 进入 **系统配置** > **BIOS/平台配置 (RBSU)** > **安全启动选项**。
3. 启用安全启动。
4. 将安全启动配置设置为 **自定义模式**。
5. 选择 **清除安全启动密钥**。

✅ 安全启动密钥已清除，平台现已处于 **设置模式**，准备好接收来自 ggRock 的自定义安全启动证书（PK、KEK 和 db）。

## 🔽 Microsoft Surface (Surface Pro、Surface Laptop 等)

1. **进入 UEFI 固件设置：**

* 按住 **音量提高** 并按 **电源** 按钮。
* 继续按住音量提高，直到出现 Surface UEFI 屏幕。
2. **导航到安全启动设置：**

* 进入 **启动配置** 或 **安全性** 选项卡（取决于型号）。
* 将 **安全启动** 设置为 **启用**。
3. **切换到自定义模式：**

* 将 **安全启动模式** 更改为 **自定义**。
4. **清除安全启动密钥：**

* 选择 **删除所有安全启动密钥** 或类似选项。

✅ 安全启动密钥已清除，平台现已处于 **设置模式**，准备好接收来自 ggRock 的自定义安全启动证书（PK、KEK 和 db）。

## 🔽 ASRock

1. 在启动时按 `Del` 进入 BIOS。
2. 导航到 **安全性** > **安全启动**。
3. 将 **安全启动模式** 更改为 **自定义**。
4. 进入 **密钥管理** 并选择 **删除所有安全启动变量**。

✅ 安全启动密钥已清除，平台现已处于 **设置模式**，准备好接收来自 ggRock 的自定义安全启动证书（PK、KEK 和 db）。

## 🔽 Dell

1. 在启动时按 `F2` 进入 BIOS 设置。
2. 导航到 **启动配置** > **安全启动**。
3. 将 **安全启动模式** 设置为 **自定义**。
4. 选择 **删除所有安全启动密钥** 或类似选项。

✅ 安全启动密钥已清除，平台现已处于 **设置模式**，准备好接收来自 ggRock 的自定义安全启动证书（PK、KEK 和 db）。

## 🔽 HP OMEN

1. 在启动时使用 `Esc` 或 `F10` 进入 BIOS。
2. 进入 **安全性** > **安全启动配置**。
3. 启用安全启动。
4. 选择 **自定义安全启动密钥**。
5. 选择 **清除所有密钥**。

✅ 安全启动密钥已清除，平台现已处于 **设置模式**，准备好接收来自 ggRock 的自定义安全启动证书（PK、KEK 和 db）。

## 🔽 IBM (Lenovo ThinkSystem / 旧版 xSeries)

1. **进入设置实用程序：**

* 在系统启动时按 `F1` 进入 UEFI 设置。
2. **进入安全性设置：**

* 导航到 **安全性** > **安全启动**。
3. **启用安全启动：**

* 将 **安全启动** 设置为 **启用**。
4. **切换到自定义模式：**

* 将安全启动模式更改为 **自定义**（这可能在"密钥管理"下）。
5. **清除安全启动密钥：**

* 选择 **删除所有安全启动密钥** 或选择 **重置为设置模式**。

✅ 安全启动密钥已清除，平台现已处于 **设置模式**，准备好接收来自 ggRock 的自定义安全启动证书（PK、KEK 和 db）。

## 🔽 Lenovo

1. 按 `F1` 或 `F2` 进入 BIOS 设置。
2. 导航到 **安全性** > **安全启动**。
3. 将安全启动模式设置为 **自定义**。
4. 选择 **清除安全启动密钥**。

✅ 安全启动密钥已清除，平台现已处于 **设置模式**，准备好接收来自 ggRock 的自定义安全启动证书（PK、KEK 和 db）。

## 🔽 Micro-Star (MSI)

1. 按 `Del` 进入 BIOS 设置。
2. 进入 **设置** > **高级** > **Windows 操作系统配置**。
3. 启用安全启动。
4. 将 **安全启动模式** 设置为 **自定义**。
5. 在 **密钥管理** 下，选择 **清除安全启动密钥**。

✅ 安全启动密钥已清除，平台现已处于 **设置模式**，准备好接收来自 ggRock 的自定义安全启动证书（PK、KEK 和 db）。

## 🔽 Supermicro Desktops

1. **进入 BIOS 设置：**

* 在启动时按 `Del` 或 `F2`。
2. **导航到安全启动设置：**

* 进入 **启动** 选项卡。
* 选择 **安全启动**。
3. **启用安全启动：**

* 将 **安全启动** 设置为 **启用**。
4. **切换到自定义模式：**

* 将 **安全启动模式** 更改为 **自定义**。
5. **清除安全启动密钥：**

* 从密钥管理菜单中选择 **清除安全启动密钥**。

✅ 安全启动密钥已清除，平台现已处于 **设置模式**，准备好接收来自 ggRock 的自定义安全启动证书（PK、KEK 和 db）。

您的品牌未在此列出？

想要提供您的 BIOS 安全启动配置的高质量屏幕截图来改进本指南？

随时联系我们：[**support@ggcircuit.com**](mailto:support@ggcircuit.com)！