文章分类: ggRock
本条还可参阅:

安全启动配置指南 - 备用USB方法

本指南将逐步引导您将 Microsoft 和 ggCircuit 安全启动证书安装到系统的 UEFI 密钥库中。让我们通过几个简单的步骤为您的系统准备好安全启动!



🛠️ 步骤 1:准备您的 U 盘


  1. 下载并将其内容解压到任何 USB U 盘的根目录
  2. 为了方便起见,将驱动器命名为容易记住的名称,例如 ggDriveLOCKDOWN


✅ 准备好时,您的 U 盘应该看起来像这样:


G:\>dir /S
Volume in drive G is ggDrive
Volume Serial Number is GGCI-RCUIT
Directory of G:\
08/20/2024 06:50 PM EFI
6 File(s) 8,768 bytes
Directory of G:\EFI
08/20/2024 06:50 PM .
08/20/2024 06:50 PM ..
08/20/2024 06:42 PM BOOT
0 File(s) 0 bytes
Directory of G:\EFI\BOOT
08/20/2024 06:50 PM .
08/20/2024 06:50 PM ..
08/20/2024 06:42 PM 136,192 BOOTX64.efi
1 File(s) 136,192 bytes
Total Files Listed:
7 File(s) 144,960 bytes
6 Dir(s) 1,435,224,072,192 bytes free
G:\>



🔑 步骤 2:安装证书


1. 进入 BIOS 设置


  • 将 U 盘插入目标计算机。
  • 启动进入 BIOS(通常通过在启动时按 F2DelESC)。
  • 将平台设置为设置模式


  • 这通常涉及删除平台密钥 (PK)清除所有安全启动密钥



2. 从 U 盘启动


  • 使用启动菜单(通常为 F8、F12 或 ESC)从 U 盘启动。
  • 这将启动 KeyTool.efi




🧩 步骤 3:最终 BIOS 设置


  1. CTRL + ALT + DEL 重新启动。
  2. 拔出 U 盘
  3. 再次进入 BIOS。
  4. 转到启动选项
  5. 启用安全启动(某些系统将其标记为"Windows UEFI 模式")。


⚠️ 在某些系统上,安全启动在安装平台密钥后会自动启用。如果没有,请在此处手动启用。


  1. 保存更改并退出 BIOS。



✅ 确认


启动到 Windows 后:


  • 运行 msinfo32.exe


  • 确保 BIOS 模式 = UEFI
  • 安全启动状态 = 开启



  • 或者,运行此 PowerShell 命令:


  Confirm-SecureBootUEFI


如果它返回 True,安全启动已成功启用 🎉

更新于: 24/04/2026

这篇文章有帮助吗?

分享您的反馈意见

取消

谢谢!