win11怎么开启安全启动,安全启动与TPM 2.0的关系是什么?

题图来自Unsplash,基于CC0协议
导读
Windows 11安全启动是指设备在启动时验证操作系统加载过程中的软件组件是否来自可信来源的技术,它充当一道重要的启动防线,防止未经授权的软件(例如恶意驱动程序或篡改的引导加载程序)干预操作系统加载过程,从而提高系统的整体安全性,防止某些类型的勒索软件和rootkit攻击,因此虽然默认开启,但如果你发现某些特定驱动程序会导致启动问题,还是需要进入BIOS确认或者手动开启。
Windows 11严格要求启用支持安全启动的TPM 2.0,这一硬件要求确保系统能够验证其核心组件的真实性。如果你想进入BIOS设置来开启安全启动,方法因主板厂商而异:
1。 重启电脑:在Windows登录界面,长按电源按钮强制关机。
- 再次开机:再次按下电源按钮,电脑在启动过程中会搜索BIOS/UEFI固件。
- 进入BIOS:留意屏幕底部或角落显示的信息,寻找类似串行端口输出(Serial Output)或快捷键提示(通常是DEL、F2、F10或F12)。对于华硕主板,最常见的键是F2;技嘉和微星主板也多为F2;部分Acer或Lenovo电脑可能是F12或特定组合键,请参照电脑开机画面提示。一般来说,对于大多数配备Intel BIOS的主板,在启动过程中按[DEL]键,如技嘉、微星、部分华硕。而对于一些联想或外星科技的电脑,你可能需要快速访问靴形菜单(可能按[F12]或[F10]),但一般按[F2]可以尝试。
- 查找安全启动选项:在BIOS/UEFI设置界面,通常位于"Security"(安全)、"Advanced"(高级)或主菜单中的相应类别下。找到 labeled 为 "Secure Boot" 或 "Secure Boot Configuration" 的选项。
- 启用安全启动:将此选项的开关设定为"Enabled"(启用)或类似确认字样。
- 保存并退出:按[F10]键通常保存设置并退出到操作系统。有些BIOS可能会询问是否保存配置。
如果你想使用UEFI模式来开启Win11的安全启动,并且可能因为某些驱动程序导致无法启动的问题,按照这些步骤操作:
1。 启动进入BIOS(如先前所述)。 2。 找到"Boot Mode"(启动模式)并选择"UEFI"(如果它不是UEFI模式)。
- 进入"Security"或类似菜单,将"Secure Boot"设置为"Enabled"。
- 完成后按[F10]保存并退出。
如果你想检查安全启动是否在Windows系统中已经启用,可以通过运行msinfo32命令来确认:
1。点击"开始"菜单,选择"搜索",输入"cmd"或"命令提示符"并打开。 2。在命令提示符窗口中输入"msinfo32"然后按回车键。 3。这将在"系统信息"窗口的"组件" > "引导"部分显示"Secure Boot state - State: Enabled"或类似的状态,说明已启用。
有时候在开启了安全启动之后可能会遇到计算机无法启动的问题,特别是当你需要替换了操作系统或者加载了非认证驱动程序的情况下,这时你可能会看到类似"Secure Boot failed to load"的错误。在这种情况下,你可以尝试进入BIOS禁用安全启动,如下所示:
1。重启电脑,在启动过程中快速按[F2]键(或对应品牌提示键)进入BIOS。
- 找到"Secure Boot"选项,将其设置为"Disabled"。
- 保存设置并退出(通常按[F10])。
- 进入Windows恢复环境,尝试常规启动或修复系统。
- 一旦解决了导致冲突的根本原因(例如更新必要的驱动程序),你可以再次进入BIOS重新启用安全启动。
安全启动的核心是依赖于TPM 2.0芯片。TPM是专为保护系统而设计的硬件模块,在Windows 11的安装和启动过程中,系统会检查TPM的合规性。简而言之,激活安全启动需要TPM 2.0支持,并且该硬件必须满足一定的合规性标准。在通过BIOS设置或Windows设置控制安全启动的同时,你需要确保你的TPM硬件是有效且启用状态的。不少资源指出,有些较旧的电脑虽然装有TPM 1.2,是无法满足Win11对TPM 2.0的要求的,如果TPM的信息显示为未启用或者版本低于2.0,你可以在BIOS里强制启用这个硬件模块,或者通过在命令提示符里运行tpm.msc来检查和配置TPM状态。
尽管用户可以在Windows11的设置中找到所有设置选项,但安全启动的设置选项可能在Windows安装界面并不直接可见,不过后续的操作系统版本可能通过"更新与安全" > "恢复"来进行设置。不过目前主流的做法仍是通过BIOS/UEFI 进行管理。如果在设置里找不到,通常是因为设备不支持在Windows里更改生效,尤其是对于那些从旧版系统升级或者通过其他介质安装的系统。
在Windows11主系统中,你可以查找如下步骤来尝试开启安全启动:
- 打开"设置"应用(Windows + I 快捷键)。
- 选择"更新与安全"。
- 点击左侧菜单的"恢复"选项。
- 在右侧的"高级启动"区域,点击"转到恢复环境"。
- 选择"疑难解答" > "高级选项" > "启动设置" > "重新启动"。
- 电脑重启后,按数字键"F9"进入高级启动选项。
- 在启动选项菜单中,寻找允许你从U盘启动或执行其他诊断的选项,但这通常不直接提供通过图形界面设置安全启动的功能。对于安全启动,通常需要在BIOS里操作。
如果安全启动无法开启,大部分人错误归咎于操作系统或者驱动冲突,但实际上其失败原因可能包括:
- TPM 2.0未启用或不合规:这是最常见的原因。如果TPM未启用、固件版本不支持、未通过Microsoft合规性测试,安全启动设置将失败。通过BIOS/UEFI检查TPM状态并确保其版本至少为2.0且已启用是前提。
- UEFI固件存在缺陷:虽然少见,但某些主板或UEFI版本可能存在bug。
- 第三方软件加载失败:如果你安装了特定的LiTE版固件,例如在某些旧电脑或特定厂商提供的超轻量化固件,你可能需要先卸载它才能正确配置安全启动。你可以在BIOS设置里搜索到关于固件信息,看看是否安装了第三方固件如超极本、UEFI Lite。
- 意外中断了设置过程:在设置安全启动时,如果意外断电或电脑死机,可能导致设置失败。
总之,开启Windows 11的安全启动是一个相对直接的过程,但前提是你的硬件支持(特别是TPM 2.0)并满足操作系统要求。主要途径是进入UEFI/BIOS设置进行设置。如果遇到问题,通常可以从检查TPM状态和BIOS设置开始排查,并且不要忘记你仍有通过命令行检查系统信息的能力。
© 版权声明
本文由盾科技原创,版权归 盾科技所有,未经允许禁止任何形式的转载。转载请联系candieraddenipc92@gmail.com