什么是安全启动(Secure Boot)?
安全启动(Secure Boot)是 UEFI 固件的一项安全功能,用于确保设备仅加载经过签名且受信任的操作系统引导加载程序。 在 ThinkPad 设备上启用 Secure Boot 可有效防止恶意软件在操作系统加载前运行。
进入 ThinkPad BIOS 设置界面
- 关闭电脑。
- 按下电源键开机,在出现 Lenovo 标志时反复按
F1键(部分型号需配合Fn键)。 - 成功后将进入 BIOS 设置界面。
启用安全启动
- 在 BIOS 主界面中,使用方向键导航到 Security(安全)选项卡。
- 找到 Secure Boot 选项并按回车进入。
- 将状态设置为 Enabled(启用)。
- 如有提示,选择 Restore Factory Keys(恢复出厂密钥)以确保兼容性。
- 按
F10保存设置并退出 BIOS。
注意事项
- 启用 Secure Boot 后,某些未签名的 Linux 发行版可能无法正常启动。
- 如需安装自定义操作系统,请临时禁用 Secure Boot 或手动导入签名密钥。
- 不同 ThinkPad 型号的 BIOS 界面略有差异,但基本流程一致。
常见问题
Q:启用 Secure Boot 后 Windows 无法启动?
A:请确认系统为 UEFI 模式安装,且未使用传统 MBR 引导方式。
Q:如何检查当前是否启用了 Secure Boot?
A:在 Windows 中可打开 PowerShell 并运行:
Confirm-SecureBootUEFI
若返回 True,表示已启用。