AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / computer / 问题 / 1694631
Accepted
caecilius
caecilius
Asked: 2021-12-18 11:27:05 +0800 CST2021-12-18 11:27:05 +0800 CST 2021-12-18 11:27:05 +0800 CST

在装有 Windows 10 Pro 的定制 PC 上支持安全启动

  • 772

作为我的 Windows 11 升级活动的一部分,MS 说我的 PC 不支持Secure Boot。msinfo32.exe 也证实了一些事情: msinfo32 快照

奇怪的是,当我进入 BIOS 时,它显示Secure Boot 状态:“已启用”: BIOS Secure Boot Menu 快照

因此,我假设还需要设置其他 BIOS 设置。

然后,我尝试了此安全启动菜单(通过将操作系统类型:“其他操作系统”更改为“Windows UEFI 模式”)和 CSM 菜单中 的几种组合值: BIOS CSM 菜单快照

但是,每当我将CSM\Launch CSM更改为“已禁用”(无论安全启动\操作系统类型值如何)或当安全启动\操作系统类型=“Windows UEFI 模式”时,我的 Windows 都会停止启动。对于安全启动目的,所有其他组合似乎没有任何区别。


我没有搞乱安全启动\密钥管理(我应该吗?...): BIOS 安全启动密钥管理快照


进一步挖掘,我发现了一个超级用户发布的内容:

如果操作系统安装在 CSM 下,它会认为这台机器不兼容 UEFI 并以传统模式安装。如果您切换到 UEFI,它将无法启动,因为这不是 UEFI 加载程序期望看到的。如果系统安装在 UEFI 下,它会检测到并配置 BIOS,因此如果您之后切换到 CSM,它不会启动,因为这不是传统 BIOS 加载程序期望看到的。可以将系统配置为以任何一种方式启动,但这并不容易,我不知道如何在 Windows 中执行此操作。

由于我有一台定制机器,我在其中安装了大部分 BIOS 默认设置的 Windows 10,我现在怀疑我的 Windows 安装在 CSM 下。


那么,是否有一种简单的方法(例如,通过调整 BIOS)来支持安全启动,而无需重新安装 Windows 10?


编辑:
实际分区布局


Windows 10 Pro,64 位 (21H1)
M/B Asus Prime Z370-P RAM: 板载
16GB
Intel i7 8700 GPU (Intel 630) Broadcom 802.11ac PCIe Sound Blaster X-Fi Xtreme Audio PCIe




windows secure-boot
  • 1 1 个回答
  • 633 Views

1 个回答

  • Voted
  1. Best Answer
    JW0914
    2021-12-19T06:55:13+08:002021-12-19T06:55:13+08:00

    永远不应该为操作系统启用CSM 模式,因为它的唯一目的是支持不支持 EFI 引导的发行版,大约在 <2017 年(Windows ≥7 支持 EFI 引导);CSM 模式在 32 位环境中模拟 BIOS 的 16 位架构,这样做会导致性能下降(启动时间增加 400%+,无法使用 GPT 等)

    • 启用 CSM 模式的唯一原因是当需要访问旧版 OP[tion] ROM 时,一旦在 OP ROM 中完成,应重新禁用 CSM 模式

    解决:

    1. Windows 10 安装媒体→ 在另一台 PC 上安装 → 保存 ISO
    2. 使用Rufus创建可启动 USB → 重新启动 → 在 UEFI 固件中禁用 CSM 模式
    3. 引导 Windows 安装 USB → 当 GUI 加载时,通过Shift+打开终端F10
    4. 用于mbr2gpt将分区表转换为 GPT:
      1. 确定操作系统磁盘#: DiskPart→ lis disk→exit
      2. mbr2gpt /convert /disk:#
        

    5. 通过以下方式在 OS HDD 上创建所需的 UEFI 引导分区DiskPart:
      1. DiskPart→ lis disk→ sel dis #→ 验证它是操作系统磁盘:lis par
      2. 删除旧的引导分区:sel par #→ 验证:det par→del par override
      3. 确定磁盘布局:(lis par 最佳分区布局:WinRE、EFI、MSR、OS)
      4. 添加必要的 UEFI 分区:
        1. WinRE:
          选择操作系统分区:sel par 1→ 验证它是操作系统分区:det par
          Shrink Desired=665 minimum=650
          Cre Par Pri Size=665 Id=de94bba4-06d1-4d40-a16a-bfd50179d6ac
          Format Quick Fs=NTFS Label=WinRE
          Gpt Attributes=0x8000000000000001
          
        2. EFI和MSR:
          选择操作系统分区:sel par 2→ 验证它是操作系统分区:det par
          Shrink Desired=388 Minimum=388
          Cre Par EFI Size=100
          Format Quick Fs=FAT32 Label=EFI
          Assign Letter=Y
          Cre Par Msr Size=16
          
      5. 获取操作系统分区盘符:lis vol→ exit
        (C:通常不是WinPE/WinRE中的操作系统盘符)

    6. 配置 EFI 引导:
      ::# Create EFI directories and enter:
          MkDir "Y:\EFI\Microsoft\Boot"
          Cd /d "Y:\EFI\Microsoft\Boot"
      
      ::# Create EFI boot structure:
          BootRec /Fixboot
      
          ::# If Access Denied error occurs (C: is OS partition):
              BcdBoot C:\Windows /s C: /f UEFI
      
      ::# Resolve any other boot issues:
          BootRec /FixMBR && BootRec /RebuildBCD
      
      移除 EFI 挂载点:DiskPart→ Sel Vol Y→ Remove→Exit

    7. 通过 重新启动,然后在重新启动到 Windows wpeutil reboot后配置WinRE :
      1. 打开管理终端:WinKey+R →打开:powershell→ CTRL+SHIFT + OK
      2. 通过以下方式挂载 WinRE 分区DiskPart:
        lis vol→ sel vol #→ 验证:det par→ Assign Letter=Z→Exit
      3. 从 Windows 中提取WinRE.wim安装 USB 的sources\install.wim|| .esd:
        # Get list of images [indexes] within the ESD/WIM:
          Dism /Get-ImageInfo /ImageFile:"E:\sources\install.wim"
        
        # Mount install.wim||.esd (usually index 1: Home | 6: Pro):
          MkDir "C:\Mount" ; Dism /Mount-Image /ImageFile:"E:\sources\install.wim" /Index:1 /MountDir:"C:\Mount" /ReadOnly
        
        # Copy WinRE.wim:
          Xcopy "C:\Mount\Windows\System32\Recovery\WindowsRE\WinRE.wim" "C:"
          # If hidden file: Xcopy /H
        
        # Unmount image, discard changes:
          Dism /Unmount-Image /MountDir:"C:\Mount" /Discard
        
      4. # Copy WinRE.wim:
          MkDir "Z:\Recovery\WindowsRE" ; Xcopy "C:\WinRE.wim" "Z:\Recovery\WindowsRE"
        
        # Disable WinRE:
          ReAgentC /Disable
        
        # Set Custom WinRE Path:
          ReAgentC /SetREimage /Path "Z:\Recovery\WindowsRE"
        
        # Enable WinRE and verify:
          ReAgentC /Enable ; ReAgentC /Info
        
        # Cleanup:
          Del "C:\WinRE.wim" ; RmDir "C:\Mount"
        
      5. 删除 WinRE 挂载点:DiskPart→ sel vol z→ remove→exit
    • 3

相关问题

  • 如何在 Windows Precision 触摸板上禁用鼠标加速?

  • 批量重命名图像文件集

  • Python 的“pass”参数的批处理等价物是什么?

  • 在 Windows 上与 Docker 守护进程通信

  • 资源管理器侧面板中的桌面外壳快捷方式

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何减少“vmmem”进程的消耗?

    • 11 个回答
  • Marko Smith

    从 Microsoft Stream 下载视频

    • 4 个回答
  • Marko Smith

    Google Chrome DevTools 无法解析 SourceMap:chrome-extension

    • 6 个回答
  • Marko Smith

    Windows 照片查看器因为内存不足而无法运行?

    • 5 个回答
  • Marko Smith

    支持结束后如何激活 WindowsXP?

    • 6 个回答
  • Marko Smith

    远程桌面间歇性冻结

    • 7 个回答
  • Marko Smith

    子网掩码 /32 是什么意思?

    • 6 个回答
  • Marko Smith

    鼠标指针在 Windows 中按下的箭头键上移动?

    • 1 个回答
  • Marko Smith

    VirtualBox 无法以 VERR_NEM_VM_CREATE_FAILED 启动

    • 8 个回答
  • Marko Smith

    应用程序不会出现在 MacBook 的摄像头和麦克风隐私设置中

    • 5 个回答
  • Martin Hope
    Saaru Lindestøkke 为什么使用 Python 的 tar 库时 tar.xz 文件比 macOS tar 小 15 倍? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh 如何减少“vmmem”进程的消耗? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Windows 10 搜索未加载,显示空白窗口 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    v15 为什么通过电缆(同轴电缆)的千兆位/秒 Internet 连接不能像光纤一样提供对称速度? 2020-01-25 08:53:31 +0800 CST
  • Martin Hope
    andre_ss6 远程桌面间歇性冻结 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney 为什么在 URL 后面加一个点会删除登录信息? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension 鼠标指针在 Windows 中按下的箭头键上移动? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca 我所有的 Firefox 附加组件突然被禁用了,我该如何重新启用它们? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK 是否可以使用文本创建二维码? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 更改 git init 默认分支名称 2019-04-01 06:16:56 +0800 CST

热门标签

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve