修正:不支持安全启动或不可用(已解决)

修正:不支持安全启动或不可用(已解决)

Andy Davis

如果你试图安装Windows 11,但由于安全启动不被支持或不可用而无法安装,请继续阅读下文。 微软从Windows 8开始,支持一种新的安全功能,称为安全启动。 安全启动在几乎所有现代计算机上都可用,并内置于UEFI(统一可扩展固件接口),以防止恶意软件在启动时接管计算机过程。

Windows 7、Vista和XP曾经在传统启动模式(也被称为 "CSM "模式)下运行,该模式使用主启动记录(MBR)分区表。

Windows 8、8.1和10也被设计为在UEFI启动模式下运行,该模式使用GUID分区表(GPT),以便利用UEFI提供的高级功能,如 "安全启动 "安全功能。

微软已经将安全启动作为想要升级到Windows 11的用户的先决条件。 因此,如果你得到 "不支持安全启动 "或 "安全启动不可用 "的错误,那么可能发生了以下情况之一。

    1. 您的计算机被设置为UEFI启动模式,但安全启动是关闭的(已禁用)。 您的计算机被设置为传统启动模式,不支持安全启动或GPT分区风格。 您的计算机不具备UEFI和安全启动功能。

在本教程中,你会发现逐步指导你在尝试安装Windows 11时解决以下问题。

  • 安全启动不被支持 安全启动不可用 安全启动已关闭 相关文章:如何在不支持的CPU上安装没有TPM的Windows 11。

如何解决:不支持安全启动或关闭(已禁用)及无法安装Windows 11。

第1步:检查安全启动和BIOS模式的状态。
要知道你的设备上安全启动是否开启、关闭或不支持,请按照下面的说明进行。

1. 按下Windows + R 键来打开运行命令框。
2. 类型 msinfo32 并点击 认可 打开 系统信息。

3. 在系统信息页面,检查 BIOS模式 安全启动状态。

4. 现在根据你的情况,按以下步骤进行。

  • 案例A: 如果 BIOS模式 UEFI 安全启动状态 关闭 这意味着你的电脑启动模式被设置为UEFI,但是 安全启动 功能是 残疾人 在这种情况下 跳到第1部分 启用BIOS/UEFI固件设置中的安全启动。

  • 案例B: 如果 BIOS模式 遗产 安全启动状态 不支持 不可用 ,请到 第2步 因为它意味着以下情况之一: *
    1. 您的计算机支持UEFI启动模式,但由于它运行在不支持安全启动和GPT的传统启动模式下而被禁用,或者......您的计算机不支持UEFI启动模式,因此不支持安全启动(和TPM 2.0,这是安装Windows 11所要求的)。

第2步:找出你的计算机是否支持UEFI。

在这一点上,在继续前进之前,你必须确保你的设备支持UEFI和安全启动,具体做法如下。

  • 导航到你的电脑或主板制造商的支持网站,并检查其规格,看看它是否支持UEFI启动模式。 如果是,继续进行 第二部分。 检查UEFI启动模式是否在BIOS/UEFI设置中可用。 要做到这一点。
    1. 关闭你的电脑,打开你的电脑并立即按DEL或F2、F10、F12键进入BIOS/UEFI固件设置(关于如何进入BIOS设置的更具体细节,请访问你的电脑/主板制造商的支持网站)。 在BIOS设置中,检查 启动选项 如果你能 启用 UEFI启动模式 或如果你能 禁用遗留支持 如果你可以,那么你的电脑支持UEFI。 在这种情况下 从BIOS设置中退出而不保存 并着手进行 第二部分 如果你不能,那么你的电脑/主板不支持UEFI,需要更换。

注意:检查你的设备是否支持UEFI的最安全的方法是在制造商的网站上。 特别是对于想把系统升级到Windows 11的用户,电脑必须同时支持TPM 2.0版本。

第一部分:在BIOS/UEFI中启用安全启动。

如果您的计算机在UEFI启动模式下运行,但安全启动被禁用/关闭(情况A),请继续使用以下方法之一,在BIOS/UEFI设置中激活安全启动。

方法1:在UEFI/BIOS设置中改变安全启动状态。

1. 一旦你打开电脑,按DEL或F2、F10、F12键进入BIOS/UEFI固件设置(关于如何进入BIOS设置的更具体细节,请访问你的电脑制造商的支持网站)。

2. 转到 安全选项 或向 启动选项 & 改变 安全启动 已启用 . *

注意:如果你想安装/升级到Windows 11,你必须在BIOS设置中也启用TPM。 TPM可以被称为(取决于制造商):Intel Platform Trusted Module, Intel TPM, Intel Platform Trust Technology, Intel PTT, Security Device, Security Device Support, TPM State, AMD fTPM switch, AMD PSP fTPM。

3.保存并退出 从BIOS设置来看。

方法2.在Windows RE的UEFI固件设置中激活安全启动。

进入BIOS/UEFI设置的第二个方法是使用Windows恢复环境(WinRE)选项。

1. 按住 移交 键和从 权力 图示 选择 重新启动 在Windows恢复环境(WinRE)中启动你的系统。

2. 然后选择 故障排除 -> 高级选项 -> UEFI固件设置 并选择 重新启动。

3. 导航到 系统配置 标签,选择 启动选项。

4. 启动选项 , 变化 安全启动 并选择 已启用。 *

注意:如果你在这里找不到安全启动选项,请到制造商的支持网站寻求指导。 (不同电脑制造商的BIOS/UEFI固件设置不同)

5.保存并退出 从BIOS设置中选择。

6.重新启动 打开系统信息(msinfo.exe),以验证安全启动现在处于开启状态。

第2部分:将DISK转换为GPT并启用UEFI和安全启动。

正如本文开头提到的,安全启动只支持现代计算机,即计算机的启动模式被设置为UEFI,并且分区表是GPT。

因此,如果你的计算机的启动模式被设置为传统模式,并且分区表是MBR(情况B),那么为了启用安全启动,你必须首先将分区模式从MBR转换为GPT,然后从传统启动模式切换到UEFI启动模式*。

* 警告。 在你继续下面的步骤之前,请备份你的数据,以避免出错时数据丢失,并确保你的设备支持UEFI(见 步骤- 2以上)。

第1步:确保当前分区样式为MBR。

在你转换分区方案之前,首先确保你的主磁盘上的分区样式是MBR,而不是GPT。

1. 按下 窗户 + R 键来加载 运转 对话框。
2. 类型 diskmgmt.msc 并按 进入。

3.右键单击 驱动器上的Windows操作系统,并选择 财产 .

4. 选择 卷数 标签。

5. 现在看一下 "分区样式",确保它是 主引导记录(MBR)。 *

注意:如果分区样式说明 GUID分区表(GPT 只要按照上面第一部分的说明,在BIOS中启用安全启动。

6. 一旦你确认分区样式是 "MBR",继续进行下面的第二步,将分区样式转换为GPT。

第2步:将MBR分区风格转换为GPT。

Windows Creator Update(1703)或更高版本允许你在不丢失数据的情况下转换分区方案。 微软设计的MBR2GPT.exe工具便于转换和保留数据。 然而,在Windows离线(不运行)时转换分区方案更为安全。 要做到这一点。

1. 按住 移交 键和从 权力 图示 选择 重新启动 在Windows恢复环境(WinRE)中启动你的系统。

2. 然后转到 故障排除 -> 高级选项 -> 命令提示符。 (如果被要求选择一个管理员账户,并输入其密码以继续操作)。

3. 键入以下命令,将磁盘从MBR转换为GPT,然后点击 进入。

  • mbr2gpt /convert

4. 当这个过程完成后,关闭命令提示符并 关闭 个人电脑。
5. 进入下面的第3步。

第三步,在BIOS/UEFI固件设置中启用UEFI和安全启动。

将分区样式从MBR转换为GPT后,电脑将无法正常启动,直到电脑启动模式从Legacy改为UEFI。 因此,在启动Windows之前,请按以下步骤进行。

1. 一旦你打开电脑,按DEL或F2、F10、F12键进入BIOS/UEFI固件设置(关于如何进入BIOS设置的更具体细节,请访问你的电脑制造商的支持网站)。

2. 导航到 系统配置 选项卡,并选择 启动选项。

3. 启动选项 应用以下行动。

a. 设置 遗产支持 UEFI 失能 (这将自动启用UEFI)

b. 改变 安全启动 已启用。 *

注意:如果你在这里找不到安全启动选项,请到制造商的支持网站寻求指导。 (不同电脑制造商的BIOS/UEFI固件设置不同)

4.保存并退出 从BIOS设置中选择。

5. 启动到Windows,并在系统信息中检查,以确保安全启动是正确的。 ON 你还会注意到,BIOS模式是 UEFI .

6. 在这一点上,你可以继续将你的设备升级到Windows 11,如果这是你想通过这些变化实现的目标。

就是这样!让我知道本指南是否对你有帮助,请留下你的经验评论。 请喜欢并分享本指南以帮助他人。


Andy Davis

A system administrator s blog about Windows

Leave a comment