如何在 BIOS 中啟用安全開機:宏碁、戴爾、華碩、惠普與聯想

如何在不同主機板上啟用 BIOS Secure Boot

您的電腦上「安全開機」功能已停用或無法使用?本指南將為您說明 如何在 BIOS 中啟用安全開機 適用於 Acer、Dell、ASUS、HP 及 Lenovo 電腦。在變更任何韌體設定之前,請先確認 Windows 是否已處於 UEFI 模式,並在已啟用「裝置加密」的情況下,備份您的 BitLocker 還原金鑰。.

您將在此找到各受支援品牌確切的 BIOS 進入鍵及「安全開機」選單路徑,並附上針對常見問題的解決方案,例如「安全開機」選項呈灰色不可用、顯示「不支援」,或啟用後仍無法生效等情況。這些說明主要適用於 Windows 11 以及多數搭載 UEFI 韌體的 Windows 10 電腦。.

目錄

為何啟用安全開機?

Secure Boot 可驗證只有經 Microsoft 等可信賴機構驗證的數位簽章軟體,才能在啟動期間執行。這可以防止惡意程式碼入侵您的系統。除非有特定需求 (例如執行不支援的作業系統) 而必須停用 Secure Boot,否則建議繼續啟用 Secure Boot。停用安全開機時,請務必注意安全風險。.

注意事項:如果您的硬碟機已使用 BitLocker 或 Device Encryption 加密,您可能需要 BitLocker 復原金鑰,才能在修改 BIOS 設定後存取系統。. Magic Recovery Key 在這種情況下很有幫助。.

支援 Windows 7/8/10/11 和 Windows Server

啟用安全開機之前

進入 BIOS 之前,請按下 贏 + R, 類型 msinfo32, ,然後按下 Enter 鍵。請檢查「系統資訊」中的以下項目:

  • BIOS 模式:UEFI — 通常您可以繼續啟用「安全開機」。.
  • BIOS 模式:傳統模式 — 在未確認 Windows 系統磁碟及安裝程式是否支援 UEFI 開機之前,請勿直接切換至 UEFI 模式。.
  • 安全開機狀態:開啟 — 安全開機功能已啟用。.
  • 安全開機狀態:關閉 — 進入 BIOS,並依照以下各品牌專屬的操作說明進行操作。.
  • 安全開機狀態:不支援 — 該電腦可能正在使用傳統 BIOS,或者其韌體可能不支援安全開機。.

如果 BitLocker 或裝置加密功能已啟用,請在變更開機設定前先儲存您的復原金鑰。韌體變更可能會導致 Windows 在啟動時要求輸入該金鑰。.

在 Acer 主機板上啟用安全開機

Acer 系統通常使用 UEFI 介面來設定安全開機。請按照下列步驟在 Acer 電腦上啟用安全開機:

1.進入 BIOS:

    • 完全關閉您的 Acer 電腦。.
    • 開啟裝置電源,並立即按下 [F2] 鍵,直到出現 BIOS 設定公用程式。.
    • 對於某些 Acer 機型,您可能需要按下 [Del] 相反。.
如何在不同主機板上啟用 BIOS Secure Boot
2.導覽至 [開機] 索引標籤 你就會看到 安全開機 選項:
如何在不同主機板上啟用 BIOS Secure Boot

3.如果安全開機為灰色,您需要在安全標籤中建立密碼:

    • 在 BIOS 中,使用方向鍵選擇 [安全] 標籤。.
    • 找到 [設定管理員密碼] 選項,按 輸入 設置密碼.
如何在不同主機板上啟用 BIOS Secure Boot

 4.啟用安全開機:

    • 選擇 [開機] 標籤 並設定 安全開機已啟用.
    • 注意:安全開機狀態 (Active/Not Active) 會根據您的設定自動更新,無法手動變更。.
如何在不同主機板上啟用 BIOS Secure Boot

5.儲存並退出:

    • 新聞 [F10] 保存變更並離開,或導航至 儲存與退出 索引標籤,並選擇 儲存變更並離開.
    • 選擇 , ,系統將在啟用安全開機後重新啟動。.

在 Dell 主機板上啟用安全開機

Dell 提供直接的程序,可透過其 UEFI 介面啟用安全開機。請遵循下列步驟:

1.進入 BIOS:

    • 完全關閉您的 Dell 電腦。.
    • 開啟電源並按下 [F2] 重複輸入 BIOS 設定公用程式。.

2.存取安全 開機設定 並啟用 安全開機:

如何在不同主機板上啟用 BIOS Secure Boot
3.鍵點選 應用變更 儲存並離開:
如何在不同主機板上啟用 BIOS Secure Boot

在 ASUS 主機板上啟用安全開機

華碩系統 (例如 ROG MAXIMUS Z790 HERO) 使用 UEFI 介面的選項來設定安全開機。以下是啟用的方法:

1.進入 BIOS:

    • 完全關閉 ASUS 電腦。.
    • 開啟電源並按下 [Del][F2] 重複輸入 BIOS 設定公用程式。.

2.導覽至安全開機設定:

    • 在 BIOS 中,按一下或瀏覽到 [開機] 標籤。.
    • 選擇 [安全開機] 以存取其設定。.
如何在不同主機板上啟用 BIOS Secure Boot
3.設置 安全開機控制 = 已啟用 (或設定 作業系統類型Windows UEFI 模式)
如何在不同主機板上啟用 BIOS Secure Boot

4.儲存並退出:

    • 新聞 [F10] 或前往 離開 索引標籤,並選擇 儲存變更並離開.
    • 選擇 好的, ,系統將重新啟動。.

在 HP 主機板上啟用安全開機

HP 電腦使用 UEFI 介面管理安全開機設定。請遵循下列步驟啟用安全開機:

1.進入 BIOS:

    • 完全關閉 HP 電腦。.
    • 開啟電源並預先設定 ESC 鍵多次,直到 啟動選單 開啟。.
如何在不同主機板上啟用 BIOS Secure Boot

2.新聞 F10 並開啟 BIOS 設定

3.存取安全開機設定:

    • 導覽到 [安全][系統組態] 選項卡,視機型而定。.
    • 選擇 [開機選項].
如何在不同主機板上啟用 BIOS Secure Boot
4.尋找 安全開機 並啟用它。.
如何在不同主機板上啟用 BIOS Secure Boot
5.按下 F10 並選擇 儲存變更並離開。.

在聯想主機板上啟用安全開機

Lenovo 系統提供透過 UEFI 介面啟用安全開機的明確程序。請遵循下列步驟:

1.進入 BIOS:

    • 完全關閉您的 Lenovo 電腦。.
    • 開啟電源並按下 [F1] 進入 BIOS 設定公用程式.
如何在不同主機板上啟用 BIOS Secure Boot
2.導覽到 安全性 - 安全開機設定:
如何在不同主機板上啟用 BIOS Secure Boot

3.啟用安全開機:

    • 設定 [安全開機]已啟用.
    • 確保 CSM (相容性支援模組) 已停用,因為它可能會與 Secure Boot 衝突。.
如何在不同主機板上啟用 BIOS Secure Boot
4.新聞 [F10]保存並退出 BIOS 設定。.
如何在不同主機板上啟用 BIOS Secure Boot

檢查安全開機狀態

若要驗證您的系統是否已啟用 Secure Boot:

1.Press [Win + R] 開啟「執行」對話方塊,鍵入 msinfo32 並按下 輸入 開啟「系統資訊」視窗。.

如何在不同主機板上啟用 BIOS Secure Boot

2.找到 [安全開機狀態] 進入:

    • 關於:安全開機已啟用。.
    • 關閉:安全開機已停用。.
如何在不同主機板上啟用 BIOS Secure Boot

重要注意事項

  • BitLocker 與裝置加密:在具有 BitLocker 或 Device Encryption 的系統上修改 Secure Boot 設定可能會觸發恢復金鑰提示。在進行變更之前,請確認已備份金鑰。.
  • 舊版開機衝突:安全開機需要 UEFI 模式。在 BIOS 中停用 Legacy Boot 或 CSM 以避免衝突。.
  • 安全風險:停用 Secure Boot 可能會使您的系統受到未經授權軟體的攻擊。僅在必要時停用,之後重新啟用。.

若無法啟用安全開機,該怎麼辦

問題建議檢查項目
「安全開機」選項呈灰色且無法選取請確認是否處於 UEFI 模式,停用 CSM/傳統開機模式,並檢查是否已安裝原廠的安全開機金鑰。宏碁(Acer)可能會要求輸入管理員密碼。.
「安全開機」顯示為「已啟用」,但 Windows 卻顯示為「已關閉」儲存 BIOS 設定變更,重新啟動 Windows,若可選取,請選擇「Windows UEFI 模式」,並還原預設的「安全開機」金鑰。.
「安全開機狀態」顯示為「不支援」請確認「BIOS 模式」是否顯示為「傳統模式」。同時也請確認主機板是否支援 UEFI 安全開機。.
切換至 UEFI 後,電腦無法開機請先返回上一次的開機模式,並確認系統磁碟設定無誤後,再重新嘗試。.
出現 BitLocker 還原畫面請輸入在變更 BIOS 設定前所儲存的 BitLocker 復原金鑰。.

如需額外支援, 請造訪官方支援頁面:

總結

按照這些逐步說明,您可以輕鬆在 Acer、Dell、ASUS、HP 或 Lenovo 主機板上啟用 Secure Boot。這樣做不僅可以確保啟動時只載入可信賴的軟體,從而加強系統的安全性和穩定性,還可以幫助您滿足某些應用程式和遊戲的相容性要求 - 包括需要安全開機以防止作弊的《戰地風雲 6》。.

常見問題

為什麼安全開機很重要?

Secure Boot 可確保在啟動過程中只執行可信賴的數位簽章軟體,防止惡意軟體、未授權軟體,甚至某些遊戲作弊程式。包括《戰地風雲 6》在內的許多現代遊戲和應用程式都要求啟用安全開機以增強安全性。.

如果 Secure Boot 在 BIOS 中顯示為灰色該怎麼辦?

如果無法使用 Secure Boot 選項,請檢查是否啟用 Legacy Boot 或 CSM (相容性支援模組),因為這些選項會與 Secure Boot 衝突。將啟動模式切換為 UEFI 並回復出廠的 Secure Boot 金鑰通常可以解決問題。.

如何檢查 Windows 是否已啟用 Secure Boot?

按 Win + R,輸入 msinfo32,然後按 Enter。在「系統資訊」視窗中,找到「安全開機狀態」。如果顯示「On」,表示已啟用 Secure Boot;如果顯示「Off」,表示已停用 Secure Boot。.

為什麼「安全開機」顯示為「已啟用」,卻未顯示為「已啟用」?

即使在 BIOS 中已啟用「安全開機」,但若 CSM 或傳統開機模式仍處於啟用狀態、平台金鑰尚未安裝,或作業系統類型設定不正確,安全開機仍可能處於停用狀態。請停用 CSM,若可用則選擇「Windows UEFI 模式」,還原預設的安全開機金鑰,儲存變更,並重新啟動電腦。.

是否可以在不將 MBR 轉換為 GPT 的情況下啟用安全開機?

「安全開機」功能需要電腦以 UEFI 模式啟動。以傳統 BIOS 模式安裝的 Windows 系統通常使用 MBR 系統磁碟,若直接切換至 UEFI 模式,可能無法正常開機。進行變更前,請先確認 BIOS 模式及系統磁碟的分區樣式,並務必先備份重要資料。.

啟用「安全開機」會刪除檔案嗎?

啟用「安全開機」功能本身通常不會刪除個人檔案。然而,若將系統從傳統 BIOS 錯誤地切換至 UEFI,可能會導致 Windows 無法啟動,且已加密的電腦可能會要求輸入 BitLocker 復原金鑰。在變更韌體或開機模式設定之前,請先備份重要檔案及加密金鑰。.

Vasilii 是一位在該領域擁有約 10 年實務經驗的資料復原專家。在他的職業生涯中,他已成功解決數千個複雜的個案,包括刪除的檔案、格式化的硬碟機、遺失的磁碟分割和 RAW 檔案系統。他的專業知識涵蓋使用十六進位編輯器等專業工具的手動復原方法,以及使用復原軟體的進階自動解決方案。Vasilii 的使命是讓 IT 專業人士和一般使用者都能獲得可靠的資料復原知識,協助他們保護寶貴的數位資產。.