主板上如何关闭Secure Boot
Secure Boot** 并不是在系统里直接操作,而是需要在 BIOS/UEFI 固件设置中完成,因为 Secure Boot 是固件级别的安全机制。
1. 进入 BIOS/UEFI
重启电脑
启动时按下 BIOS/UEFI 热键,不同厂商不同:
| 厂商 | 常用热键 |
|---|---|
| Dell(戴尔) | F2 / F12 |
| HP(惠普) | Esc / F10 |
| Lenovo(联想) | F1 / F2 |
| ASUS(华硕) | Del / F2 |
| Acer(宏基) | F2 / Del |
- 开机时屏幕下方通常会显示“Press F2 to enter Setup”之类提示。
2. 找到 Secure Boot 设置
在 BIOS/UEFI 中找到相关选项,路径可能因厂商不同:
- Security → Secure Boot
- Boot → Secure Boot
- Authentication → Secure Boot
3. 禁用 Secure Boot
- 将 Secure Boot 设置为
Disabled - 如果选项灰显,可能需要先设置 Supervisor Password 或 Set Admin Password
- 保存设置(通常 F10)并退出 BIOS
4. 重启系统
- Secure Boot 关闭后,Ubuntu 会允许加载未签名的内核模块和驱动
- 可以验证:
1 | mokutil --sb-state |
输出:
SecureBoot disabled
5.注意事项
关闭 Secure Boot 会降低系统安全性,允许加载非签名驱动
对于 RTL8125 驱动或自编译内核模块,关闭 Secure Boot 是必须的,否则模块无法加载
关闭后如果你使用 UEFI 引导,系统仍然可以正常启动
不可以通过命令直接“关闭” Secure Boot,Secure Boot 是固件级别的功能,必须在 BIOS/UEFI 设置里禁用才能彻底关闭。