主板上如何关闭Secure Boot

Secure Boot** 并不是在系统里直接操作,而是需要在 BIOS/UEFI 固件设置中完成,因为 Secure Boot 是固件级别的安全机制。


1. 进入 BIOS/UEFI

  1. 重启电脑

  2. 启动时按下 BIOS/UEFI 热键,不同厂商不同:

厂商 常用热键
Dell(戴尔) F2 / F12
HP(惠普) Esc / F10
Lenovo(联想) F1 / F2
ASUS(华硕) Del / F2
Acer(宏基) F2 / Del
  • 开机时屏幕下方通常会显示“Press F2 to enter Setup”之类提示。

2. 找到 Secure Boot 设置

在 BIOS/UEFI 中找到相关选项,路径可能因厂商不同:

  • Security → Secure Boot
  • Boot → Secure Boot
  • Authentication → Secure Boot

3. 禁用 Secure Boot

  1. Secure Boot 设置为 Disabled
  2. 如果选项灰显,可能需要先设置 Supervisor PasswordSet Admin Password
  3. 保存设置(通常 F10)并退出 BIOS

4. 重启系统

  • Secure Boot 关闭后,Ubuntu 会允许加载未签名的内核模块和驱动
  • 可以验证:
1
mokutil --sb-state

输出:

SecureBoot disabled

5.注意事项

  • 关闭 Secure Boot 会降低系统安全性,允许加载非签名驱动

  • 对于 RTL8125 驱动或自编译内核模块,关闭 Secure Boot 是必须的,否则模块无法加载

  • 关闭后如果你使用 UEFI 引导,系统仍然可以正常启动

  • 不可以通过命令直接“关闭” Secure Boot,Secure Boot 是固件级别的功能,必须在 BIOS/UEFI 设置里禁用才能彻底关闭。