跳转至主要内容
支持知识库

如何在英特尔®服务器主板上启用安全启动?

内容类型: 错误讯息   |   文章 ID: 000054899   |   上次审核日期: 2026 年 05 月 05 日

环境

操作系统

OS Independent family
英特尔®服务器板S2600STBR,英特尔®服务器板 S2600WFTR

说明

系统在每个启动周期都会显示安全启动警告信息。虽然系统正常启动操作系统,但此警告表明设备固件未正确认证,可能带来安全风险并导致启动延迟。

警告信息:

由于安全启动策略,无法加载设备固件。
请确保设备固件经过正确认证。
设备固件必须由有效签名数据库中的密钥授权。
如果不想要安全启动功能,可以在系统设置中禁用UEFI安全启动。

example image

当启用安全启动策略,但设备固件(如网卡、存储控制器或其他扩展卡)在系统可信密钥数据库中缺少适当的数字签名或证书时,该警告会出现。系统允许启动继续,但会标记安全问题。

解决方法

请按照以下步骤正确配置安全启动并解决警告信息

  1. 交通 在系统POST(开机自测)期间,当英特尔标志出现时,反复按F2来设置BIOS。
  2. 使用方向键进入启动维护管理器>高级启动选项>安全启动配置
  3. 赛场 尝试安全启动为 启用
  4. F10保存更改并重启。

重启后,确认安全启动警告在系统启动时不再出现。

检查BIOS设置中“当前安全启动状态”显示为“启用”,以确认配置正确。

替代解决方案:

如果想在不启用安全启动的情况下禁用警告,可以在同一BIOS位置将“尝试安全启动”设置为“禁用”。

注释
  • UEFI 安全启动是一种安全功能,确保只有可信的数字签名固件和操作系统组件在启动过程中能够运行。
  • 安全启动需要密码密钥:平台密钥(PK)、密钥交换密钥(KEK)、签名数据库(db)和禁止签名数据库(dbx)。这些密钥用来验证固件的真实性。

系统启动进入操作系统后,请按照以下步骤确认安全启动是否已启用:

  1. 以管理员身份打开PowerShell
  2. 执行 命令:Confirm-SecureBootUEFI

如果安全启动正常工作, TRUE = 启用且正常工作;FALSE = 被禁用或无法工作。

重要提示:

有时系统可能会显示错误/警告,表示由于安全启动策略,无法加载设备固件,且设备固件必须由有效签名数据库中的密钥授权。

这可能是因为存储(硬盘/固态硬盘)未被验证或与安全启动存在兼容性问题。如果有这个问题,可以试着拆掉并换个存储单元(有些SSD可能会更常见这种情况)。

关于BIOS安全启动配置的指南,可以在以下内容中找到: Intel®服务器主板S2600系列的BIOS设置工具用户指南,支持Intel® Xeon可扩展处理器家族 ,名为 “安全启动配置”部分。

免责声明

本页面上的内容是原始英文内容的人工翻译与计算机翻译的组合。我们提供此内容是为了您的便利并且仅供参考,未必完整或准确。如果本页面的英文版与翻译版之间存在任何冲突,应以英文版为准。 查看此页面的英语版本。