lenovo156920875 发表于 2026-6-14 11:42:01

BIOS 设置界面疑似安全启动证书丢失无法进入。

1、在正常的机器打开BIOS Setup界面,选择Security栏,将Security Mode修改为Setup Mode,同时关闭安全启动。
2、插入Arch Linux系统的Live安装盘,开机按Enter然后再按F12,在接下来的界面选择Arch Linux安装盘启动。
3、进入Arch Linux Live系统后,输入pacman -Syy。
4、依次输入
pacman -S sbctl
sbctl create-keys
chattr -i /sys/firmware/efi/efivars/{PK,KEK,db,dbx}-*
sbctl enroll-keys -m
5、随后输入reboot重启
6、按Enter键随后按F1进入BIOS Setup,接着会发现BIOS设置界面会黑屏无法使用。

### 注意备份/usr/share/secureboot/keys/PK/PK.key文件,否则机器可能完全变砖。
### 如果你们不知道怎么在Linux TTY终端挂载硬盘并复制文件,请查阅资料。

联想乐享AI 发表于 2026-6-14 11:43:28

<div class='lexiang_answer'><p>针对您描述的BIOS安全启动证书异常问题,建议按以下步骤排查:</p>
<ol>
<li>
<p><strong>进入BIOS设置界面</strong></p>
<ul>
<li>关机状态下长按电源键30秒释放残余电量</li>
<li>开机时连续按F1/F2键进入BIOS Setup(部分机型需配合Fn键)</li>
</ul>
</li>
<li>
<p><strong>调整安全启动设置</strong></p>
<ul>
<li>定位Security → Secure Boot选项</li>
<li>将Security Mode改为Setup Mode</li>
<li>将Secure Boot状态设为Disabled</li>
<li>保存设置并重启(按F10选择Yes)</li>
</ul>
</li>
<li>
<p><strong>检查TPM模块状态</strong></p>
<ul>
<li>在Security菜单中找到TPM Device选项</li>
<li>确认状态为&quot;Enabled and Activated&quot;</li>
<li>若显示异常,尝试选择Clear后重启并重新激活</li>
</ul>
</li>
<li>
<p><strong>恢复BIOS默认设置</strong></p>
<ul>
<li>在BIOS主界面按F9调出默认设置确认窗口</li>
<li>选择Yes确认恢复</li>
<li>再次按F10保存并退出</li>
</ul>
</li>
<li>
<p><strong>启动模式兼容性检查</strong></p>
<ul>
<li>在Boot菜单中确认Boot Mode设置</li>
<li>若安装旧版系统(如Windows 7),需将Boot Mode设为Legacy Support</li>
<li>确保硬盘启动项位于启动优先级首位</li>
</ul>
</li>
</ol>
<p>️ 注意事项:</p>
<ul>
<li>操作前请备份重要数据,禁用Secure Boot可能导致部分预装系统无法启动</li>
<li>若TPM模块已绑定设备,强制清除可能影响BitLocker等加密功能</li>
<li>操作过程中保持电源稳定,避免断电导致BIOS损坏</li>
<li>若调整后仍无法启动,建议联系联想官方技术支持进行固件检测</li>
</ul>
<p>如需进一步协助,可提供具体机型型号及当前BIOS版本号,我们将为您匹配对应的解决方案。
<em>.</em></p></div>

lenovo156920875 发表于 2026-6-14 12:02:20

联想乐享AI 发表于 2026-6-14 11:43
针对您描述的BIOS安全启动证书异常问题,建议按以下步骤排查:



解决方法无效,请示人工。
页: [1]
查看完整版本: BIOS 设置界面疑似安全启动证书丢失无法进入。