微軟近期逐步為全球設備部署并更新安全啟動證書,但這一例行操作意外引發(fā)新問題:Windows 11在全新安裝后,部分電腦出現(xiàn)無法正常啟動的現(xiàn)象。多個用戶在嘗試完整安裝后,遭遇系統(tǒng)初次重啟時無限卡在開機菜單循環(huán)或直接被強制拉進UEFI設置界面。

資深技術媒體Neowin的編輯進行了多輪測試驗證:在多臺硬件均完全符合Windows 11官方規(guī)格要求(TPM 2.0已啟用、安全啟動Secure Boot正常開啟、硬盤為GPT格式)的電腦上,用微軟官方Media Creation Tool制作的USB安裝介質進行完整安裝。問題持續(xù)復現(xiàn):當安裝程序執(zhí)行完初期的文件復制后,設備首次重啟,并未按照設定繼續(xù)進入OOBE初始設置界面,而是直接跳轉至UEFI的啟動設備選擇屏幕。
測試人員嘗試手動選擇Windows Boot Manager或引導USB介質進行重新啟動,系統(tǒng)卻均在啟動過程中瞬間崩潰,并直接回到前述的UEFI選單頁面。當拔出U盤之后,電腦更是強制直接進入UEFI固件設置界面,導致整個安裝流程意外中斷。
經(jīng)技術人員詳細排查,認定此故障成因與當前操作系統(tǒng)安裝介質內的特定安全啟動證書無法被部分主板UEFI正常識別有關。媒體隨之公布了可行的臨時解決方案:當系統(tǒng)異常停止在啟動選單時,應立即進入UEFI設置界面,將Secure Boot(安全啟動)功能暫時切換為禁用狀態(tài),待設置保存完畢后再次重啟,系統(tǒng)便能跳過證書有效性檢測,從而順利進入OOBE設置界面,完成整個安裝流程。
在成功進入桌面并完成基本系統(tǒng)引導之后,用戶必須在第一時間運行Windows Update來下載并安裝所有最新補丁程序。在所有關鍵更新安裝完畢后,重新啟動電腦并進入UEFI設置,將先前禁用的Secure Boot功能重新打開即可恢復對應的安全防護機制。
有技術觀點分析,此次問題很可能與本月即將自動過期的一批早期安全啟動證書有關。微軟正通過Windows Update持續(xù)發(fā)放、部署新一代安全證書,但新老證書在全新的官方安裝介質與現(xiàn)有UEFI固件之間的兼容性適配出現(xiàn)了短時間內的銜接落差,由此導致系統(tǒng)啟動前的安全校驗程序產(chǎn)生錯誤判定。





























浙公網(wǎng)安備 33010502007447號