跳到主要內容
支援知識庫

如何在 Intel® 伺服器板上啟用安全開機?

內容類型: 錯誤訊息   |   文章 ID: 000054899   |   最近查看日期: 2026 year 05 month 05 day

環境

作業系統

OS Independent family
Intel® 伺服器板 S2600STBR,Intel® 伺服器板 S2600WFTR

說明

系統在每個開機週期都會顯示安全開機警告訊息。雖然系統正常啟動作業系統,但此警告表示裝置韌體未正確認證,可能帶來安全風險並造成開機延遲。

警告訊息:

由於安全開機政策,無法載入裝置韌體。
請務必確保裝置韌體經過正確認證。
裝置韌體必須由有效簽章資料庫中的金鑰授權。
如果不想要安全開機功能,請在系統設定中關閉 UEFI 的安全開機。

example image

當啟用安全開機政策,但裝置韌體(如網路卡、儲存控制器或其他擴充卡)在系統的可信金鑰資料庫中缺乏適當的數位簽章或憑證時,會顯示此警告。系統允許開機繼續,但會標示安全疑慮。

解決方法

請依照以下步驟正確設定安全開機並解決警告訊息

  1. 交通 BIOS 設定方式:系統 POST(開機自我測試)時,當 Intel 標誌出現時,反覆按 F2 來設定
  2. 使用方向鍵進入開機維護管理器>進階開機選項>安全開機設定
  3. 場景嘗試安全開機啟用。
  4. F10 儲存變更並重新啟動。

重啟後,請確認系統啟動時安全開機警告不再出現。

請檢查 BIOS 設定中「目前安全開機狀態」是否顯示「啟用」,以確認設定正確。

替代方案:

若想在未啟用安全開機的情況下停用警告,請在同一 BIOS 位置將「嘗試安全開機」設為「停用」。

註釋
  • UEFI 安全開機是一項安全功能,確保只有受信任且數位簽章的韌體與作業系統元件能在開機過程中運行。
  • 安全啟動需要密碼學金鑰:平台金鑰(PK)、金鑰交換金鑰(KEK)、簽章資料庫(db)及禁止簽章資料庫(dbx)。這些金鑰用來驗證韌體的真實性。

系統啟動作業系統後,請依照以下步驟確認安全開機是否啟用:

  1. 以管理員身份開啟 PowerShell
  2. 執行 指令:Confirm-SecureBootUEFI

如果安全開機正常運作, TRUE = 啟用且正常運作;FALSE = 停用或無法運作。

重要:

有時系統會顯示錯誤或警告,表示因安全開機政策無法載入裝置韌體,且裝置韌體必須由有效簽章資料庫中的金鑰授權。

這可能是因為儲存裝置(硬碟/固態硬碟)未被驗證,或與安全開機相容性問題。如果有這個問題,試著拆下並換成其他儲存單元(有些 SSD 可能會比較常發生這種情況)。

BIOS 安全開機設定指南可參考: Intel Server Board S2600 系列 BIOS 設定工具使用者指南®,支援 Intel® Xeon 可擴展處理器家族 ,稱為 「安全開機設定」章節。

免責聲明

這個頁面的內容綜合了英文原始內容的人工翻譯譯文與機器翻譯譯文。本內容是基於一般資訊目的,方便您參考而提供,不應視同完整或準確的內容。如果這個頁面的英文版與譯文之間發生任何牴觸,將受英文版規範及管轄。 查看這個頁面的英文版。