疑難排解 - 安全開機圖示顯示為黃色或紅色徽章

當您進入Windows安全性 > 裝置安全性 > 安全開機時,安全開機圖示上附有黃色或紅色的徽章,請參考本文的解決方式。

詳細的Windows安全性應用程式中的安全開機憑證更新狀態請參考Microsoft的官方說明。

 

步驟一、確認BitLocker狀態

若您的電腦有設定裝置加密或BitLocker,請先關閉或是備份金鑰。詳細資訊請參考這篇文章:裝置加密與標準BitLocker加密的功能介紹

 

步驟二、確認SecureBootRecovery.efi系統檔案

進入Windows作業系統後,請前往(C:\Windows\Boot\EFI)路徑,確認資料夾內是否存在「SecureBootRecovery.efi」檔案。

 

步驟三、準備USB開機隨身碟(FAT32)
  1. 準備一支格式為FAT32的USB隨身碟。如果您不清楚如何轉換檔案系統格式,請參考這篇文章:如何轉換隨身碟的格式為FAT32。 
    然後,在USB隨身碟的根目錄中,點擊[新增資料夾],並將資料夾命名為[EFI]。 
     
    進入EFI資料夾,點擊[新增資料夾],並將資料夾命名為[BOOT]。 
  2. 將電腦中的「SecureBootRecovery.efi」檔案複製至USB隨身碟的BOOT資料夾中。 
    然後,滑鼠右鍵點擊[SecureBootRecovery.efi],並選擇[重新命名]。 
  3. 將SecureBootRecovery.efi檔案名稱變更為「bootx64.efi」。 

 

步驟四、於BIOS中回復安全開機金鑰
  1. 請先將您的裝置進入BIOS設定畫面。在未開機情況,按住鍵盤上的[F2]鍵不放,然後按下[電源鍵]開機,直到BIOS設定畫面出現後即可放開[F2]鍵。了解更多如何進入BIOS設定畫面
  2. 進入BIOS設定畫面後,將會有UEFI介面及MyASUS in UEFI兩種型式。請依據您裝置的BIOS畫面參考以下步驟:
如何在UEFI介面中回復安全開機金鑰

:以下BIOS更新畫面,可能因型號不同而略有差異。

  1. 進入BIOS設定畫面後,按一下鍵盤上的[F7]鍵,或是您也可以點選畫面上的[進階模式]。 
  2. 進入[安全性]頁面,然後選擇[安全啟動]。 
  3. 在安全啟動頁面中,將選擇[金鑰管理]。 
  4. 進入金鑰管理後,選擇[回復為設定模式]。 
  5. 選擇[是]以確認刪除所有安全啟動金鑰資料庫。 
  6. 刪除所有安全啟動金鑰資料庫後,請選擇[回復出廠金鑰]。 
  7. 選擇[是]以確認安裝出廠預設安全啟動金鑰資料庫。 
  8. 儲存設定並離開。按一下鍵盤上的[F10]鍵,然後點選[確定],裝置會重新開機且設定將會生效。 
    您也可以進入「儲存 & 離開」頁面,然後選擇「儲存更改並離開」選項以儲存設定並離開。 

 

如何在MyASUS in UEFI介面中回復安全開機金鑰

:以下BIOS更新畫面,可能因型號不同而略有差異。

  1. 進入BIOS設定畫面後,按一下鍵盤上的[F7]鍵,或是您也可以點選畫面上的[進階設定]。 
  2. 進入[安全性]頁面,然後選擇[安全啟動]。 
  3. 在安全啟動頁面中,選擇[金鑰管理]。 
  4. 進入金鑰管理後,選擇[回復為設定模式]。 
  5. 選擇[是]以確認刪除所有安全啟動金鑰資料庫。 
  6. 刪除所有安全啟動金鑰資料庫後,請選擇[回復出廠金鑰]。 
  7. 選擇[是]以確認安裝出廠預設安全啟動金鑰資料庫。 
  8. 儲存設定並離開。按一下鍵盤上的[F10]鍵,然後點選[接受],裝置會重新開機且設定將會生效。 
    您也可以進入「儲存與離開」頁面,然後選擇「儲存更改並離開」選項以儲存設定並離開。 

 

步驟五、使用USB隨身碟開機
  1. 從USB隨身碟啟動電腦。 
    請於電腦關機狀態下,按住鍵盤上的[Esc]鍵不放,然後按下[電源鍵]開機,直到開機選單畫面出現後即可放開[Esc]鍵。了解更多如何從USB隨身碟/光碟機中開機(變更啟動選項)
  2. 在開機選單中,選擇您的USB隨身碟啟動。 
  3. 當系統顯示以下訊息時,請靜待電腦自動重新啟動。 

 

步驟六、部署2023 Secure Boot Keys
  1. 在Windows系統搜索欄中輸入Windows PowerShell。 
    在搜索結果中,點擊Windows PowerShell圖示,選擇以管理員身份運行(Run as Administrator)。 
  2. 輸入reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0X5944 /f。 
  3. 輸入Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"。 
  4. 重新開機。
  5. 再次開啟Windows PowerShell,並選擇以管理員身份運行(Run as Administrator)
  6. 再輸入一次Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"。 
  7. 重新開機。
  8. 確認安全開機圖示是否變為綠色。

 

 

若您的問題並未解決,請聯繫華碩客服中心,取得進一步的資訊。