# Fecurity疑难杂症

1.安全引导(Secure Boot)

**确保已禁用安全启动**

**确保已禁用安全启动：**

**以管理员身份打开 powershell**

<figure><img src="https://docs.tcmenu.cc/~gitbook/image?url=https%3A%2F%2F358322182-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252FwnzWHAMRfnYP0FWpGxh1%252Fuploads%252FugDn0sT1C6BGz4YKwYdQ%252Fimage.png%3Falt%3Dmedia%26token%3D32a7d680-1f44-45d0-a79c-22139db49d76&#x26;width=768&#x26;dpr=4&#x26;quality=100&#x26;sign=4cb324d&#x26;sv=1" alt=""><figcaption></figcaption></figure>

**粘贴命令**

复制

```
Confirm-SecureBootUEFI
```

**按 ENTER 键**

**确认 powershell 返回值 False**

复制

```
PS C:\Windows\system32> Confirm-SecureBootUEFI
False
```

**IF 值：TRUE**

**安全启动已启用，将无法启动**

**关闭 BIOS安全启动**

**BIOS 始终禁用安全启动**

**进入 BIOS。 打开高级设置（高级模式 (F7) 打开 BOOT(BOOT) 小节 打开安全启动分节 此部分可能位于安全部分**

**打开 KEY MANAGMENT（密钥管理）分节 单击清除安全启动密钥 保存 BIOS 设置并重新启动电脑**

2.启用虚拟化(Enable Virtualization)

**使用 BIOS**

**打开高级设置（高级模式 (F7) 打开 "高级 "部分 找到 INTEL VIRTUALIZATION TECHNOLOGY 选项 将值设为启用 保存 BIOS 设置并重新启动电脑**

3.如果要启用HyperV

**我们使用 Hyper-V 资源来提高产品的质量和安全性。**

**在不使用管理程序的产品中，我们需要你禁用管理程序**

**如果要启用管理程序 以管理员身份打开命令提示符（）cmd.exe 必须以管理员身份打开 输入以下命令：**

复制

```
bcdedit /set hypervisorlaunchtype auto
```

复制

```
DISM /Online /Enable-Feature /All /FeatureName:Microsoft-Hyper-V
```

**重启电脑**

4.如果要禁用HyperV

**以管理员身份打开命令提示符 (cmd.exe) 必须以管理员身份打开**

**输入以下命令：**

复制

```
bcdedit /set hypervisorlaunchtype off
```

复制

```
DISM /Online /Disable-Feature /All /FeatureName:Microsoft-Hyper-V
```

**重启电脑**

5.禁用TMP

**与 BIOS 一起工作**

**BIOS 始终禁用 TPM**

**打开高级设置（高级模式 (F7) 查找安全设备支持或可信计算 将值设为禁用 保存 BIOS 设置并重新启动电脑**
