悠然大笨猪 发表于 2025-10-15 15:34

是不是安装系统前,在BIOS里打开CSM能避免安全启动?(安全启动有个条件是关闭CSM)

是不是安装系统前,在BIOS里打开CSM能避免安全启动?(因为安全启动有个条件是关闭CSM)

还是需要同步关闭安全启动、TPM?

是不是BIOS关闭后,系统里的bitlocker加密也失效?

jaycty 发表于 2025-10-15 15:38

CSM和SECURE BOOT不能共存。

TPM和这个无关吧,没有UEFI的时代也有TPM啊。

BITLOCKER也跟这个无关,其实没TPM都可以加密。

悠然大笨猪 发表于 2025-10-15 15:39

jaycty 发表于 2025-10-15 15:38
CSM和SECURE BOOT不能共存。

TPM和这个无关吧,没有UEFI的时代也有TPM啊。


那就是等于只开启CSM就可以避免了?

jaycty 发表于 2025-10-15 15:42

悠然大笨猪 发表于 2025-10-15 15:39
那就是等于只开启CSM就可以避免了?

嗯。如果主板默认开启了SECURE BOOT,你去打开CSM的时候他就会提示你“已开启SECURE BOOT,CSM不可用。”

所以我说CSM和SECURE BOOT不能共存。我这个主板是这样的

xy. 发表于 2025-10-15 15:44

bios 里把 secure boot 的 os type 改成 other 就行了, 开 csm 图啥

悠然大笨猪 发表于 2025-10-15 15:50

jaycty 发表于 2025-10-15 15:42
嗯。如果主板默认开启了SECURE BOOT,你去打开CSM的时候他就会提示你“已开启SECURE BOOT,CSM不可用。” ...

BIOS关闭SECURE BOOT后,就不会触发bitlocker加密?

jaycty 发表于 2025-10-15 15:52

悠然大笨猪 发表于 2025-10-15 15:50
BIOS关闭SECURE BOOT后,就不会触发bitlocker加密?

自动BITLOCKER是WIN11默认自带的功能,跟SECURE BOOT和TPM是否有关我还真不清楚。我至今只装过一次WIN11

悠然大笨猪 发表于 2025-10-15 15:55

jaycty 发表于 2025-10-15 15:52
自动BITLOCKER是WIN11默认自带的功能,跟SECURE BOOT和TPM是否有关我还真不清楚。我至今只装过一次WIN11 ...

见到前面有位坛友,不知什么原因触发了自动加密,后面变得很麻烦。

jaycty 发表于 2025-10-15 16:01

悠然大笨猪 发表于 2025-10-15 15:55
见到前面有位坛友,不知什么原因触发了自动加密,后面变得很麻烦。

安装WIN11的时候,如果选择登录微软账户,就很有可能开始加密,并生成密钥存到你微软账户了。

DiamondBall 发表于 2025-10-15 16:03

安全启动是安全启动

csm是csm

tpm是tpm

bitlocker是bitlocker

新系统自动开启bitlocker是新系统自动开启bitlocker


满足条件的时候都可以共存

悠然大笨猪 发表于 2025-10-15 16:04

DiamondBall 发表于 2025-10-15 16:03
安全启动是安全启动

csm是csm


那怎样可以关闭bitlocker?

jaycty 发表于 2025-10-15 16:06

悠然大笨猪 发表于 2025-10-15 16:04
那怎样可以关闭bitlocker?

打开控制面板里就可以关了啊,有密码或者密钥都可以

悠然大笨猪 发表于 2025-10-15 16:07

jaycty 发表于 2025-10-15 16:06
打开控制面板里就可以关了啊,有密码或者密钥都可以

还以为在BIOS里面设置,可以防止出现

jaycty 发表于 2025-10-15 16:13

悠然大笨猪 发表于 2025-10-15 16:07
还以为在BIOS里面设置,可以防止出现

你使用RUFUS等启动盘制作工具应该可以从根源上避免,他们会修改WINDOWS安装流程

DiamondBall 发表于 2025-10-15 16:13

本帖最后由 DiamondBall 于 2025-10-15 16:14 编辑

悠然大笨猪 发表于 2025-10-15 15:55
见到前面有位坛友,不知什么原因触发了自动加密,后面变得很麻烦。

如果你担心的是新系统自动打开bitlocker加密的问题

究竟满足哪些条件才会触发目前可能微软和主板的uefi工程师会比较清楚。

但目前网上基本没看到有相关从业者出来专门公开过细节,都只是用户尝试设置组合以后逆向推测出一些条件,只是实际验下来都不是很准,某些开关并不是必要条件。


像华硕一些比较新的主板型号的bios设置里面已经有一个专门阻挡自动bitlocker的选项了:

还有就是像楼上说的,在制作安装盘的时候就修改对应的规则,让系统本身不会去尝试自动bitlocker

悠然大笨猪 发表于 2025-10-15 16:23

DiamondBall 发表于 2025-10-15 16:13
如果你担心的是新系统自动打开bitlocker加密的问题

究竟满足哪些条件才会触发目前可能微软和主板的uefi ...

我用爱国牌的B760,BIOS有没有这个选项

iscity 发表于 2025-10-15 17:43

jaycty 发表于 2025-10-15 16:13
你使用RUFUS等启动盘制作工具应该可以从根源上避免,他们会修改WINDOWS安装流程

...

这是最好的方法

1014982466 发表于 2025-10-15 20:20

最省事的就是关闭TPM,这样bitlocker,VBS等等毒瘤都关闭了
开CSM不建议,会导致分辨率很丑,而且不是纯UEFI会有奇奇怪怪的问题

tedaz 发表于 2025-10-15 20:33

安装时禁用secure boot就行了,系统装完,设置好本地用户后,再开启secure boot。
页: [1]
查看完整版本: 是不是安装系统前,在BIOS里打开CSM能避免安全启动?(安全启动有个条件是关闭CSM)