是不是安装系统前,在BIOS里打开CSM能避免安全启动?(安全启动有个条件是关闭CSM)
是不是安装系统前,在BIOS里打开CSM能避免安全启动?(因为安全启动有个条件是关闭CSM)还是需要同步关闭安全启动、TPM?
是不是BIOS关闭后,系统里的bitlocker加密也失效? CSM和SECURE BOOT不能共存。
TPM和这个无关吧,没有UEFI的时代也有TPM啊。
BITLOCKER也跟这个无关,其实没TPM都可以加密。 jaycty 发表于 2025-10-15 15:38
CSM和SECURE BOOT不能共存。
TPM和这个无关吧,没有UEFI的时代也有TPM啊。
那就是等于只开启CSM就可以避免了? 悠然大笨猪 发表于 2025-10-15 15:39
那就是等于只开启CSM就可以避免了?
嗯。如果主板默认开启了SECURE BOOT,你去打开CSM的时候他就会提示你“已开启SECURE BOOT,CSM不可用。”
所以我说CSM和SECURE BOOT不能共存。我这个主板是这样的 bios 里把 secure boot 的 os type 改成 other 就行了, 开 csm 图啥 jaycty 发表于 2025-10-15 15:42
嗯。如果主板默认开启了SECURE BOOT,你去打开CSM的时候他就会提示你“已开启SECURE BOOT,CSM不可用。” ...
BIOS关闭SECURE BOOT后,就不会触发bitlocker加密? 悠然大笨猪 发表于 2025-10-15 15:50
BIOS关闭SECURE BOOT后,就不会触发bitlocker加密?
自动BITLOCKER是WIN11默认自带的功能,跟SECURE BOOT和TPM是否有关我还真不清楚。我至今只装过一次WIN11 jaycty 发表于 2025-10-15 15:52
自动BITLOCKER是WIN11默认自带的功能,跟SECURE BOOT和TPM是否有关我还真不清楚。我至今只装过一次WIN11 ...
见到前面有位坛友,不知什么原因触发了自动加密,后面变得很麻烦。 悠然大笨猪 发表于 2025-10-15 15:55
见到前面有位坛友,不知什么原因触发了自动加密,后面变得很麻烦。
安装WIN11的时候,如果选择登录微软账户,就很有可能开始加密,并生成密钥存到你微软账户了。
安全启动是安全启动
csm是csm
tpm是tpm
bitlocker是bitlocker
新系统自动开启bitlocker是新系统自动开启bitlocker
满足条件的时候都可以共存
DiamondBall 发表于 2025-10-15 16:03
安全启动是安全启动
csm是csm
那怎样可以关闭bitlocker? 悠然大笨猪 发表于 2025-10-15 16:04
那怎样可以关闭bitlocker?
打开控制面板里就可以关了啊,有密码或者密钥都可以 jaycty 发表于 2025-10-15 16:06
打开控制面板里就可以关了啊,有密码或者密钥都可以
还以为在BIOS里面设置,可以防止出现 悠然大笨猪 发表于 2025-10-15 16:07
还以为在BIOS里面设置,可以防止出现
你使用RUFUS等启动盘制作工具应该可以从根源上避免,他们会修改WINDOWS安装流程
本帖最后由 DiamondBall 于 2025-10-15 16:14 编辑
悠然大笨猪 发表于 2025-10-15 15:55
见到前面有位坛友,不知什么原因触发了自动加密,后面变得很麻烦。
如果你担心的是新系统自动打开bitlocker加密的问题
究竟满足哪些条件才会触发目前可能微软和主板的uefi工程师会比较清楚。
但目前网上基本没看到有相关从业者出来专门公开过细节,都只是用户尝试设置组合以后逆向推测出一些条件,只是实际验下来都不是很准,某些开关并不是必要条件。
像华硕一些比较新的主板型号的bios设置里面已经有一个专门阻挡自动bitlocker的选项了:
还有就是像楼上说的,在制作安装盘的时候就修改对应的规则,让系统本身不会去尝试自动bitlocker DiamondBall 发表于 2025-10-15 16:13
如果你担心的是新系统自动打开bitlocker加密的问题
究竟满足哪些条件才会触发目前可能微软和主板的uefi ...
我用爱国牌的B760,BIOS有没有这个选项 jaycty 发表于 2025-10-15 16:13
你使用RUFUS等启动盘制作工具应该可以从根源上避免,他们会修改WINDOWS安装流程
...
这是最好的方法 最省事的就是关闭TPM,这样bitlocker,VBS等等毒瘤都关闭了
开CSM不建议,会导致分辨率很丑,而且不是纯UEFI会有奇奇怪怪的问题 安装时禁用secure boot就行了,系统装完,设置好本地用户后,再开启secure boot。
		页: 
[1]