一、使用系统命令禁用(推荐)
打开命令提示符(管理员) 按 `Win + X`,选择 `命令提示符(管理员)` 或 `Windows PowerShell(管理员)`。
执行禁用命令
输入以下命令并按回车:
```bash
bcdedit.exe /set nointegritychecks on
```
该命令会修改启动配置数据(BCD)文件,禁用驱动程序强制签名验证。
重启电脑
执行完命令后,系统会提示重启。重启后,驱动程序将不再检查数字签名。
注意: 此方法会影响系统安全性,仅适用于可信设备或刷机场景。 二、通过组策略编辑器禁用(适用于专业版/企业版)打开组策略编辑器
按 `Win + R`,输入 `gpedit.msc`,回车后依次展开以下路径:
`用户配置 -> 管理模板 -> 系统 -> 驱动程序安装 -> 设备驱动的代码签名`。
配置签名策略
将“设备驱动的代码签名”设置为“忽略”,确保系统允许安装未签名的驱动程序。
若需保留签名警告,可设置为“警告”模式。
重启电脑
修改组策略后,需重启计算机使设置生效。
三、BIOS/UEFI设置(部分型号适用)
部分华硕主板支持在BIOS/UEFI中禁用驱动签名验证:
1. 重启电脑,进入BIOS/UEFI设置界面(通常按 `Del`、`F2` 或 `Esc` 键)。
2. 在启动选项中找到“安全启动”或“驱动程序签名”相关选项。
3. 将其设置为“禁用”或“忽略未签名驱动”。
注意: BIOS设置会影响所有操作系统,建议仅在对设备完全信任时修改,并恢复默认设置以防系统崩溃。 四、注意事项 系统稳定性风险
驱动兼容性:未签名的驱动可能无法通过Windows Update验证,需确保驱动来源可靠。
多系统环境:若电脑安装了多个操作系统,需在每个系统的启动选项中重复禁用签名验证。
若需恢复签名验证,可通过以下命令或组策略重新启用:
命令:`bcdedit.exe /set nointegritychecks off`
组策略:在组策略编辑器中将“设备驱动的代码签名”恢复为“要求签名”