Windows 11安装失败 — Win11全新安装翻车!重启无限循环,微软证书背锅

微软更新安全启动证书这波,直接翻车了。

不少用户全新安装Windows 11之后,第一次重启就炸了——要么卡在开机选单,要么被强制踢进UEFI界面。安装?想都别想。

Neowin的编辑拿了好几台机器测试,用的微软官方Media Creation Tool做的USB安装盘,硬件也没毛病:TPM 2.0开了、Secure Boot开了、硬盘GPT格式。结果呢?照样复现。你说气不气。

问题到底出在哪?

安装程序复制完文件,第一次重启理应进入OOBE设置界面。结果系统直接跳到UEFI启动设备选择页面,完全不往下走了。

手动选Windows启动管理器?崩。从USB重新启动?还是崩。拔掉USB?直接被强制送进UEFI设置界面。就……卡死了。

临时解决方案

技术人员实测找到了绕过方法,说实话挺简单的:

  1. 卡在开机选单的时候,先进UEFI设置界面
  2. 把Secure Boot关掉
  3. 保存重启,系统就能跳过证书检测,顺利进入OOBE
  4. 进桌面之后赶紧跑Windows Update,把能装的补丁全装了
  5. 重启回UEFI,再把Secure Boot重新打开

搞定。

微软到底干了啥?

Neowin分析,这事儿大概率跟本月即将到期的旧版安全启动证书有关。微软正通过Windows Update给全球设备推新一代安全证书,但新证书和主板UEFI固件之间衔接出了落差,全新安装介质直接被误判为不合法。

说白了就是:微软自己更新证书没衔接好,锅得自己背。

Secure Boot是什么?

Secure Boot是UEFI的一项安全功能,确保设备只加载经过数字签名的可信启动程序,防止恶意软件在系统启动前植入。关掉它会降低安全性,所以装完系统记得重新打开。

这个问题影响哪些人?

主要影响正在全新安装Windows 11的用户,尤其是2026年6月前后使用旧版安装介质的用户。已经正常使用系统的用户不受影响。

有没有永久解决方案?

微软会通过Windows Update推送修复补丁。我倒是建议直接用最新版Media Creation Tool重新制作安装U盘,新版介质已经包含更新后的证书了,能从根本上避免这个问题。