本帖最后由 cw123en 于 2026-7-2 13:16 编辑
Nuc8_Bios_0098_25H2_26200_PowerShell_微软官方EDK2二进制包bin文件_手动更新UEFI CA 2023
仅供折腾研究,风险自担。
一、准备
1. 更新Nuc8 Bios 0098
2. 复制bootx64.efi(CA 2023),EFI文件夹到25H2系统安装c盘,Nuc8可以NTFS引导EFI\boot\bootx64.efi
3. 下载微软官方EDK2二进制包bin文件edk2-x64-secureboot-binaries.zip
https://github.com/microsoft/secureboot_objects/releases
c:\temp文件夹:
DefaultKek.bin
Default3PDb.bin
DefaultDbx.bin
DefaultPk.bin(可用可不用)
注意:
1、可不用,手动进Bios刷入intelPlatformPKey;2、如果使用,必须最后刷入,否则报错。
二、步骤
1. F2一进Bios,清除Clear Secure Boot Data
2. F2二进Bios,安装默认Force Secure Boot Defaults
3. F2三进Bios,确保pkey留空不能先刷,否则报错(对应微软官方DefaultPk.bin可用可不用)。
4. 进入Windows 25H2系统C:\temp文件夹手动运行PowerShell 然后在管理员 PowerShell 中依次执行3次导入DefaultKek.bin,Default3PDb.bin,DefaultDbx.bin:
Set-SecureBootUEFI -Name KEK -ContentFilePath C:\temp\DefaultKek.bin -Time (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ") Set-SecureBootUEFI -Name db -ContentFilePath C:\temp\Default3PDb.bin -Time (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ") Set-SecureBootUEFI -Name dbx -ContentFilePath C:\temp\DefaultDbx.bin -Time (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ") // Set-SecureBootUEFI -Name PK -ContentFilePath C:\temp\DefaultPk.bin -Time (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ")
5. F2四进Bios,安装install Intel Platform Key(等效DefaultPk.bin)
6. F2五进Bios,确认Secure Boot启动
7. 进入Windows 25H2系统正常启动,否则屏幕报错
123网盘Nuc8CA2023图文教程,留存备忘:
https://1781484.share.123pan.cn/123pan/DGX9-CTpud?pwd=8888#
|