
如果您在Windows 11中尝试安装第三方、老旧或测试版硬件驱动时遭遇“驱动程序未签名”错误提示,则系统正强制执行内核模式代码签名验证。以下是禁用驱动程序签名验证并成功安装未经认证驱动的多种实操方法:
一、通过高级启动选项临时禁用驱动签名验证
此方法利用Windows恢复环境(WinRE)在单次启动中绕过签名检查,无需修改系统配置,重启后自动恢复安全策略,适合快速救急安装。
1、按下Win + I组合键打开“设置”应用。
2、点击左侧边栏的“系统”,然后在右侧找到并点击“恢复”。
3、向下滚动到“高级启动”部分,点击“立即重新启动”按钮。
4、系统提示保存工作后,点击“立即重启”。
5、电脑重启后进入“选择一个选项”界面,选择“疑难解答”。
6、在疑难解答界面中,选择“高级选项”。
7、在高级选项中,选择“启动设置”。
8、点击“重启”按钮。
9、电脑再次重启后,按键盘上的F7键(或屏幕提示的数字7),选择“禁用驱动程序强制签名”。
二、使用命令提示符永久关闭内核完整性检查
该方法直接修改启动配置数据(BCD),禁用内核模式代码完整性(Kernel Mode Code Integrity),使系统在每次启动时均允许加载未签名驱动,效果为持久性,但需承担相应安全风险。
1、在开始菜单搜索框中输入“cmd”,右键点击“命令提示符”,选择“以管理员身份运行”。
2、在管理员权限窗口中,依次输入以下两条命令,每条后按回车执行:
bcdedit.exe /set nointegritychecks on
bcdedit.exe /set testsigning on
3、等待提示“操作成功完成”,然后重启计算机使设置生效;桌面右下角将显示“测试模式”水印。
三、通过本地组策略编辑器配置驱动签名策略
此方法适用于Windows 11专业版、企业版或教育版,通过组策略控制驱动安装时对签名的响应行为,可设定为忽略未签名警告,实现策略级管控。
1、同时按下Win + R键打开“运行”对话框。
2、输入gpedit.msc,按回车启动本地组策略编辑器。
3、在左侧面板中,依次展开“计算机配置” > “管理模板” > “系统” > “驱动程序安装”。
4、在右侧窗格中,双击打开“设备驱动程序的代码签名”策略。
5、选择“已启用”,并在“当Windows检测到没有数字签名的驱动程序文件时”下拉菜单中,选择忽略。
6、点击“应用”和“确定”保存设置,随后重启计算机。
四、使用PNPUtil命令行工具注入并安装未签名INF驱动
PNPUtil是Windows内置的即插即用驱动部署工具,可在签名验证已禁用的前提下,将.inf驱动包静默导入系统驱动存储库,支持离线批量操作,不依赖图形界面。
1、以管理员身份运行“Windows PowerShell”或“命令提示符”。
2、输入命令:pnputil /add-driver “D:\Drivers\mydriver.inf” /install(请将路径替换为实际.inf文件的绝对路径)。
3、等待返回“驱动程序发布成功”提示,表示.inf已注册至系统驱动库。
4、打开“设备管理器”,右键目标设备(如“未知设备”),选择“更新驱动程序”→“自动搜索驱动程序”,系统将从本地驱动库匹配并部署。
五、卸载残留驱动并强制触发全新枚举流程
旧驱动残留、服务冲突或注册表项残留可能导致新驱动无法正确绑定,即使签名已禁用仍报错。本方法清除全部关联驱动实例,促使系统重新执行硬件识别与驱动匹配全流程。
1、右键点击任务栏左下角“开始”按钮,选择“设备管理器”。
2、展开“其他设备”,定位名称含“Unknown Device”或“USB Device”的条目。
3、右键该设备,选择“卸载设备”,并务必勾选“删除此设备的驱动程序软件”。
4、拔下对应硬件设备(如USB转串口适配器),等待30秒后再重新插入。
5、观察设备管理器是否出现“正在安装驱动…”状态,若仍失败,请配合前述任一签名禁用方法重复执行安装步骤。

评论(0)