找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 151|回复: 3

[原创] Nuc8_Bios_0098_25H2_26200_微软官方EDK2_bin文件_手动更新UEFI CA 2023

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
本帖最后由 cw123en 于 2026-7-2 13:16 编辑

Nuc8_Bios_0098_25H2_26200_PowerShell_微软官方EDK2二进制包bin文件_手动更新UEFI CA 2023

仅供折腾研究,风险自担。

一、准备
1. 更新Nuc8 Bios 0098
2. 复制bootx64.efi(CA 2023),EFI文件夹到25H2系统安装c盘,Nuc8可以NTFS引导EFI\boot\bootx64.efi
3. 下载微软官方EDK2二进制包bin文件edk2-x64-secureboot-binaries.zip

https://github.com/microsoft/secureboot_objects/releases
c:\temp文件夹:
DefaultKek.bin
Default3PDb.bin
DefaultDbx.bin
DefaultPk.bin(可用可不用)
注意:
1、可不用,手动进Bios刷入intelPlatformPKey;2、如果使用,必须最后刷入,否则报错。

二、步骤
1. F2一进Bios,清除Clear Secure Boot Data
2. F2二进Bios,安装默认Force Secure Boot Defaults
3. F2三进Bios,确保pkey留空不能先刷,否则报错(对应微软官方DefaultPk.bin可用可不用)。
4. 进入Windows 25H2系统C:\temp文件夹手动运行PowerShell
然后在管理员 PowerShell 中依次执行3次导入DefaultKek.bin,Default3PDb.bin,DefaultDbx.bin:

Set-SecureBootUEFI -Name KEK -ContentFilePath C:\temp\DefaultKek.bin -Time (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ")
Set-SecureBootUEFI -Name db -ContentFilePath C:\temp\Default3PDb.bin -Time (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ")
Set-SecureBootUEFI -Name dbx -ContentFilePath C:\temp\DefaultDbx.bin -Time (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ")
// Set-SecureBootUEFI -Name PK -ContentFilePath C:\temp\DefaultPk.bin -Time (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ")

5.
F2四进Bios,安装install Intel Platform Key(等效DefaultPk.bin)
6. F2五进Bios,确认Secure Boot启动
7. 进入Windows 25H2系统正常启动,否则屏幕报错


123网盘Nuc8CA2023图文教程,留存备忘:
https://1781484.share.123pan.cn/123pan/DGX9-CTpud?pwd=8888#

发表于 1 小时前 | 显示全部楼层
感谢分享
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层
我不更新这个UEFI CA 2023 文件没感觉出来有什么异常呀
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层
确实厉害,感谢大神无私的分享。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-7-2 15:43

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表