dryada707415c902e8
New member
- 註冊
- 07 27, 2026
- 訊息
- 4
大家好,
我最近在 MSI Crosshair 16 Max HX E2WGXK(MS-2652)上安裝 Ubuntu/Kubuntu,發現 Secure Boot 似乎存在相容性問題,想確認是否有人遇過相同狀況,或請 MSI 協助確認。
機器資訊:
Model:MSI Crosshair 16 Max HX E2WGXK
Mainboard:MS-2652
BIOS:E2652IMS.507(目前最新版本)
系統配置:
• Windows 11(NVMe1)
• Kubuntu 26.04(NVMe0)
• UEFI 安裝
• Intel VMD 已關閉
目前狀況如下:
Secure Boot 關閉:
✔ Windows 正常開機
✔ Kubuntu 正常開機
Secure Boot 開啟:
✔ Windows 正常開機
✘ Kubuntu 在 GRUB 啟動前即被 BIOS 拒絕
畫面顯示:
Secure Boot Violation
Invalid signature detected.
Check Secure Boot Policy in Setup.
目前已經完成以下排查:
✔ BIOS 更新至最新版 E2652IMS.507
✔ Restore Factory Secure Boot Keys
✔ Secure Boot Mode = Standard
✔ System Mode = Deployed
✔ Windows Secure Boot 正常
✔ TPM Event Viewer (Event ID 1808) 正常
✔ Boot Entry 指向 EFI\ubuntu\shimx64.efi
✔ shimx64.efi 已確認為 Microsoft 官方簽署
✔ grubx64.efi 已確認為 Canonical 官方簽署
✔ Ubuntu 使用官方 signed kernel
✔ shim-signed、grub-efi-amd64-signed 均為官方套件
✔ EFI Partition 中的 shim 與 Ubuntu 套件 SHA256 完全一致
✔ Canonical MOK 已存在
✔ SBAT 正常
✔ BIOS 的「Enroll EFI Image」也測試過,仍然無法開機
目前看起來 Ubuntu 的 Secure Boot 啟動鏈都是正常的,但 BIOS 仍然在 GRUB 啟動之前拒絕 Microsoft 簽署的 shim。
想請問:
1. 是否有相同機型(Crosshair 16 Max HX E2WGXK / MS-2652)的使用者成功使用 Ubuntu 或 Kubuntu 搭配 Secure Boot?
2. MSI 是否可以協助確認 BIOS E2652IMS.507 是否存在 Canonical(Ubuntu)Secure Boot 的相容性問題?
我最近在 MSI Crosshair 16 Max HX E2WGXK(MS-2652)上安裝 Ubuntu/Kubuntu,發現 Secure Boot 似乎存在相容性問題,想確認是否有人遇過相同狀況,或請 MSI 協助確認。
機器資訊:
Model:MSI Crosshair 16 Max HX E2WGXK
Mainboard:MS-2652
BIOS:E2652IMS.507(目前最新版本)
系統配置:
• Windows 11(NVMe1)
• Kubuntu 26.04(NVMe0)
• UEFI 安裝
• Intel VMD 已關閉
目前狀況如下:
Secure Boot 關閉:
✔ Windows 正常開機
✔ Kubuntu 正常開機
Secure Boot 開啟:
✔ Windows 正常開機
✘ Kubuntu 在 GRUB 啟動前即被 BIOS 拒絕
畫面顯示:
Secure Boot Violation
Invalid signature detected.
Check Secure Boot Policy in Setup.
目前已經完成以下排查:
✔ BIOS 更新至最新版 E2652IMS.507
✔ Restore Factory Secure Boot Keys
✔ Secure Boot Mode = Standard
✔ System Mode = Deployed
✔ Windows Secure Boot 正常
✔ TPM Event Viewer (Event ID 1808) 正常
✔ Boot Entry 指向 EFI\ubuntu\shimx64.efi
✔ shimx64.efi 已確認為 Microsoft 官方簽署
✔ grubx64.efi 已確認為 Canonical 官方簽署
✔ Ubuntu 使用官方 signed kernel
✔ shim-signed、grub-efi-amd64-signed 均為官方套件
✔ EFI Partition 中的 shim 與 Ubuntu 套件 SHA256 完全一致
✔ Canonical MOK 已存在
✔ SBAT 正常
✔ BIOS 的「Enroll EFI Image」也測試過,仍然無法開機
目前看起來 Ubuntu 的 Secure Boot 啟動鏈都是正常的,但 BIOS 仍然在 GRUB 啟動之前拒絕 Microsoft 簽署的 shim。
想請問:
1. 是否有相同機型(Crosshair 16 Max HX E2WGXK / MS-2652)的使用者成功使用 Ubuntu 或 Kubuntu 搭配 Secure Boot?
2. MSI 是否可以協助確認 BIOS E2652IMS.507 是否存在 Canonical(Ubuntu)Secure Boot 的相容性問題?
