此答案为自动翻译,因此可能存在语法错误或措辞不当之处。
您好 D 傲雪!祝您2026年新年快乐!
欢迎来到微软问答!
我了解到您在导入GRUB密钥后,想要清除Surface Go 3上的NVRAM/重置UEFI(包括MOK密钥)。正如您所料,Surface设备在UEFI中没有 “恢复出厂设置” 选项。您注册的MOK密钥由shim管理,而不是由固件的安全启动密钥数据库管理。您可以这样做:
- 启动到您的Linux环境(或使用Live USB)。
- 运行:
sudo mokutil --list-enrolled查看密钥:-
sudo mokutil --delete <此处填写哈希字符串>删除特定密钥 - 或者运行
sudo mokutil --reset重置所有密钥。
-
- 重启并在蓝色MOK管理器屏幕中确认删除。
如果您的Arch系统出现故障但shim仍然可以加载,您也可以使用Arch系统。当您看到类似 “按任意键执行 MOK 管理” 的提示时,请按任意键启动蓝色的 MokManager 界面。
- 浏览菜单,找到类似“删除 MOK”或“从 MOK 中移除密钥”的选项。
- 选择您注册的 GRUB 密钥并确认删除 > 退出 MokManager。
- 系统将尝试启动下一个选项 > 测试问题是否已解决。
如果您无法启动到任何界面来管理 MOK,则最后的选择是恢复 Windows。您需要创建一个 Surface USB 恢复驱动器,请参考:创建和使用 Surface 的 USB 恢复驱动器 – Microsoft 支持
- 从 Microsoft 下载官方恢复映像。
- 创建 USB 恢复驱动器并从中启动。
免责声明: 这是最后的选择。它会恢复 Windows 启动,但不会清除固件密钥。请务必备份所有重要数据,包括文档、图片、视频等。
重置后,您将能够再次从其他安装介质启动。如有任何其他错误,请告知我。
如果此答案对您有帮助,请点击“接受答案”并点赞。如果您对此答案还有其他疑问,请点击“评论”。
注:如果您想接收此主题的相关邮件通知,请按照我们文档中的步骤启用邮件通知。











