FEATURED · 精选文章

Win11下全志V853_USB驱动被阻止_处理教程

发布时间 / 2026/8/27 19:22:06
来源 / 创域科博编辑部
栏目 / 资讯中心
Win11下全志V853_USB驱动被阻止_处理教程 Win11 下全志 V853 烧录驱动被阻止Windows Driver Policy 处理记录适用现象安装全志 V853 USB 烧录驱动后Windows 提示USBDrv_AMD64.sys 未通过 Windows 驱动程序策略PhoenixSuit 无法识别设备。本文记录的系统为 Windows 11 25H2内部版本 26200.9168。最新更正在[全志客户服务平台](https://open.allwinnertech.com/)已经更新了最新签名支持的USB驱动本文仅作技术分享。再次更正博主在全志客户服务平台下载到的全是0B压缩包若有相同情况依旧可以酌情参考本文方法。一、问题现象从全志在线下载USB烧录驱动包尝试在资源管理器中安装提示Windows无法加载这个硬件的设备驱动程序。驱动程序可能已经损坏或不见了。代码39此时灵机一动按住shift打开win菜单重启在安全启动界面选择禁用驱动程序强制签名此时启动系统再安装驱动成功安装成功烧录。至少这一刻是皆大欢喜的。但是重启计算机后再插入板卡准备烧录就提示此驱动程序已被阻止USBDrv_AMD64.sys 未通过 Windows 驱动程序策略。如果可以忍受无限次重启的话重复上述步骤依旧可以解决问题。此处讨论另一种解决方式。二、原因说明Windows 11 在 2026 年 4 月安全更新后开始执行新的 Windows Driver Policy。未通过 Windows Hardware Compatibility ProgramWHCP签名、也未列入兼容清单的旧式内核驱动可能被阻止。本次涉及的策略为策略名称Microsoft Windows Cross Certificates for Code Integrity Exceptions Policy 强制策略 ID{8F9CB695-5D48-48D6-A329-7202B44607E3} 审计策略 ID{784C4414-79F4-4C32-A6A5-F0FB42A51D0D}全志旧版烧录驱动中的USBDrv_AMD64.sys属于内核驱动因此会受到该策略检查。三、处理方案选择向开发板厂商或全志索取通过 WHCP 签名的新版驱动。这是不可能的使用物理 Ubuntu 环境和 LiveSuit 烧录。该工具已有十余年未更新指望它不如指望全志在线修复并发布新驱动在电脑上关闭 Windows Driver Policy。当然关闭该策略会降低系统对旧式内核驱动的防护能力而且目前无法只为某一个驱动添加例外。四、确认拦截来源4.1 查看 Code Integrity 日志打开事件查看器 → 应用程序和服务日志 → Microsoft → Windows → CodeIntegrity → Operational重点检查事件 ID3076驱动处于审计状态暂未阻止。3077驱动被强制策略阻止。事件中的 Policy ID 若为{8F9CB695-5D48-48D6-A329-7202B44607E3}即可确认由本文所述策略触发。4.2 查看策略状态在管理员 PowerShell 中运行注意本文所有指令均在管理员权限下执行(CiTool.exe-lp-json|ConvertFrom-Json).Policies|Where-Object{$_.PolicyID-eq8f9cb695-5d48-48d6-a329-7202b44607e3}|Format-List*本机检查结果如下平台策略true 策略已签名true 磁盘上有文件true 当前强制执行true 授权true 状态0五、先尝试微软推荐命令安装 2026 年 7 月或更高版本 Windows 更新后微软提供了直接移除策略的命令。先右键开始菜单打开“终端管理员”再执行CiTool.exe--remove-policy{8F9CB695-5D48-48D6-A329-7202B44607E3}正常情况下重启后策略即可停用。命令执行后的当前会话仍受策略保护。本机在管理员 PowerShell 中执行后返回出现错误0x80070005微软牛逼0x80070005表示访问被拒绝。本机已经排除了常见条件问题Windows 11 25H2 实际构建号26200.9168 CiTool 路径C:\Windows\System32\CiTool.exe 管理员终端已确认 Secure Boot已启用且可读取 固件环境权限管理员令牌中存在更新历史中也包含 2026 年 7 月及后续累积更新微软当前未公开记录与本机情况完全一致的已知问题。若 CiTool 成功请直接重启无需继续下面的手工步骤。六、手工移除策略文件风险提示本节会修改 EFI 系统分区。微软将该方法列为旧版本 Windows 的处理分支本机因 CiTool 持续返回0x80070005才将其作为兜底方案。执行前应备份重要数据并确认 BitLocker 状态。6.1 检查 BitLockermanage-bde-status C:本机结果为转换状态完全解密 保护状态保护关闭 加密方法无如果系统盘已启用 BitLocker请先保存 48 位恢复密钥并暂停保护。无法取得恢复密钥时不建议继续修改 Secure Boot。6.2 暂时关闭 Secure Boot进入 Windows 高级启动设置 → 系统 → 恢复 → 高级启动 → 立即重新启动随后进入疑难解答 → 高级选项 → UEFI 固件设置在 UEFI 中关闭 Secure Boot在某些设备上也称“安全启动”例如博主使用的联想笔记本保存并启动 Windows。进入管理员 PowerShell 后确认Confirm-SecureBootUEFI预期输出False6.3 挂载 EFI 系统分区先确认S:没有被占用Get-PSDrive-Name S-ErrorAction SilentlyContinue无输出表示盘符可用。随后挂载 EFI 分区mountvol S:/s如果S:已被占用请选择其他空闲盘符并在后续命令中保持一致。6.4 精确定位策略文件$policyGuid{8F9CB695-5D48-48D6-A329-7202B44607E3}$efiPolicyS:\EFI\Microsoft\Boot\CiPolicies\Active\$($policyGuid).cip$windowsPolicy$env:windir\System32\CodeIntegrity\CiPolicies\Active\$($policyGuid).cip# 只检查目标 GUID 对应的文件Get-Item-LiteralPath$efiPolicy-ErrorAction SilentlyContinueGet-Item-LiteralPath$windowsPolicy-ErrorAction SilentlyContinue本机仅在 EFI 分区发现了该文件S:\EFI\Microsoft\Boot\CiPolicies\Active\ {8F9CB695-5D48-48D6-A329-7202B44607E3}.cipWindows 目录查询无输出表示该位置没有同名文件。微软说明两个位置中有一个文件找不到时可以继续处理另一个文件。6.5 备份并校验策略文件# 使用时间戳创建独立备份目录$backupRootJoin-Path$env:USERPROFILE(Desktop\V853-Policy-Backup-(Get-Date-FormatyyyyMMdd-HHmmss))New-Item-ItemType Directory-Path$backupRoot|Out-Null$backupFileJoin-Path$backupRoot(Split-Path$efiPolicy-Leaf)Copy-Item-LiteralPath$efiPolicy-Destination$backupFile# 对比 SHA-256确认备份完整$sourceHash(Get-FileHash-LiteralPath$efiPolicy-Algorithm SHA256).Hash$backupHash(Get-FileHash-LiteralPath$backupFile-Algorithm SHA256).Hashif($sourceHash-ne$backupHash){throw备份校验失败请停止操作}备份校验成功$backupFile本机备份校验成功后才继续删除。6.6 删除目标策略并卸载 EFI 分区# 仅删除已确认的强制策略文件禁止使用通配符Remove-Item-LiteralPath$efiPolicy-Force# 两项均应返回 FalseEFI 文件仍存在$(Test-Path-LiteralPath$efiPolicy)Windows 文件仍存在$(Test-Path-LiteralPath$windowsPolicy)# 卸载 EFI 系统分区mountvol S:/d# 预期返回 FalseTest-PathS:\不要批量删除CiPolicies目录中的其他.cip文件也不要修改目录所有权或访问控制列表。6.7 重启并检查结果保持 Secure Boot 关闭正常重启一次。进入 Windows 后在管理员 PowerShell 中运行$policy(CiTool.exe-lp-json|ConvertFrom-Json).Policies|Where-Object{$_.PolicyID-eq8f9cb695-5d48-48d6-a329-7202b44607e3}if($null-eq$policy){策略已移除}else{$policy|Format-List*}预期显示策略已移除如果策略仍存在且IsEnforced为True应停止安装驱动并检查前面的操作结果。6.8 恢复 Secure Boot确认策略已移除后再次进入 UEFI重新启用 Secure Boot。回到 Windows 后检查Confirm-SecureBootUEFI预期输出True最后连接 V853检查 PhoenixSuit 是否能够稳定识别设备并完成一次烧录测试。七、结论本次问题由 Windows Driver Policy 阻止旧式全志 USB 内核驱动引起。高级启动中的签名验证开关只能临时使用。长期处理应优先获取 WHCP 签名驱动必须继续使用旧驱动时可在充分备份后停用对应策略并在操作完成后恢复 Secure Boot。本文记录中已经完成以下验证确认被阻止文件为USBDrv_AMD64.sys。确认强制策略 GUID。确认 Windows 版本、更新、管理员权限和 Secure Boot 状态。CiTool 直接移除返回0x80070005。EFI 策略文件已备份并通过 SHA-256 校验。两个目标位置中的策略文件均已确认不存在。参考资料MicrosoftThe Windows Driver PolicyMicrosoft LearnCiTool command-line utilityMicrosoft LearnCommon HRESULT values全志在线开发者社区V853 镜像烧录
RELATED — 相关阅读

相关资讯

LATEST — 最新资讯

最新发布

TODAY — 本日精选

新闻

WEEKLY — 本周精选

新闻

MONTHLY — 本月精选

新闻