Primeiro, tente atualizar seu firmware. O que você descreve é um bug de firmware, então uma atualização pode corrigir isso.
Se isso falhar, você pode tentar adicionar suporte a inicialização segura para o Debian. Eu não segui as políticas de Inicialização Segura do Debian muito de perto, mas certamente é possível adicionar suporte a Inicialização Segura para qualquer distribuição Linux. Eu escrevi duas páginas da Web sobre o assunto:
- Minha página genérica de inicialização segura descreve a ativação da inicialização segura em termos gerais. Você provavelmente deseja seguir a seção "Usando um carregador de inicialização assinado". A menos que o Debian esteja agora assinando seus binários e kernels do GRUB e você possa encontrar o arquivo de chave pública do Debian, usar o PreLoader provavelmente será um pouco mais fácil do que usar o shim.
- Minha página de inicialização segura descreve o uso da inicialização segura com o rEFInd especificamente. Se você não estiver usando o rEFInd, é menos provável que essa página seja útil do que a primeira, mas você ainda pode escolher uma ou duas coisas, portanto pode valer a pena dar uma olhada.
Mais uma ideia me ocorre: pode ser que algo sobre o GRUB 2, e não o Secure Boot, esteja causando os problemas. Quando você ativa o Secure Boot, o firmware ignora o GRUB 2 e inicializa o Windows por meio de seu próprio gerenciador de inicialização; mas quando você desativa a Inicialização Segura, o computador inicializa através do GRUB 2. Você poderia testar essa hipótese desabilitando a Inicialização Segura e usando o gerenciador de inicialização do próprio firmware ou uma unidade flash USB ou uma versão de CD-R de rEFInd para inicializar o Windows sem envolvendo o GRUB. Se os problemas desaparecerem, isso é uma strong evidência de que o GRUB está fazendo algo estranho. Se for esse o caso, você deve instalar outro gerenciador de inicialização EFI. Consulte este conjunto de páginas para obter uma descrição do que está disponível. Dito isso, eu nunca ouvi falar desse tipo de problema antes, então parece ser uma tentativa. Ainda assim, é fácil de testar, e vale a pena investigar - talvez antes de tentar adicionar suporte a Boot Seguro para inicializar o Linux.