User's Manual

Table Of Contents
第二章:BIOS 信息2-32
2.7.9 Security Boot
本項目用來設置安全啟動相關的參數。
OS Type [Other OS]
本項目用來選擇您所安裝的操作系統。
[Windows UEFI mode] 執行 Microsoft
®
安全啟動檢查。只有在 Windows® UEFI
式或其他 Microsoft
®
安全啟動兼容操作系統中啟動時選擇此
項目。
[Other OS] Windows
®
UEFI 模式、Windows
®
Vista/XP 或其他
Microsoft
®
全啟動不兼容操作系統中啟動時獲得最佳
能。Microsoft
®
安全啟動功能僅可在 Windows
®
UEFI 模式
下正確運行。
只有OS Type項目設為 [Windows UEFI mode] 時以下項目才出現
Secure Boot Mode [Standard]
本項目用來選擇安全啟動如何防止未經授權的固件、操作系統或 UEFI 設備在開啟
時運行。
[Standard] 允許系統自動從 BIOS 數據庫加載安全啟動密鑰。
[Custom] 允許您自定義安全啟動設置并手動從 BIOS 數據庫加載密鑰。
Key Management
只有當【Secure Boot Mode】設為 [Custom] 時此項目才會出現,用來管理安全
啟動密鑰。
Manage the Secure Boot Keys (PK, KEK, db, dbx)
Clear Secure Boot keys
只有您加載默認的安全啟動密鑰時本項目才會出現。本項目用來清除所有
的默認安全啟動密鑰。
PK Management
平臺密鑰 (PK) 鎖定並保護固件未經允許不得更改。系統會在系統進入操作
系統之前驗證 PK。
Load PK from File
本項目用來從 USB 存儲設備加載已下載的 PK。
Copy PK to File
本項目用來將 PK 保存至一個 USB 存儲設備。
Delete PK
本項目用來從系統刪除 PK。一旦 PK 被刪除,整個系統的安全啟動密鑰
將無法激活。設置值有:[Yes] [No]
PK 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。