User Manual

Table Of Contents
5-42
第五章:BIOS 程式設定
Clear Secure Boot Keys
本項目將會刪除先前應用的的安全開機金鑰,包括 PK(Platform key)、(KEK
key-exchange key))、dbsignature database dbx(revoked signature
database)。所有安全開機金鑰的狀態會由未載入變更為載入。請儲存並重啟系
統使變更生效。
Save all Secure Boot Variables
本項目可以儲存安全開機政策變量的 NVRAM 內容至目標檔案系統裝置的根目
錄檔案(EFI_SIGNATURE_LIST 資料格式)。
Enroll Efi Image
本項目可以允許 Secure Boot 模式時執行 Efi Image。註冊 PE image 的 SHA256
Hash 憑證至 Authorized Signature Database(db)。
Device Guard Ready
Remove ‘UEFI CA’ from DB
由 Secure Boot DB 移除 Microsoft UEFI CA。
Restore DB defaults
將 DB 變量還原為出廠預設值。
PK Management
設定值有:[Details] [Save To File] [Set New Key] [Delete key]
KEK Management / DB Management / DBX Management
設定值有:[Details] [Save To File] [Set New Key] [Append Key] [Delete key]
Authorized TimeStamps / OsRecovery Signatures
設定值有:[Set New Key] [Append Key]