User Guide

3-50
第三章:BIOS 程式設定
第三章
Secure Boot
本項目用來設定 Windows
®
安全啟動的相關參數以及管理系統金鑰,以提升系統在
開機自我偵測(POST)時的安全性,避免受到未授權的使用者與惡意軟體的危害。
OS Type [Windows UEFI mode]
[Windows UEFI Mode] 本項用來選擇安裝的作業系統。執行 Microsoft
®
安全啟動檢查。只有在 Windows
®
UEFI 模式或其
Microsoft
®
安全啟動相容作業系統中啟動時選
擇此項目。
[Other OS] Windows
®
UEFI 模式中啟動時獲得最佳功
Microsoft
®
安全啟動功能僅可在 Windows
®
UEFI 模式下正確執行。
Key Management
本項目可以讓您管理安全啟動的金鑰。
Install Default Secure Boot keys
本項目用來立即載入預設的安全啟動金鑰、平台金鑰(PK)、金鑰交
換金鑰金鑰註冊金鑰(KEK)、認證簽名資料庫(db)和撤銷簽名資料庫
(dbx)。當載入預設的安全啟動金鑰後,PK 狀態會變為載入模式。
Clear Secure Boot keys
本項目只有在載入預設的安全開機金鑰時才會出現。用來讓您清除所有預
設的安全開機金鑰。
Save Secure Boot Keys
本項目用來將平台金鑰(PK)儲存至 USB 儲存裝置。
PK Management
平台金鑰(PK)鎖定並保護韌體遭到未授權的變更。在進入作業系統前需先驗
證平台金鑰(PK)。
Delete PK
本項目用來刪除系統中的平台金鑰(PK),當平台金鑰刪除後即無法使
安全啟動金鑰。設定值有:[Yes] [No]
PK 檔案必須格式化為一個基於時間認證變量的 UEFI 變量結構。
Load PK from File
本項目用來由 USB 儲存裝置載入已下載的平台金鑰(PK)。