User's Manual
3-50
Kapitel 3: BIOS-Setup
Kapitel 3
Secure Boot
Hier können Sie die Secure Boot-Einstellungen kongurieren und seine Tasten verwalten, um
das System vor unbefugtem Zugriff und Malware während des POST zu schützen.
OS Type [Windows UEFI mode]
[Windows UEFI
Modus]
Ermöglicht die Auswahl Ihres installieren Betriebsystems.
Führt die Microsoft Secure Boot Check aus. Wählen Sie diese
Option nur beim Booten im Windows UEFI-Modus oder anderen
Microsoft Secure Boot kompatiblen BS.
[Other OS]
Holen Sie sich die optimierte Funktion beim Booten unter
Windows Non-UEFI-Modus, oder anderen nicht konformen
Microsoft Secure Boot Betriebssystemen. Microsoft Secure Boot
unterstützt nur Windows UEFI-Modus.
Schlüsselverwaltung
Hier können Sie die Secure-Boot-Schlüssel verwalten.
Standard-Secure-Boot-Schlüssel installieren
Damit können Sie sofort die Standard Security Boot keys, Platform key
(PK), Key-exchange Key (KEK), Signature database (db), und Revoked
Signatures (dbx) laden. Wenn die Standard Secure Boot Keys geladen
sind, wird sich der PK Status vom Ungeladen Modus in den Geladenen
Modus ändern.
Secure_Boot-Schlüssel löschen
Secure_Boot-Schlüssel löschen. Dieses Element ermöglicht es Ihnen, alle
Secure Boot Standardschlüssel zu löschen.
Secure Boot-Schlüssel speichern
Ermöglicht die PK (Plattform Keys) auf einem USB-Speichergerät zu
speichern.
PK-Verwaltung
Der Plattform Key (PK) sperrt und sichert die Firmware vor allen nicht-zulässigen
Änderungen. Das System überprüft die PK vor dem System das OS lädt.
PK löschen
PK löschen. Sobald der PK gelöscht ist, wird Secure Boot deaktiviert.
Lade Standard PK
Wählen Sie ja zum Laden der System Standard PK oder Nein um eine
heruntergeladene PK von einem USB Speichergerät zu laden.
Der PK-Datei muss als UEFI variable Struktur mit zeitbasierte authentizierter Variable
formatiert werden.
KEK-Verwaltung
Der KEK (Key-exchange Key oder Key Enrollment Key) verwaltet die
Signaturdatenbank (db) und Revoked Signaturedatabank (dbx) .
Key-exchange Key (KEK) bezieht sich auf Microsoft Secure Boot Key-Enrollment Key
(KEK).