Users Guide

Table Of Contents
. 14: 可接受的文件格式 (续)
策略组件 可接受的文件格式 可接受的文件扩展名 允许的最大记录
4. .efi
通过单击系统 BIOS 设置下的系统安全可以访问安全引导设备设置功能。要转至系统 BIOS 设置,请在开机自检过程中显示公司徽标
时按 F2
默认情况下,禁用安全引导,并且将安全引导策略设置为标准。要配置安全引导策略,您必须启用安全引导。
当安全引导模式设置为标准,它表示系统具有出厂时加载的默认证书和映像摘要或散列值。此项迎合标准固件、驱动程序、选件
ROM 和引导加载程序的安全性。
要在服务器上支持新的驱动程序或固件,必须在 Secure Boot 证书存储区的 DB 中注册各自的证书。因此,必须将“Secure Boot
策略”配置为“自定义”。
将“Secure Boot 策略”配置为“自定义”时,它会继承默认情况下系统中加载的标准证书和映像(您可以修改这些标准证书和映
像)。将“Secure Boot 策略”配置为“自定义”允许您执行诸如以下的操作:查看、导出、导入、删除、全部删除、重置和全部重
置。使用这些操作,您可以配置“Secure Boot 策略”。
将“Secure Boot 策略”配置为“自定义”会启用一些选项,以允许在 PKKEKDB DBX 上通过使用诸如以下的各种操作管理证
书存储区:导出、导入、删除、全部删除、重置和全部重置。您可以通过单击相应的链接选择要更改并执行适当操作的策略 (PK /
KEK / DB / DBX)。每个部分都将具有用于执行导入、导出、删除和重置操作的链接。链接基于适用项目启用,而适用项目取决于当
时的配置。“全部删除”和“全部重置”是具有对所有策略都有影响的操作。“全部删除”会删除“自定义”策略中的所有证书和
映像摘要,“全部重置”会还原“标准”或“默认”证书存储区中的所有证书和映像摘要。
BIOS 恢复
BIOS 恢复功能允许您从存储映像中手动恢复 BIOS。开启系统时选中 BIOS,如果检测到损坏或被破坏的 BIOS,则会显示错误消息。
您随后使用 RACADM 启动 BIOS 恢复过程。要执行手动 BIOS 恢复,请参阅 https://www.dell.com/idracmanuals 上提供的 iDRAC
RACADM Command Line Interface Reference GuideiDRAC RACADM 命令行界面参考指南)。
82 设置受管系统