Owners Manual
菜单项 说明
Controlled(受控制),选择的 UEFI 变量在环境中受保护并且强制新的
UEFI 引导条目位于当前引导顺序的末尾。
Secure Boot(安全引导) 启用 Secure Boot(安全引导),BIOS 使用 Secure Boot Policy(安全引导
策略
)中的证书来验证每个预引导映像。Secure Boot(安全引导)在默认
设置下已禁用。
Secure Boot Policy(安全引
导策略
)
当 Secure Boot Policy(安全引导策略)设置为 Standard(标准)时,
BIOS
将使用系统制造商密钥和证书来验证预引导映像。当 Secure Boot
Policy(安全引导策略)设置为 Custom(自定义)时,BIOS 将使用用户定
义的密钥和证书。Secure Boot Policy(安全引导策略)默认设置为
Standard(标准)。
Secure Boot Policy
Summary(安全引导策略摘
要
)
显示安全引导用于验证映像的证书和哈希值列表。
Secure Boot Custom Policy Settings
(安全引导自定义策略设置)屏幕
只有在 Secure Boot Policy(安全引导策略)设置为 Custom(自定义)时,Secure Boot Custom Policy
Settings(安全引导自定义策略设置)才会显示。
在 System Setup Main Menu(系统设置程序主菜单)中,单击 System BIOS(系统 BIOS) → System
Security(
系统安全) → Secure Boot Custom Policy Settings(安全引导自定义策略设置)。
Secure Boot Custom Policy Settings(安全引导自定义策略设置)屏幕详细信息如下所述:
表
. 23: Secure Boot Custom Policy Settings(安全引导自定义策略设置)
菜单项 说明
Platform Key(平台密钥) 导入、导出、删除或恢复平台密钥 (PK)。
Key Exchange Key Database(密钥交换密钥数据
库
)
允许导入、导出、删除或恢复密钥交换密钥 (KEK) 数
据库中的条目。
Authorized Signature Database(授权签名数据
库
)
导入、导出、删除或恢复授权签名数据库 (db) 中的条
目。
Forbidden Signature Database(禁用的签名数据
库
)
导入、导出、删除或恢复禁用的签名数据库 (dbx) 中
的条目。
编辑其他设置
您可以使用 Miscellaneous Settings(其他设置)屏幕来执行某些配置,例如更新资产标签,更改系统日期和
时间。
1. 转至 System Setup Main Menu(系统设置程序主菜单),然后单击 System BIOS(系统 BIOS)。
2. 在 System BIOS(系统 BIOS)屏幕中,单击 Miscellaneous Settings(其他设置)。
随即将显示 Miscellaneous Settings(其他设置) 屏幕。
Miscellaneous Settings(其他设置)屏幕
Miscellaneous Settings(其他设置)屏幕详细信息如下所述:
35