3-46
第三章:BIOS 程式設定
第三章
Secure Boot
本項目用來設定並管理 Windows
®
Secure Boot,以提升系統在 POST 時的安全性。
OS Type [Windows UEFI mode]
[Windows UEFI Mode] 可以讓您選擇要執行 Microsoft
®
Secure Boot 的
作業系統。當啟動 Windows
®
UEFI 模式或其他
Microsoft
®
Secure Boot 兼容作業系統時請選擇此
項目。
[Other OS] 當執行 Windows
®
non-UEFI 模式,或是 Windows
®
Vista/ Windows
®
XP 等不兼容於 Microsoft
®
Secure
Boot 的作業系統時執行最佳化功能。Microsoft
®
Secure Boot 僅支援 Windows
®
UEFI 模式。
PK 檔案須為 UEFI 變數格式。
Key Management
本項目只有當 Secure Boot 設為 [Windows UEFI Mode] 時才會出現。可以讓您
管理 Secure Boot 的金鑰。
Install Default Secure Boot keys
本項目用來載入預設的 Security Boot 金鑰,包括 Platform key(PK)、
Key-exchange Key(KEK)、Signature database(db)和 Revoked Signatures
(dbx)。當載入預設的 Secure boot 金鑰後,PK 狀態會變為載入模式。
Clear Secure Boot keys
本項目只有在載入預設的安全開機金鑰時才會出現。用來讓您清除所有預
設的安全開機金鑰。
Save Secure Boot Keys
本項目用來將 PK(Platform Keys)儲存至 USB 儲存裝置。
PK Management
Platform Key(PK)鎖定並保護韌體遭到未授權的變更。在進入作業系統前將
需先驗證 PK。
Delete PK
本項目用來刪除系統中的 PK,當 PK 刪除後即無法使用 Secure Boot 金
鑰。設定值有:[Yes] [No]。
Load PK from File
本項目用來設定由 USB 儲存裝置載入 PK。
以下的項目僅當 OS Type 設定為 [Windows UEFI mode] 時才會顯示。
coin