2-40
Chapter 2: UEFI BIOS 設定
2.8.9 Secure Boot
システム起動時に許可されていないファームウェア、オペレーティングシステム、UEFIドライバー
(オプションROM)が実行されないようにするWindows® のSecure Bootに関する設定を行うこ
とができます。
OS Type [Windows UE...]
インストールしているO Sを 選択します。
[Windows UEFI mode] Secure Bootによるチェックを実行します。Windows® UEFIモード、または
Microsoft® Secure Bootに対応するOSの場合はこのオプションを選択し
ます。
[Other OS] 非UEFIモード(従来のモード)、またはMicrosoft® Secure Bootに非対
応なOSの場合、このオプションを選択することで機能を最適化しま
す。Microsoft® Secure BootはWindows® UEFIモードのみをサポートしてい
ます。
次の項目は「OS Type」を [ Windows UEFI mode] に設定すると表示されます。
Key Management
この項目は「Secure Boot Mode」を [ Custom] に設定すると表示されます。Secure Bootキーの管
理を行います。
Install Default Secure Boot keys
プラットフォームキー (PK)、キー交換キーデータベース (KEK)、署名データベース (db)、失
効した署名データベース (dbx)、すべてのセキュアブートの規定値を読み込みます。すべて
のセキュアブートキーの状態は未読み込みとなり、設定はシステムの再起動後に適用され
ます。
Clear Secure Boot keys
すべてのセキュアブートキーを削除します。すべてのセキュアブートキーの状態は未読み
込みとなり、設定はシステムの再起動後に適用されます。
Save Secure Boot keys
すべてのセキュアブートキーをUSBストレージデバイスに保存します。
PK Management
プラットフォームキー (PK) は、許可されていないファームウェアの変更からコンピューター
を保護します。コンピューターがOSを起動する前にシステムはPKを確認します。
Delete PK
プラットフォームキー (PK) を削除します。PKを削除した場合、Secure Bootは利
用できません。
設定オプション: [Yes] [No]
Load PK from File
プラットフォームキー(PK) をUSBストレージデバイスから読み込みます。
読み込むファイルは時間ベース認証変数を使用するUEFI可変構造でフォーマットされている
必要があります。
Comments to this Manuals