第二章:BIOS 資訊
2-38
2.8.9 Secure Boot
本項目用來設定安全啟動相關的參數。
OS Type [Windows UE...]
本項目用來選擇您所安裝的作業系統。
[Windows UEFI mode] 運作 Microsoft
®
安全啟動檢查。只有在 Windows
®
UEFI
模式或其他 Microsoft
®
安全啟動相容作業系統中啟動時
選擇此項目。
[Other OS] 在 Windows
®
非 UEFI 模式、Windows
®
Vista/XP 或其他
Microsoft
®
安全啟動不相容作業系統中啟動時獲得最佳
功能。Microsoft
®
安全啟動功能僅可在 Windows
®
UEFI
模式下正確運作。
以下項目僅當 [OS Type] 設為 [Windows UEFI mode] 時才會出現。
KEK Management
KEK(密鑰交換密鑰或密鑰註冊密鑰)管理簽名資料庫(db)與撤銷簽名資料
庫(dbx)。
密鑰交換密鑰 (KEK) 指的是 Microsoft
®
Secure Boot Key-Enrollment Key
(KEK)。
Key Management
只有當 Secure Boot Mode 設為 [Custom] 時此項目才會出現,用來管理安全啟動金
鑰。
Clear Secure Boot keys
只有當載入預設安全啟動金鑰後此項目才會出現。用來清除所有預設安全啟動
金鑰。
Save Secure Boot keys
儲存所有安全啟動金鑰至 USB 儲存裝置。
PK Management
平臺金鑰(PK)鎖定並保護韌體未經允許不得變更。系統會在系統進入作業系
統之前驗證 PK。
Delete PK
本項目用來從系統刪除 PK。一旦 PK 被刪除,整個系統的安全啟動金鑰將
無法激活。設定值有:[Yes] [No]
Load PK from File
本項目用來從 USB 儲存裝置載入已下載的 PK。
PK 檔案必須格式化為一個基於時間認證變量的 UEFI 變量結構。
Comments to this Manuals