User Manual
2-36 第二章:BIOS 信息
密鑰交換密鑰 (KEK) 指的是 Microsoft
®
Secure Boot Key-Enrollment Key
(KEK)。
Delete the KEK
本項目用來從系統刪除 KEK。設置值有:[Yes] [No]
Load KEK from File
本項目用來加載從 USB 存儲設備加載已下載的 KEK。
Append KEK from file
本項目用來從存儲設備加載額外的 KEK 用於附加 db 與 dbx 加載管理。
KEK 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。
DB Management
db(認證簽名數據庫)列出了您可以在單台電腦加載的 UEFI 應用程序、操
作系統加載器與 UEFI 驅動程序的簽名者或鏡像文件。
Delete the db
本項目用來從系統刪除 db。設置值有:[Yes] [No]
Load db from File
本項目用來從 USB 存儲設備加載已下載的 db。
Append db from file
本項目用來從存儲設備加載一個額外的 db 以安全加載更多的鏡像文件。
db 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。
DBX Management
DBX(撤銷簽名數據庫)列出了 db 項目中不再被信任且不能被加載的被禁
止鏡像文件。
Delete the DBX
本項目用來從系統刪除 DBX。設置值有:[Yes] [No]
Load DBX from File
本項目用來從 USB 存儲設備加載已下載的 DBX。
Append DBX from file
本項目用來從存儲設備加載額外的 DBX 以使更多 db 的鏡像文件無法被加
載。
DBX 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。