User Manual
2-34
Chapter 2: UEFI BIOS 設定
PK Management
プラットフォームキー (PK) は、許可されていないファームウェアの変更からコンピューター
を保護します。コンピューターがOSを起動する前にシステムはPKを確認します。
Delete PK
プラットフォームキー (PK) を削除します。PKを削除した場合、Secure Bootは利
用できません。
設定オプション: [Yes] [No]
Load Default PK
システムにPKをロードします。[Yes]を選択すると、システムのデフォルトのPK
がロードされます。
特定のカスタマイズされたUEFI実行ファイルの実行を禁止するため、USBスト
レージデバイスからPKをロードするには[No]を選択します。
ロードするファイルは時間ベース認証変数を使用するUEFI可変構造でフォーマットされている
必要があります。
KEK Management
KEK(キー交換キーデータベース、またはキー登録キーデータベース)は、署名データベース
(db) と失効した署名データベース (dbx) の更新に使用されます。
キー交換キーデータベース (KEK) はMicrosoft
®
キー登録キーデータベース (KEK) を示します。
Delete the KEK
キー交換キーデータベース (KEK) を削除します。
設定オプション: [Yes] [No]
Load Default KEK
システムにKEKをロードします。[Yes]を選択すると、システムのデフォルトのKEK
がロードされます。
特定のカスタマイズされたKEKをUSBストレージデバイスからロードするには
[No]を選択します。
Append Default KEK
システムにKEKを追加します。[Yes]を選択すると、システムのデフォルトのKEKが
追加されます。
db/dbxの管理用にUSBストレージデバイスからKEKを追加するには[No]を選
択します。
ロードするファイルは時間ベース認証変数を使用するUEFI可変構造でフォーマットされている
必要があります。
DB Management
署名データベース (db) は、署名者、または個別のコンピューター上で読み込みが許可され
る UEFI アプリケーション、オペレーティング システム ローダー、UEFI ドライバーのイメー
ジ ハッシュが登録されています。
Delete the db
署名データベース (db) を削除します。
設定オプション: [Yes] [No]