User's Manual
華碩 Z97I-PLUS 主板用戶手冊
3-49
第三章
Secure Boot
本項目用來設置並管理 Windows
®
Secure Boot,以提升系統在 POST 時的安全
性。
OS Type [Windows UEFI mode]
[Windows UEFI Mode] 可以讓您選擇要運行 Microsoft
®
Secure Boot 的
操作系統。當啟動 Windows
®
UEFI 模式或其他
Microsoft
®
Secure Boot 兼容操作系統時請選擇
此項目。
[Other OS] 當運行 Windows
®
non-UEFI 模式時運行最佳化功
能。Microsoft
®
Secure Boot 僅支持 Windows
®
UEFI 模式。
Key Management
本項目可以讓您管理 Secure Boot 的密鑰。
Install Default Secure Boot keys
本項目用來載入默認的 Security Boot 密鑰,包括 Platform key(PK)、
Key-exchange Key(KEK)、Signature database(db)和 Revoked
Signatures (dbx)。當載入默認的 Secure boot 密鑰後,PK 狀態會變為載
入模式。
Clear Secure Boot keys
本項目只有在載入默認的安全開機密鑰時才會出現。用來讓您清除所有默
認的安全開機密鑰。
Save Secure Boot Keys
本項目用來將 PK(Platform Keys)保存至 USB 存儲設備。
PK Management
Platform Key(PK)鎖定並保護固件遭到未授權的更改。在進入操作系統前將
需先驗證 PK。
Delete PK
本項目用來刪除系統中的 PK,當 PK 刪除後即無法使用 Secure Boot 密
鑰。設置值有:[Yes] [No]。
Load PK from File
本項目用來設置由 USB 存儲設備載入 PK。
PK 文件須為 UEFI 變量格式。
KEK Management
KEK(Key-exchange Key 或 Key Enrollment Key)用來管理 db 和 dbx。
密鑰交換密鑰(KEK)為 Microsoft
®
Secure Boot Key-Enrollment Key
(KEK)。