Users Guide

Table Of Contents
. 14: 可接受的文件格式
策略组件 可接受的文件格式 可接受的文件扩展名 允许的最大记录
4. .pbk
DB DBX
X.509 证书仅限二进制 DER
格式
EFI 映像系统 BIOS 将计算并
导入映像摘要
1. .cer
2. .der
3. .crt
4. .efi
多个
通过单击系统
BIOS 设置下的系统安全可以访问安全引导设备设置功能。要转至系统 BIOS 设置请在开机自检过程中显示公司徽标
时按 F2
默认情况下禁用安全引导并且将安全引导策略设置为标准。要配置安全引导策略您必须启用安全引导。
当安全引导模式设置为标准它表示系统具有出厂时加载的默认证书和映像摘要或散列值。此项迎合标准固件、驱动程序、选件
ROM 和引导加载程序的安全性。
要在服务器上支持新的驱动程序或固件必须在 Secure Boot 证书存储区的 DB 中注册各自的证书。因此必须将“Secure Boot
策略”配置为“自定义”。
将“Secure Boot 策略”配置为“自定义”时它会继承默认情况下系统中加载的标准证书和映像您可以修改这些标准证书和映
。将“Secure Boot 策略”配置为“自定义”允许您执行诸如以下的操作查看、导出、导入、删除、全部删除、重置和全部重
置。使用这些操作您可以配置“Secure Boot 策略”。
将“Secure Boot 策略”配置为“自定义”会启用一些选项以允许在 PKKEKDB DBX 上通过使用诸如以下的各种操作管理证
书存储区导出、导入、删除、全部删除、重置和全部重置。您可以通过单击相应的链接选择要更改并执行适当操作的策略 (PK /
KEK / DB / DBX)。每个部分都将具有用于执行导入、导出、删除和重置操作的链接。链接基于适用项目启用而适用项目取决于当
时的配置。“全部删除”和“全部重置”是具有对所有策略都有影响的操作。“全部删除”会删除“自定义”策略中的所有证书和
映像摘要“全部重置”会还原“标准”或“默认”证书存储区中的所有证书和映像摘要。
BIOS 恢复
BIOS 恢复功能允许您从存储映像中手动恢复 BIOS。开启系统时选中 BIOS如果检测到损坏或被破坏的 BIOS则会显示错误消息。
您随后使用 RACADM 启动 BIOS 恢复过程。要执行手动 BIOS 恢复请参阅 https://www.dell.com/idracmanuals 上提供的 iDRAC
RACADM Command Line Interface Reference GuideiDRAC RACADM 命令行界面参考指南
84
设置受管系统