Reference Guide

23. System Security詳細
オプション
AC 電源リカバリー AC 電源回復したのシステムの動作設定します。このオプションは、デフォルトで
[前回]設定されています。
UEFI Variable Access UEFI 変数安全維持するためのさまざまな手段提供します。Standardデフォル
設定されている場合UEFI 変数 UEFI によってオペレーティング システムで
アクセス可能です。[制御]設定されている場合した UEFI 変数環境保護
れ、しい UEFI 起動エントリは、現在起動順序最後されます。
セキュア ブート セキュア ブートをにします。ここでは BIOS はセキュア ブートポリシーの証明書
使用してプリブートイメージを認証します。セキュア ブートはデフォルトでにな
っています。セキュア ブートはデフォルトで[無設定されています。
セキュア ブートポリシー セキュア ブート ポリシーがStandard(標準)設定されている場合BIOS はシステム
製造元のキーと証明書使用して起動前イメージを認証します。セキュア ブート ポリ
シーが カスタム設定されている場合BIOS はユーザー定義のキーおよび証明書
使用します。セキュア ブート ポリシーはデフォルトで[標準]設定されています。
セキュア ブート モード BIOS がセキュア ブート ポリシーオブジェクトPKKEKdbdbx使方法設定
ます。
現在のモードが [展開モード設定されている場合設定可能なオプションは ユーザ
ーモード [展開モードです。現在のモードが ユーザーモード設定されている
場合設定可能なオプションは ユーザーモード[監査モード[展開モードです。
24. セキュア ブート モード
オプション
User Mode
ユーザーモードでは PK け、および BIOS 使ったプログラ
ムのポリシーオブジェクトをアップデートしようの署名
ている必要があります。
BIOS では、未認証のプログラムによるモード遷移許可されます。
[展開モー
[展開モード安全なモードです。[展開されたモードでは PK
にインストールすると、 BIOS プログラムポリシーオブジェクトをアッ
プデートしようとします署名している必要があります。
[展開されたモードは ' プログラムによるモードの移行制限します。
Audit
Mode
[監査モードでは PK 存在しません。BIOS は、ポリシーオブジェク
トのプログラムによるアップデートおよびモード遷移認証しませ
ん。BIOS はプレブートイメージにして署名し、その結果
イメージの行情報テーブルにしますが、合否なくイメ
ージをします。
Audit Mode(監査モードは、ポリシーオブジェクトのワーキングセッ
トをプログラムによってする役立ちます。
Authorize Device Firmware デバイス ファームウェアのステータスを指定します。
セキュア ブートポリシーの イメージを認証するためにセキュア ブートが使用する証明書とハッシュのリストを指定
します。
25. セキュア ブートカスタムポリシーの設定面]
オプション
Platform
Keyプラッ
トフォーム
キー
プラットフォームキーPKをインポート、エクスポート、削除復元
します。
Key
Exchange
キー交換キーKEKデータベースのエントリをインポート、エクスポ
ート、削除、または復元できます。
18 プレオペレーティング システム管理アプリケーション