Service Manual
选项 描述
• PPI 绕过启用命令
• 证明启用 - 默认启用
• PPI 绕过禁用命令
• 密钥存储启用 - 默认启用
• PPI 绕过清除命令
• SHA-256 - 默认为启用
• 已禁用
• 已启用 - 默认选择
管理员设置锁定
在设置管理员密码后,此选项可让您防止用户进入系统设置程
序。
主密码锁定
这是身份验证信息,有时在计算机启动到操作系统之前登录瘦客
户机的基本输入/输出系统 (BIOS) 时会需要此信息。在启用主密
码锁定之前,需要清除硬盘密码。默认情况下,此选项将被禁
用。
SMM 安全缓解 此选项可让您启用和禁用附加的 UEFI SMM 安全缓解保护。
Identifier GUID-B50DD4F1-79DF-4569-BC6A-0B25AA9816C7
Version 1
Status Translation approved
安全引导屏幕选项
表. 7: 安全引导屏幕选项
选项 描述
安全引导启用
该选项可启用或禁用安全引导功能。默认情况下,未设置安全引
导启用选项。
安全引导模式 此选项可让您更改安全引导操作模式、修改安全引导行为以允许
评估或强制实施 UEFI 驱动程序签名。选项包括:
• 已部署模式
• 审计模式
专家密钥管理
仅当系统处于自定义模式时,此选项才可让您操作安全密钥数据
库。启用自定义模式选项默认为禁用。选项包括:
• PK
• KEK
• db
• dbx
如果启用自定义模式,则会显示 PK、KEK、db 和 dbx 的相关选
项。选项包括:
• 保存到文件 — 将密钥保存到用户选择的文件
• 从文件替换 — 使用用户选择的文件中的密钥替换当前密钥
• 从文件附加 — 从用户选择的文件将密钥添加到当前数据库
• 删除 — 删除选择的密钥
• 重设所有密钥 — 重设为默认设置
• 删除所有密钥 — 删除所有密钥
注: 如果您禁用自定义模式,所有更改将被删除,并且密钥将
还原为默认设置。
系统设置程序
51