Owners Manual
菜单项 说明
UEFI 变量访问
提供不同等级的保护 UEFI 变量。如果设置为 Standard(标准)(默认设置),按照
UEFI 规范,可在操作系统中访问 UEFI 变量。如果设置为 Controlled(受控制),选择
的 UEFI 变量在环境中受保护并且强制新的 UEFI 引导条目位于当前引导顺序的末尾。
Secure Boot(安全引导)
启用 Secure Boot(安全引导),BIOS 使用 Secure Boot Policy(安全引导策略)中的证
书来验证每个预引导映像。Secure Boot(安全引导)在默认设置下已禁用。
Secure Boot Policy(安全引导策
略)
当 Secure Boot Policy(安全引导策略)设置为 Standard(标准)时,BIOS 将使用系统
制造商密钥和证书来验证预引导映像。当 Secure Boot Policy(安全引导策略)设置为
Custom(自定义)时,BIOS 将使用用户定义的密钥和证书。Secure Boot Policy(安全
引导策略)默认设置为
Standard(标准)。
Secure Boot Policy Summary(安
全引导策略摘要)
显示安全引导用于验证映像的证书和哈希值列表。
Secure Boot Custom Policy Settings(安全引导自定义策略设置)屏幕
只有在 Secure Boot Policy(安全引导策略)设置为 Custom(自定义)时,Secure Boot Custom Policy Settings(安全引导自定
义策略设置)才会显示。
在 System Setup Main Menu(系统设置程序主菜单)中,单击 System BIOS(系统 BIOS) → System Security(系统安全)
→ Secure Boot Custom Policy Settings(安全引导自定义策略设置)。
Secure Boot Custom Policy Settings(安全引导自定义策略设置)屏幕详细信息如下所述:
表. 23: Secure Boot Custom Policy Settings(安全引导自定义策略设置)
菜单项 说明
Platform Key(平台密钥)
导入、导出、删除或恢复平台密钥 (PK)。
Key Exchange Key Database(密钥交换密钥数据库)
允许导入、导出、删除或恢复密钥交换密钥 (KEK) 数据库中
的条目。
Authorized Signature Database(授权签名数据库)
导入、导出、删除或恢复授权签名数据库 (db) 中的条目。
Forbidden Signature Database(禁用的签名数据库)
导入、导出、删除或恢复禁用的签名数据库 (dbx) 中的条目。
编辑其他设置
您可以使用 Miscellaneous Settings(其他设置)屏幕来执行某些配置,例如更新资产标签,更改系统日期和时间。
1. 转至 System Setup Main Menu(系统设置程序主菜单),然后单击 System BIOS(系统 BIOS)。
2. 在 System BIOS(系统 BIOS)屏幕中,单击 Miscellaneous Settings(其他设置)。
随即将显示 Miscellaneous Settings(其他设置) 屏幕。
Miscellaneous Settings(其他设置)屏幕
Miscellaneous Settings(其他设置)屏幕详细信息如下所述:
表. 24: 其他设置
菜单项 说明
系统时间
System Time(系统时间)可供您设置系统上的时间。
System Date
System Date(系统日期)可供您设置系统上的日期。
Asset Tag(资产标签)
显示资产标签,并允许您出于安全和跟踪目的修改资产标签。
键盘数码锁定
Keyboard NumLock(键盘数码锁定)允许您设置系统引导是
否启用或禁用 NumLock(数码锁定)。默认情况下,
Keyboard NumLock(键盘数码锁定)设置为 On(打开)。
注: 此选项不适用于 84 键键盘。
32