Asus Z87-A Benutzerhandbuch

Seite 91

Advertising
background image

Kapitel 2: BIOS-informationen

2-41

Dieses Element erscheint nur, wenn Sie OS Type auf [Windows UEFI mode] eingestellt

haben.

Key Management
Diesees Element erscheint nur, wenn Sie OS Type auf [Windows UEFI mode]

eingestellt haben und ermöglicht Ihnen die Verwaltung der Secure-Boot-Schlüssel.

Install Default Secure Boot keys

Hier können Sie die Standard-Secure-Boot-Schlüssel, Platform-Schlüssel

(PK), Key-Exchange-Schlüssel (KEK), Signature-Datenbank (db) und Revoked

Signatures (dbx) sofort laden. Der Platform-Schlüssel (PK) -Status ändert sich

vom nicht geladenen Modus zum geladenen Modus. Die Einstellungen werden

nach dem Neustart oder dem nächsten Systemstart übernommen.
Clear Secure Boot keys

Dieses Element erscheint nur, wenn Sie die Standard-Secure-Boot-

Schlüssel geladen haben. Hier können Sie alle Standard-Secure-Boot-

Schlüssel löschen.
Save Secure Boot Keys

Ermöglicht das Speichern der PK (Plattformschlüssel) auf ein USB-

Speichergerät.

PK Management
Der Platform Key (PK) sperrt und sichert die Firmware vor zulässigen Änderungen.

Das System prüft den PK bevor das System das Betriebssystem startet.

Delete PK

Hier können Sie den PK in Ihrem System löschen. Sobald der PK gelöscht

ist sind alle Secure-Boot-Schlüssel des Systems inaktiv.
Konfigurationsoptionen: [Yes] [No]
Load PK from File

Hier können Sie den von einem USB-Datenträger heruntergeladenen PK laden.

Die PK-Datei muss als eine UEFI-Variablenstruktur mit zeitbezogener authentifizierter

Variable formatiert sein.

KEK Management
Der KEK (Key-exchange Key oder Key Enrollment Key) verwaltet die

Signaturdatenbank (db) und die Revoked-Signaturdatenbank (dbx).

Key-Exchange Key (KEK) bezieht sich auf den Microsoft

®

-Secure Boot-Key-Enrollment-

Schlüssel (KEK).

Delete the KEK

Hier können Sie den KEK in Ihrem System löschen.
Konfigurationsoptionen: [Yes] [No]
Load KEK from File

Hier können Sie den von einem USB-Datenträger heruntergeladenen KEK

laden..
Append KEK from File

Hier können Sie den zusätzlichen KEK von einem Datenträger für eine

zusätzliche db und dbx angepasste Verwaltung laden.

Die KEK-Datei muss als eine UEFI-Variablenstruktur mit zeitbezogener authentifizierter

Variable formatiert sein.

Advertising
Dieses Handbuch ist für die folgenden Produkte bezogen werden: