Asus Z87-C Benutzerhandbuch

Seite 88

Advertising
background image

2-42

ASUS Z87-C

Dieses Element erscheint nur, wenn Sie OS Type auf [Windows UEFI mode] eingestellt

haben.

Key Management
Dieses Element erscheint nur, wenn Sie OS Type auf [Windows UEFI mode]

eingestellt haben und ermöglicht Ihnen die Verwaltung der Secure-Boot-Schlüssel.

Install Default Secure Boot keys

Hier können Sie die Standard-Secure-Boot-Schlüssel, Platform-Schlüssel

(PK), Key-Exchange-Schlüssel (KEK), Signature-Datenbank (db) und

Revoked Signatures (dbx) sofort laden. Der Platform-Schlüssel (PK) -Status

ändert sich vom nicht geladenen Modus zum geladenen Modus. Die

Einstellungen werden nach dem Neustart oder dem nächsten Systemstart

übernommen.

Clear Secure Boot keys

Dieses Element erscheint nur, wenn Sie die Standard-Secure-Boot-

Schlüssel geladen haben. Hier können Sie alle Standard-Secure-Boot-

Schlüssel löschen.

Save Secure Boot Keys

Ermöglicht das Speichern der PK (Plattformschlüssel) auf ein USB-

Speichergerät.

PK Management
Der Platform Key (PK) sperrt und sichert die Firmware vor zulässigen Änderungen.

Das System prüft den PK bevor das System das Betriebssystem startet.

Delete PK

Hier können Sie den PK in Ihrem System löschen. Sobald der PK gelöscht

ist sind alle Secure-Boot-Schlüssel des Systems inaktiv.

Konfigurationsoptionen: [Yes] [No]

Load PK from File

Hier können Sie den von einem USB-Datenträger heruntergeladenen PK

laden.

Die PK-Datei muss als eine UEFI-Variablenstruktur mit zeitbezogener authentifizierter

Variable formatiert sein.

KEK Management
Der KEK (Key-exchange Key oder Key Enrollment Key) verwaltet die

Signaturdatenbank (db) und die Revoked-Signaturdatenbank (dbx).

Key-Exchange Key (KEK) bezieht sich auf den Microsoft

®

-Secure Boot-Key-Enrollment-

Schlüssel (KEK).

Delete the KEK

Hier können Sie den KEK in Ihrem System löschen.

Konfigurationsoptionen: [Yes] [No]

Load KEK from File

Hier können Sie den von einem USB-Datenträger heruntergeladenen KEK

laden.

Append KEK from File

Hier können Sie den zusätzlichen KEK von einem Datenträger für eine

zusätzliche db und dbx angepasste Verwaltung laden.

Die KEK-Datei muss als eine UEFI-Variablenstruktur mit zeitbezogener authentifizierter

Variable formatiert sein.

Advertising