ASUS Z170M-E D3 User Manual

Page of 82
華碩 Z170M-E D3 主機板使用手冊
2-41
Boot from Storage Devices [Legacy only]
本項目用來設定想要運作的儲存裝置。設定值有:[Legacy only] [UEFI driver first] 
[Ignore]
Boot from PCIe Expansion Devices [Legacy only]
本項目用來設定想要運作的  PCIe/PCI  擴充裝置。設定值有:[Legacy  only]  [UEFI 
driver first]。
2.8.9  Secure Boot
本項目用來設定並管理 Windows
®
 Secure Boot,以提升系統在 POST 時的安全性。
OS Type [Windows UEFI mode]
[Windows UEFI Mode] 
 可以讓您選擇要運作  Microsoft
®
  Secure  Boot  的作業
系統。當啟動  Windows
®
  UEFI  模式或其他  Microsoft
®
 
Secure Boot 相容作業系統時請選擇此項目。
[Other OS] 
 
 
 當運作  Windows
®
  non-UEFI  模式時運作最佳化功
能。Microsoft
®
 Secure Boot 僅支援 Windows
®
 UEFI 模
式。
Key Management
本項目可以讓您管理 Secure Boot 的密鑰。
Install Default Secure Boot keys
本項目用來載入預設的  Security  Boot  密鑰,包括  Platform  key(PK)、Key-
exchange Key(KEK)、Signature database(db)和 Revoked Signatures(dbx)。當
載入預設的 Secure boot 密鑰後,PK 狀態會變為載入模式。
Save Secure Boot Keys
本項目用來將 PK(Platform Keys)儲存至 USB 儲存裝置。
PK Management
Platform  Key(PK)鎖定並保護韌體遭到未授權的變更。在進入作業系統
前將需先驗證 PK。
Set New Key
本項目可讓您從 USB 儲存裝置載入已下載的 PK。
Delete Key
本項目用來刪除系統中的  PK,當  PK  刪除後即無法使用  Secure  Boot  密
鑰。設定值有:[Yes] [No]。
PK 檔案必須格式化為一個基於時間認證變數的 UEFI 變數結構。