Pular para o conteúdo principal

Configuração da Inicialização Segura

Nota

Se houver uma nova atualização de chave, você deverá carregar manualmente a "Política de Fábrica" depois de atualizar o novo UEFI FW.(Por exemplo, as atualizações de UEFI só adicionarão novos certificados a dbDefault e não a db, portanto, os usuários devem redefinir todas as chaves como a "Política de Fábrica" padrão para copiar dbDefault em db.)

Tabela 1. Configuração da Inicialização Segura
ItemOpçõesDescrição
Status da Inicialização Segura
  • Desativado

  • Ativado

Exiba o status atual da inicialização segura.

Modo de Inicialização Segura
  • Modo de Usuário

  • Modo de Configuração

O sistema executa a autenticação da inicialização segura quando esse item é definido como [Modo de Usuário] e a inicialização segura é ativada.

Configuração de Inicialização Segura
  • Ativado

  • Desativado (Padrão)

Ative ou desative a Inicialização Segura. Uma alteração de modo requer uma reinicialização do sistema.

O recurso Inicialização Segura fica ativo somente quando Inicialização Segura está ativada, a chave de plataforma (PK) é cadastrada e o sistema está em [Modo de Usuário] (Modo de Inicialização Segura).

Política de Inicialização Segura
  • Política de Fábrica (Padrão)

  • Política Personalizada

  • Excluir Todas as Chaves

  • Excluir PK

Opções de Política de Inicialização Segura:

  • [Política de Fábrica]: as chaves padrão de fábrica serão usadas após a reinicialização. Quando essa opção for selecionada, as chaves personalizadas serão excluídas.

  • [Política Personalizada]: chaves personalizadas serão usadas após a reinicialização. Quando essa opção é selecionada, você pode entrar na página Política Personalizada de Inicialização Segura para fazer a personalização da chave, por exemplo, adicionar/excluir uma chave específica ou registrar uma imagem da UEFI.

  • [Excluir Todas as Chaves]: a chave de plataforma (PK), a chave de troca de chaves (KEK), o banco de dados de assinatura autorizado (DB) e o banco de dados de assinatura proibida (DBX) serão excluídos após a reinicialização. Depois que todas as chaves forem excluídas, o Modo de Inicialização Segura estará no [Modo de Configuração] e a Política de Inicialização Segura estará na [Política Personalizada].

  • [Excluir PK]: PK será excluída após a reinicialização. Depois que a PK for excluída, o Modo de Inicialização Segura estará no [Modo de Configuração] e a Política de Inicialização Segura estará na [Política Personalizada].

  • [Redefinir Todas as Chaves como Padrão]: todas as chaves serão definidas como os padrões de fábrica e a Política de Inicialização Segura será definida como [Política de Fábrica] após a reinicialização.

Nota
As opções não podem ser carregadas para o padrão no Setup Utility da UEFI.
Exibir Chaves de Inicialização Segura

N/A

Veja os detalhes de PK, KEK, DB e DBX.

Política Personalizada de Inicialização Segura

N/A

Personalize PK, KEK, DB e DBX.

Nota
Este menu só pode ser configurado quando a Política de Inicialização Segura é definida como [Política Personalizada].