华硕P8 H77_V主板完美支持UEFI启动
1、 进入华硕BIOS界面,点击“Boot”,再点击“CSM (Compatibility Support Module)”—下面划红线的那项:
CSM (Compatibility Support Module)的作用:
本项目用来设定兼容支持模式(CSM,Compatibility Support Module)来完全支持各种VGA装置、可开机装置与其他外接装置,以获得更佳的兼容性。
点击“CSM (Compatibility Support Module)”就会出现:
Launch CSM [Auto]—默认选项是Auto,Launch CSM项下共有3个选项:
1.[Auto] 系统会自动侦测可开机装置与其它外接装置。
2.[Enabled] 若要获得更佳的兼容性,启动CSM功能来完全支持使用non-UEFI驱动程序的外接装置,或是Windows UEFI模式。
3.[Disabled] 关闭CSM来完全支持Windows安全更新与安全启动。
把Launch CSM设定为[Enabled]则会出现以下四个项目: (以下四个项目只有在Launch CSM设定为[Enabled]时才会出现。)
1.Boot Devices Control [UEFI and Legacy OpROM]
本项目让您选择用来开机的装置类型。
设定值有:[UEFI and Legacy OpROM] [Legacy OpROM only] [UEFI only]。
2.Boot from Network Devices [Legacy OpROM first]
本项目用来选择想要启动的网络 装置类型。
设定值有:[Legacy OpROM first] [UEFI driver first] [Ignore]。
3.Boot from Storage Devices [Legacy OpROM first]
本项目用来选择想要启动的储存装置类型。
设定值有:[Both, Legacy OpROM first] [Both, UEFI first] [Legacy OpROM first] [UEFI driver first] [Ignore]。
4.Boot from PCIe/PCI Expansion Devices [Legacy OpROM first]
本项目用来选择想要启动的 PCIe/PCI 扩充装置类型。
设定值有:[Legacy OpROM first] [UEFI driver first]。
Secure Boot—下面画绿线的哪一项
本项目用来设定 Windows安全开机,并且管理密钥来保护系统在自我侦测(POST)时不被没有授权的装置读取与恶意入侵。
“Secure Boot”项下面的选项:
OS Type [Windows UEFI mode]
本项目用来选择安装的操作系统。
[Windows UEFI mode]
本项目用来执行 Microsoft安全开机检查。若以Windows UEFI 模式或其他 Microsoft安全开机兼容的操作系统开机,请选择本功能选项。
[Other OS] 若使用 Windows non-UEFI 模式、Windows Vista/XP 或其他与 Microsoft安全开机不兼容的操作系统,请选择本项目以获得更好的功能。Microsoft安全开机仅支持 Windows UEFI模式。
Secure Boot Mode [Standard]
本项目用来选择开机过程中,安全开机功能如何保护 系统不被未经授权的韧体、操作系统或 UEFI 驱动程序入侵。
[Standard] 本项目让系统自动从 BIOS 数据库中加载安全开机密钥。
[Custom] 本项目用来自定义安全开机设定,并从 BIOS 数据库中手动加载密钥。
*本项目只有在OS Type设定为[Windows UEFI mode]时才会出现。
Key Management
本项目只有在Secure Boot Mode设定为[Custom]时才会出现,用来管理安全开机密钥。
Manage the Secure Boot Keys (PK, KEK, db, dbx)
Install Default Secure Boot keys
本项目用来立即加载默认的安全开机密钥、平台密钥(PK)、钥匙兑换密钥(KEK)、签名数据库(db)与撤销的签名(dbx)等数据。平台密钥(PK)状态会在未加载至已加载模式之间改变,设定的结果会在重新启动或再次开机后才能套用。
*钥匙兑换密钥(KEK)参考Microsoft安全开机密钥数据库。
Clear Secure Boot keys
本项目只有在您加载默认的安全开机密钥时才会出现,用来清除所有的预设安全开机密钥。
PK Management
平台密钥(PK)锁住并保护 韧体不会被做任何变更。系统会在进入操作系统之前验证平台密钥(PK)。
Load PK from File
本项目用来从 USB 储存装置加载已下载的平台密钥(PK)。
Copy PK to File
本项目用来将平台密钥(PK)储存至 USB 储存装置。
Delete PK
本项目用来删除系统的平台密钥(PK),一旦平台密钥被删除,系统的所有安全开机密钥将无法启动。设定值有:[Yes] [No]。
*PK档案必须以UEFI可变架构格式化,并拥有以时间为基础的认证变量。
KEK Management
KEK(钥匙兑换密钥或钥匙注册密钥)用来管理签名文件数据库(db)与撤销的签名文件数据库(dbx)。
*钥匙兑换密钥(KEK)参考Microsoft安全开机钥匙注册密钥(KEK)。
Load KEK from File
本项目用来从 USB 储存装置加载已下载的钥匙兑换密钥(KEK)。
Copy KEK to File
本项目用来将钥匙兑换密钥(KEK)储存至 USB 储存装置。
Append KEK from file
本项目用来从储存装置加载其他的钥匙兑换密钥(KEK),以执行其他签名数据库(db)与撤销的签名数据库(dbx)加载管理。
Delete the KEK
本项目用来删除系统的钥匙兑换密钥(KEK),设定值有:[Yes] [No]。
*KEK档案必须以UEFI可变架构格式化,并拥有以时间为基础的认证变量。
db Management
db(经授权的签名数据库)列出UEFI应用程序、操作系统下载者与UEFI驱动程序的签名者或影像让您可以加载在一部计算机中。
Load db from File
本项目用来从USB储存装置加载已下载的签名数据库(db)。
Copy db from file
本项目用来将签名数据库(db)储存至 USB 储存装置。
Append db from file
本项目用来从储存装置加载其他的签名数据库(db),让更多影像可以安全地被加载。
Delete the db
本项目用来删除系统的签名数据库(db),设定值有:[Yes] [No]。
*db档案必须以UEFI可变架构格式化,并拥有以时间为基础的认证变量。
dbx Management
dbx(撤销的签名数据库)列出db项目中不再被信任与无法加载的被禁止影像。
Load dbx from File
本项目用来从USB储存装置加载已下载的撤销签名数据库(dbx)。
Copy dbx from file
本项目用来将撤销签名数据库(dbx)储存至USB储存装置。
Append dbx from file
本项目用来从储存装置加载其他的撤销签名数据库(dbx),让更多的签名数据库(db)影像无法被加载。
Delete the dbx
本项目用来删除系统的撤销签名数据库(dbx),设定值有:[Yes] [No]。
*dbx档案必须以UEFI可变架构格式化,并拥有以时间为基础的认证变。