![UEFI での「工場出荷時のデフォルト キーのプロビジョニング」と「すべての工場出荷時のデフォルト キーの登録」の違いは何ですか?](https://rvso.com/image/1586610/UEFI%20%E3%81%A7%E3%81%AE%E3%80%8C%E5%B7%A5%E5%A0%B4%E5%87%BA%E8%8D%B7%E6%99%82%E3%81%AE%E3%83%87%E3%83%95%E3%82%A9%E3%83%AB%E3%83%88%20%E3%82%AD%E3%83%BC%E3%81%AE%E3%83%97%E3%83%AD%E3%83%93%E3%82%B8%E3%83%A7%E3%83%8B%E3%83%B3%E3%82%B0%E3%80%8D%E3%81%A8%E3%80%8C%E3%81%99%E3%81%B9%E3%81%A6%E3%81%AE%E5%B7%A5%E5%A0%B4%E5%87%BA%E8%8D%B7%E6%99%82%E3%81%AE%E3%83%87%E3%83%95%E3%82%A9%E3%83%AB%E3%83%88%20%E3%82%AD%E3%83%BC%E3%81%AE%E7%99%BB%E9%8C%B2%E3%80%8D%E3%81%AE%E9%81%95%E3%81%84%E3%81%AF%E4%BD%95%E3%81%A7%E3%81%99%E3%81%8B%3F.png)
セキュア ブートを有効にするときに、UEFI で「Provision Factory Default Keys」と「Enroll all Factory Default Keys」の違いは何ですか? ほとんどすべてのマザーボード マニュアルには次のように記載されています。
- 工場出荷時のデフォルト キーをプロビジョニング - システムがセットアップ モードのときに工場出荷時のデフォルトのセキュア ブート キーをインストールします (無効/有効)
- すべての工場出荷時のデフォルト キーを登録 - すべての工場出荷時のデフォルト キーをインストールします。変更は再起動後に有効になります。
したがって、オプション 1 を無効から有効に選択すると、工場出荷時のキーは再起動せずにインストールされます。ただし、代わりにオプション 2 を押すと、キーは再起動せずにインストールされます。オプション 1 はオプション 2 を強制するだけのように見えます。違いは何ですか?
答え1
私は次のように理解しています:
すべての工場出荷時のデフォルトキーを登録する- デフォルトのキーと証明書をすべてストレージに挿入(登録)するだけです
工場出荷時のデフォルトキーをプロビジョニングする- は異なります。このオプションは、システムがセットアップ モードのときにキーをストレージに自動的にプロビジョニングします。そのため、たとえば、TPM をクリアしたり、ストレージからすべてのキーを削除したりすると、デフォルトのプラットフォーム キーが自動的にプロビジョニングされ、これにより、空のキー ストレージがなくなるため、毎回セキュア ブートを保証できます。(もちろん、MS Windows プラットフォームの場合)。このオプションは、プロセス中に機能します。所有権を取得するセキュアブートの。