2-2-9、Windows 8 Configuration(Windows 8 配置)
Windows 8 Configuration就是根据Windows 8 的要求配置BIOS。按回车进入子菜单。可以看到Windows 8 Configuration有三个设置项:Windows 8 Feature(Windows 8 特征),MSI Fast Boot(微星快速启动),快速启动(Fast Boot)。默认都是Disabled(关闭)。
2-2-9-1、Windows 8 Feature(Windows 8 特征)
开启/关闭Windows 8特征,默认是关闭。安装Windows 8可以开启(其实Windows 8也支持非UEFI模式),安装其他操作系统请关闭。
开启前一定要确认安装的所有设备和应用(硬件和软件)都要满足Windows 8的要求。
[Enabled] 系统转换到UEFI模式,以便符合Windows 8的要求。
[Disabled] 关闭该功能。
注意1:
Windows 8的UEFI要求就是:显卡和主板BIOS都支持Windows 8也就是常说的BIOS必须是Windows 8 LOGO BIOS。一般集成显卡的主板容易做到,因为主板BIOS和集成显卡BIOS都是英特尔制作的都能支持Windows 8 LOGO。但是独立显卡的Windows 8 LOGO BIOS就比较难了,因为显卡的Windows 8 LOGO BIOS和主板的Windows 8 LOGO BIOS必须要兼容,独立显卡厂商和主板厂商很难配合做到互相兼容。所以目前使用独立显卡,就不能开启Windows 8 Feature(Windows 8 特征)。如果使用独立显卡,开启这个选项了,开机后系统也会提示:
提示的意思是:
系统BIOS检测到一个非Windows 8 LOGO显卡。
在这个显卡中检测不到GOP(图形输出协议)。
BIOS的Windows 8 Feature将被设置为Disabled。
按F1进入BIOS设置。
按F2加载默认值和继续。
当然,关闭Windows 8 Feature也可以安装Windows8。
注意2:
开启Windows 8 Feature,只能安装Windows8,不能安装Windows 8以外的任何操作系统,包括Windows 7。所以,如果不安装Windows 8,请不要开启。
注意3:
开启Windows 8 Feature,BIOS的Boot模式默认为UEFI,所有可以启动的设备也都是UEFI。
Windows8特征开启后,快速启动自动开启,同时还弹出Internal GOP Configuration(内部GOP配置)和Secure Boot(安全启动)选项。
2-2-9-1-1、Internal GOP Configuration(内部GOP配置)
管理板载集成显卡输出协议(GOP:Graphics Output Protocol),按回车进入子菜单。
子菜单显示用于系统管理的IGFX Driver Version(集显驱动版本)。
这个选项是集成显卡的配置,开启WIN8特征才可以看到集显的配置信息。
2-2-9-1-2、Secure Boot(安全启动)
设置Windows安全启动防止未授权的访问。按回车进入子菜单。子菜单显示平台模式(Platform Mode),安全启动状态,以及Secure Boot Control和Secure Boot Mode设置项。
●Platform Mode(当前平台模式):显示安全启动平台模式,2种模式Setup(设置)和User(用户)。
●Secure Boot(当前安全启动状态):关闭和开启。
浏览附件18014
安全启动来历:
Secure Boot(安全启动)本来是UEFI 的一部分,其目的是防止恶意软件侵入,做法就是采用密钥。UEFI规定,主板出厂的时候,可以内置一些可靠的公钥。然后,任何想要在这块主板上加载的操作系统或者硬件驱动程序,都必须通过这些公钥的认证。也就是说,这些软件必须用对应的私钥签署过,否则主板拒绝加载。由于恶意软件不可能通过认证,因此就没有办法感染Boot。但是,UEFI没规定哪些公钥是可靠的,也没规定谁负责颁发公钥,这些都留给硬件厂商自己决定。
微软的Windows 8将启用UEFI的Secure Boot。要求主板厂商内置Windows 8的公钥。所有预装Windows 8的厂商(即OEM厂商)都必须打开Secure Boot。因此,一台预装Windows 8的台式机或笔记本,想要在上面再安装其他操作系统(包括以前版本的Windows)是不可能的,除非关闭Secure Boot,或者其他操作系统能够通过Windows 8公钥的认证。如果选择关闭Secure Root,那么预装的Windows 8将无法使用,需要重新安装。
当然,对于个人客户来说,在不打开Secure Boot的情况下,Windows 8可以安装。这与安装以前版本的Windows没有差别。
2-2-9-1-2-1、Secure Boot Control(安全启动管理)
开启/关闭Windows安全启动,默认是关闭。
开启安全启动必须是注册了Platform Key(平台密钥PK)并且Platform Mode是User模式,还要关闭CSM(Compatibility Support Module 兼容支持模块)功能才可以设置为允许。
[Enabled] 开启安全启动功能,并允许你设置安全启动选项。
[Disabled] 关闭该功能。
2-2-9-1-2-2、Secure Boot Mode(安全启动模式)
选择安全启动模式,这个选项是选择加载的安全启动钥匙。当“Secure Boot”开启时才出现这个选项。
[Standard]系统自动从BIOS加载安全密钥。
[Custom] 允许用户配置安全启动设置和手动加载安全密钥。
选择Custom(自选自选)后就会增加二条自选设置项:Image Execution Policy(映像执行策略)和Key Management(密钥管理)。
2-2-9-1-2-2-1、Image Execution Policy(映像执行策略)
映像(Image)指的是开机执行的可启动的ROM映像文件,映像执行策略就是发生侵犯安全事件时,每个设备所采取的映像执行策略。敲回车进入子菜单,子菜单有4项设置。
2-2-9-1-2-2-1-1、Internal FV(内部FV)
设置参数:Always Execute(总是执行)。
2-2-9-1-2-2-1-2、Option ROM(可选ROM)
设置参数:Always Execute(总是执行)/ Always Deny(总是拒绝)/Allow Execute(允许执行)/Defer Execute(推迟执行)/Deny Execute(拒绝执行)/Query User(询问用户),默认是Deny Execute(拒绝执行)。
可选ROM一般是BIOS里面可以选择的启动ROM,比如网卡ROM。
2-2-9-1-2-2-1-3、Removable Media(可移动介质)
设置参数:Always Execute(总是执行)/ Always Deny(总是拒绝)/Allow Execute(允许执行)/Defer Execute(推迟执行)/Deny Execute(拒绝执行)/Query User(询问用户),默认是Deny Execute(拒绝执行)。
可移动介质一般有USB接口的硬盘、光驱等设备。
2-2-9-1-2-2-1-4、Fixed Media(固定介质)
设置参数:Always Execute(总是执行)/ Always Deny(总是拒绝)/Allow Execute(允许执行)/Defer Execute(推迟执行)/Deny Execute(拒绝执行)/Query User(询问用户),默认是Deny Execute(拒绝执行)。
固定介质一般有固定硬盘、光驱等。
2-2-9-1-2-2-2、Key Management(密钥管理)
管理安全启动密钥,按回车进入子菜单。进入子菜单可以看到PK/KEK/DB/DBX都是已安装的(INSTALLED)。
2-2-9-1-2-2-2-1、Factory Default Key Provisioning(厂方提供默认密钥)
开启/关闭厂方的默认密钥,设置参数开启/关闭,默认关闭。由于安全启动平台是User模式,厂方默认密钥已经安装(参看2-2-9-1-2-2、Secure Boot Mode(安全启动模式)
)。如果是Setup模式时,可以安装厂方提供的安全启动密钥。
2-2-9-1-2-2-2-2、Delete All Secure Boot Variables/Install All Factory Default Keys(删除所有安全启动变量/安装所有厂方缺省密钥)
当PK/KEK/DB/DBX都是已安装的(INSTALLED),这个设置项就是Delete All Secure Boot Variables(删除所有安全启动变量)。
在Delete All Secure Boot Variables(删除所有安全启动变量)回车,弹出对话框,确认要删除,确认后即执行删除。
执行删除后,PK/KEK/DB/DBX都变成未安装的(NOT INSTALLED),这个设置项也变成Install All Factory Default Keys(安装所有厂方缺省密钥)。
在Install All Factory Default Keys(安装所有厂方缺省密钥)回车,弹出提示。
选Yes确认安装,就可以看到PK/KEK/DB/DBX都变成已安装的(INSTALLED)。
2-2-9-1-2-2-2-3、Save All Secure Boot Variables(保存所有安全启动变量)
保存所有安全启动密钥到磁盘。
2-2-9-1-2-2-2-4、各个密钥的设置
Platform Key(PK)平台密钥(PK),PK设置项有:
Delete PK(删除PK)
Set new PK(设置新PK)
Key Exchange Key Database(KEK)密钥交换密钥库(KEK),KEK设置项有:
Delete KEK(删除KEK)
Set new KEK(设置新KEK)
Append Var to KEK(KEK追加变量)
Authorized Signature Database(DB)授权签名数据库(DB),DB设置项有:
Delete DB(删除DB)
Set new DB(设置新DB)
Append Var to DB(DB追加变量)
Forbidden Signature Database(DBX)禁止签名数据库(DBX),DBX设置项有:
Delete DBX(删除DBX)
Set new DBX(设置新DBX)
Append Var to DBX(DBX追加变量)
2-2-9-2、MSI Fast Boot(MSI快速启动)
开启/关闭MSI快速启动。默认是关闭。
这是MSI定义的快速启动,是最快启动系统的一种方法。启动时USB,PS2和SATA设备都不检测。
[Enabled]开启MSI Fast Boot功能,启动时间最短,而且它下面的Fast Boot就不需要再设置而被关闭和固定。
[Disabled] 关闭MSI Fast Boot。
2-2-9-3、快速启动(Fast Boot)
开启/关闭快速启动。默认是关闭,开启后增加USB/PS2/SATA的快速启动支持选项。
重要提示:开启“MSI Fast Boot”,如果你想开机进入BIOS ,请开启Boot设置项里面的“GO2BIOS”,或者按主板上面的“FSATB1”按钮。
2-2-10、Wake Up Event Setup(唤醒事件设置)
设置系统从睡眠状态唤醒行为。按回车键进入子菜单。
2-2-10-1、Wake Up Event By(唤醒事件管理)
选择由BIOS还是由OS管理唤醒事件。
[BIOS] 由BIOS管理,激活该项下面的设置项,并用这些设置项设置唤醒事件。
[OS] 由OS管理唤醒事件,选定后,下面的设置项都被取消。
2-2-10-2、Resume By RTC Alarm(实时时钟唤醒)
开启/关闭实时时钟唤醒,默认是关闭。
[Enabled] 允许系统在指定的时间从休眠状态唤醒。
[Disabled] 关闭该功能。
如果开启。系统自动弹出唤醒时间设置:日期(月)唤醒/时间(时:分:秒)唤醒。
用<+> 和 <-> 设置,或者直接输入日期时分秒数值。
2-2-10-3、Resume By PCI or PCI-E Device(PCI或PCIE设备唤醒)
开启/关闭PCI或PCIE设备唤醒,默认是关闭。
[Enabled] 当检测到PCI/PCIE设备有动作或有输入信号,允许系统从休眠节能状态下唤醒。
[Disabled] 关闭该功能。
2-2-10-4、Resume From S3 by USB Device(USB设备从S3唤醒)
开启/关闭USB设备唤醒,默认是关闭。
[Enabled] 当检测到USB设备活动时允许系统从S3(挂起到内存)休眠状态E唤醒。
[Disabled] 关闭该功能。
2-2-10-5、Resume From S3/S4/S5 by PS/2 Mouse(PS/2鼠标从S3/S4/S5唤醒)
开启/关闭PS/2鼠标从S3/S4/S5唤醒,默认是关闭。
[Enabled] 当检测到PS/2鼠标有动作时,允许系统从S3/S4/S5状态唤醒。S3/S4/S5分别是ACPI规定的休眠模式。S3是除了内存外的部件都停止工作。唤醒时间:0.5秒。S4是内存信息写入硬盘,所有部件停止工作。唤醒时间:30秒。S5就是关机状态。
[Disabled] 关闭该功能。
2-2-10-6、Resume From S3/S4/S5 by PS/2 Keyboard(PS/2键盘从S3/S4/S5唤醒)
开启/关闭PS/2键盘唤醒,有三项设置:关闭/任意键/热键,默认是关闭。
[Any Key] 当探测到PS/2键盘的任意一键有动作时,允许系统从S3/ S4/ S5 状态唤醒。
[Hot Key] 当探测到PS/2键盘的指定热键有动作时,允许系统从S3/ S4/ S5 状态唤醒。
[Disabled] 关闭该功能。
热键就是定义指定的键唤醒,当你设定热键后,还需要指定那些热键。
注意:键盘和鼠标唤醒包括了S5模式,S5就是关机状态,设置了键盘鼠标唤醒后,也就等于设置了键盘鼠标开机。
2-3、Boot(启动)
设置开机启动的顺序。
2-3-1、Boot Configuration(启动配置)
2-3-1-1、Full Screen Logo Display(全屏幕商标显示)
开启/关闭开机POST自检时显示全屏商标。
[Enabled] 开机全屏显示LOGO。
[Disabled] 关闭该功能。
2-3-1-2、GO2BIOS(Go to BIOS)
开启/关闭快速进BIOS功能,默认是关闭。
[Enabled] 开机敲DEL键可以进BIOS。
[Disabled] 关闭该功能。
2-3-1-3、Boot Mode Select(启动模式选择)
根据安装的操作系统要求从传统模式和UEFI模式中选择系统启动模式。WIN8以前的系统一般选择传统启动。WIN8一般也可以用传统启动,如果开启Windows 8 Feature,自动配置成UEFI启动。
[UEFI] 只允许UEFI BIOS启动。
[LEGACY+UEFI] 允许LEGACY和UEFI两种模式启动。
2-3-2、FIXED BOOT ORDER Priorities(固定启动顺序优先权)
设置固定的启动设备的启动优先权。BIOS列出了13项启动顺序,每一项都可以选择启动设备。
2-3-2-1、Boot Option #1----#13(启动顺序选择#1---#13)
这是按1---13的顺序设置启动设备,下面是设置第一启动的设备,在下拉的可以启动设备里面选择。
2-3-2-2、BBS Priorities(BIOS启动优先权)
设置同类设备的启动顺序。如果有相同类型的设备,比如2个硬盘,就可以设置那个硬盘做第一启动硬盘。
注意:前面的Boot Option #1只有一个Hard Disk作为启动设备。如果2个硬盘,也只能是有一个Hard Disk,因此要在这里设置那个硬盘是第一启动的。
比如Hard Disk Drive BBS Priorities,就是当连接3块硬盘时,设置这3块硬盘的启动顺序。
2-4、Security(安全)
安全设置包括设置密码、U盘钥匙和机箱入侵设置。回车进入Security子菜单,可以看到系统提示Administrator Password/User Password没有设置(Not installed),U-Key也没有制作(Not installed)。
2-4-1、Administrator Password(管理员密码)
为了系统安全,设置管理员密码。如果设置了管理员密码,用户就有全权修改BIOS设置项。
2-4-2、用户密码
设置了管理员密码后,才弹出用户密码设置项。
为了系统安全,设置用户密码。用户密码的修改BIOS设置的权力是有限的。用户密码设置方式与管理员密码设置相同。
重要提示:
当你选择管理员/用户密码设置项的时候,屏幕显示密码输入框。你可以在输入框里输入密码。
输入完密码,敲回车,这个密码将替换先前存储在CMOS里面的密码。替换前系统显示验证框,就是再输入一次这个密码供验证。
你也可以在验证框时按ESC退出输入密码的操作。
清除密码就是在输入密码的时候,什么也不输入(空密码)按回车,这样`就可以清楚原来设定的密码。进BIOS或进OS就不需要密码了。
2-4-3、Password Check(密码验证)
选择你设置的密码用于那种验证。
[Setup]密码用于进BIOS设置,默认项。
[Boot]密码用于开机启动。
2-4-4、Password Clear(清除密码)
开启/关闭清除密码功能,默认是Enabled(开启)。
[Enabled]允许清除密码。默认项。
[Disabled]关闭该功能。
2-4-5、U-Key(U盘密钥)
开启/关闭U盘密钥功能。
[Enabled]开启U盘密钥。开启这项设置后,它下面的Make U-Key at就变成可以设置的。
[Disabled]关闭该功能,默认项。
2-4-6、Make U-Key at(在…制作U盘密钥)
U盘密钥可以防止其他人开机进系统,只有拿这个U盘密钥的用户才可以开机进系统。
把事先准备好的U盘,插入USB口,然后在此敲回车,就弹出插入的U盘ID信息,再敲回车确认,设置的密码就被移到U盘,开机时要插入这个U盘才可以。
如果要撤消U盘密钥,可以清CMOS。
2-4-7、Chassis Intrusion Configuration(机箱入侵配置)
按回车进入子菜单。设置机箱入侵。
如果你的机箱配有机箱入侵开关就可以开启这项功能。一旦机箱被打开系统就记录并发出报警信息。
[Disabled]关闭该项功能。
[Enabled]开启机箱入侵报警功能。
[Reset]复位,即清除报警信息。
2-5、Save & Exit(保存和退出)
这是有关保存设置和退出BIOS设置的选项。
2-5-1、Discard Changes and Exit(撤销改变并退出)
退出BIOS设置而不保存任何改变。这个选项常用于放弃所有改变设置而退出BIOS设置。
2-5-2、Save Changes and Reboot(储存变更并重新启动)
用于保存所有改变的设置并重新启动
2-5-3、Save Options(保存选项)
2-5-3-1、Save Changes(保存改变)
用于保存当前改变的设置。
2-5-3-2、Discard Changes(撤销改变)
撤销改变的设置。
2-5-4、Restore Defaults(恢复默认值)
用于恢复(加载)由BIOS厂商提供的默认设置。
2-5-5、Boot Override(直接启动)
该菜单下面列出了已安装的可以启动的设备,你可以选择其中一个直接启动。