如何自动导入网众安全启动证书!!!
如何自动导入网众安全启动证书!!!
一、功能说明
1、用于解决插入U盘导入安全证书的烦恼...
2、服务端需升级为nxp-9.0.4298-pro.run及以上
3、可每台工作站单独开启自动导入证书功能,编辑工作站--公共设定--其他BIOS虚拟化设定--设备控制--启用允许自动导入UEFI启动证书功能
4、此方法需删除PK证书,设置为Setup Mode模式,操作BIOS有一定的风险性,请大家评估后谨慎操作.....
5、自动导入功能只在PK证书清空,处于Setup Mode模式时候生效。如BIOS没有存在微软CA2023证书,也会导入。
6、请注意导入成功后,PK证书已恢复,同时Setup Mode已关闭。
7、如担心风险性,可开启一台机器进行测试,不要批量全部开启。新手小白还是建议使用U盘导入的方法。
8、导入流程: 升级服务端版本,BIOS开启安全启动,删除PK证书,进入Setup Mode模式,正常启动进入一次系统,msinfo32查看安全启动是关闭状态,再次重启机器,msinfo32查看安全启动是开启状态代表成功
二、操作说明
1、在工作站设定中--开启自动导入UEFI启动证书功能
2、本案例以技嘉主板为例,各厂商大同小异,首先进入BIOS,保证UEFI启动引导方式和开启安全启动

3、Factory Key Provision模式是禁用或者停用状态

4、如发现主板BIOS中证书都是为空,建议先使用Restore Factory Keys,恢复默认证书,然后再进行下面的操作,否则会有一定风险性,例如铭瑄主板默认证书都是空。

5、删除PK证书,开启Setup Mode模式,删除步骤提示信息很多,大致如下





6、点击是,机器会自动重启,可以从两个方面确定Setup Mode是否开启。
1)、机器重启后,再次进入BIOS,查看Reset To Setup Mode是否为灰色。
2)、直接进入系统,msinfo32查看安全启动是关闭的状态
3)、需要正常启动一次进入系统,写入安全证书和恢复PK证书


7、如导入成功,因为BIOS安全启动是开启状态,可以启动进入系统,代表安全证书导入成功,或者再次进入BIOS查看网众安全证书是否存在,同时查看PK证书已恢复,Setup Mode自动关闭。

