Windows Bootmanager
Het is een UEFI boot die elke aan de UEFI voorwaarde voldoende bootmanager kan opstarten.
Met secureboot wordt ook nog gecontroleerd of de bootmanager voldoet aan een in UEFI opgeslagen beveiligings sleutel, ja die van MS wordt (meestal) standaard meegeleverd.
Elke driver die bij booten wordt gebruikt wordt voor Windows gecontroleerd middels deze secureboot optie.
Bij Ubuntu wordt na de secureboot sequence verdere opstart zoals "normaal" uitgevoerd wat door sommigen dan weer als onveilig wordt beschouwd.
Ubuntu en een paar andere Linux distro's hebben bij MS een bootmanager aangekocht cq laten opnemen/aanpassen die aan de MS sleutel voldoet.
Als je in CSM/legacy modus werkt kun je niet opstarten van een GPT ingedeelde en/of groter dan 2T disk.
Excuus als mijn simplified uitleg niet exact klopt, maar voor het globale beeld.....