Owners Manual
表 21. Security (安全保護) (續)
選項 說明
選擇任一選項:
● 已停用 (預設值)
● Enabled (已啟用)
● On-Silent (靜態開啟)
OROM Keyboard Access 此選項可決定使用者是否可在開機期間,透過快速鍵進入 Option ROM 組態畫面。
● Enable (啟用) - 此選項為預設選項。
● Disable (停用)
● One Time Enable (單次啟用)
Admin Setup Lockout 設定管理員密碼後,可讓您防止使用者進入設定程式。此選項預設為未設定。
主密碼鎖定 可讓您停用主密碼支援。您必須先清除硬碟密碼才能變更設定。此選項預設為未設定。
SMM Security Mitigation 可讓您啟用或停用額外的 UEFI SMM Security Mitigation (UEFI SMM 安全風險降低) 保護功能。
此選項預設為未設定。
安全開機選項
表 22. 安全開機
選項 說明
Secure Boot Enable 可讓您啟用或停用安全開機功能
● 啟用 Secure Boot
預設並未選取此選項。
Secure Boot Mode 可讓您修改 Secure Boot 行為,以便評估或強制執行 UEFI 驅動程式簽章。
● 部署模式 (預設值)
● 稽核模式
Expert key Management 可讓您在系統為 Custom Mode (自訂模式) 時,才使用安全性金鑰資料庫。Enable Custom
Mode (啟用自訂模式) 選項預設為停用。選項為:
● PK (預設值)
● KEK
● db
● dbx
如果您啟用 Custom Mode (自訂模式),將會出現 PK、KEK、db 和 dbx 的相關選項。選項
為:
● 儲存至檔案:將金鑰儲存至使用者選取的檔案。
● 從檔案取代:將目前的金鑰替換為使用者選取檔案中的金鑰。
● 從檔案附加:將金鑰新增至使用者選取檔案中的目前資料庫。
● 刪除:刪除選取的金鑰。
● 重設所有金鑰:重設為預設設定。
● 刪除所有金鑰:刪除所有金鑰。
註: 如果您停用 Custom Mode (自訂模式),將會清除您做的所有變更,並將金鑰還原至預
設設定。
系統設定 25