Owners Manual

安全開機選項
21. Secure Boot (安全開機)
選項 說明
Secure Boot Enable 可讓您啟用或停用安全開機功能
Secure Boot Enable (用安全開機)
預設並未設定此選項。
Secure Boot Mode 可讓修改 Secure Boot ,以便評估或制執行 UEFI 驅動程式簽章。
Deployed Mode (部署模式) (預設)
Audit Mode (稽核模式)
Expert key Management 可讓在系統 Custom Mode (自訂模式) 時,才使用安全性金鑰資料庫。Enable Custom
Mode (用自訂模式) 選項預設停用。選項包括:
PK (預設)
KEK
db
dbx
如果您啟 Custom Mode (自訂模式),將會出現 PKKEKdb dbx 的相關選項。選項包
括:
Save to File (儲存至檔案)- 將金鑰儲存至使用者選取的檔案
Replace from File (從檔案取代)- 將目前的金鑰取代使用者選取檔案中的金鑰
Append from File (從檔案附加)- 將金鑰新增至使用者選取檔案中的目前資料庫
Delete (刪除)- 刪除選取的金鑰
Reset All Keys (重設所有金鑰)- 重設預設設定
Delete All Keys ( 刪除所有金鑰)- 刪除所有金鑰
: 如果停用 Custom Mode (自訂模式),將會做的所有變更,並將金鑰還原至預
設設定。
Intel 軟體保護擴充功能選項
22. Intel Software Guard Extensions (Intel 軟體保護擴充)
選項 說明
Intel SGX Enable
此欄位可指定提供安全的環境來執行主 OS 內容中的程式碼/
儲存機密資訊。
按下列其中一個選項:
Disabled (已停用)
Enabled ()
Software controlled (軟體控制)──預設
Enclave Memory Size
此選項可設定 SGX Enclave Reserve Memory Size (SGX 飛地
保留記憶體大小)
按下列其中一個選項:
32MB
64MB
128 MB──預設
系統設定 21