Owners Manual
Table Of Contents
安全開機選項
表 21. Secure Boot (安全開機)
選項 說明
Secure Boot Enable 可讓您啟用或停用安全開機功能
● Secure Boot Enable (啟用安全開機)
預設值並未設定此選項。
Secure Boot Mode 可讓您修改 Secure Boot 行為,以便評估或強制執行 UEFI 驅動程式簽章。
● Deployed Mode (部署模式) (預設值)
● Audit Mode (稽核模式)
Expert key Management 可讓您在系統為 Custom Mode (自訂模式) 時,才使用安全性金鑰資料庫。Enable Custom
Mode (啟用自訂模式) 選項預設為停用。選項包括:
● PK (預設值)
● KEK
● db
● dbx
如果您啟用 Custom Mode (自訂模式),將會出現 PK、KEK、db 和 dbx 的相關選項。選項包
括:
● Save to File (儲存至檔案)- 將金鑰儲存至使用者選取的檔案
● Replace from File (從檔案取代)- 將目前的金鑰取代為使用者選取檔案中的金鑰
● Append from File (從檔案附加)- 將金鑰新增至使用者選取檔案中的目前資料庫
● Delete (刪除)- 刪除選取的金鑰
● Reset All Keys (重設所有金鑰)- 重設為預設設定
● Delete All Keys ( 刪除所有金鑰)- 刪除所有金鑰
註: 如果您停用 Custom Mode (自訂模式),將會清除您做的所有變更,並將金鑰還原至預
設設定。
Intel 軟體保護擴充功能選項
表 22. Intel Software Guard Extensions (Intel 軟體保護擴充)
選項 說明
Intel SGX Enable
此欄位可指定您提供安全的環境來執行主 OS 內容中的程式碼/
儲存機密資訊。
按下列其中一個選項:
● Disabled (已停用)
● Enabled (已啟用)
● Software controlled (軟體控制)──預設值
Enclave Memory Size
此選項可設定 SGX Enclave Reserve Memory Size (SGX 飛地
保留記憶體大小)
按下列其中一個選項:
● 32MB
● 64MB
● 128 MB──預設值
系統設定 21