Owners Manual
選項 說明
Admin Setup Lockout 設定管理員密碼後,可讓您防止使用者進入設定程式。此選項預設為未設定。
主密碼鎖定 可讓您停用主要密碼支援。必須先清除硬碟密碼,才能變更設定。此選項預設為未設定。
SMM Security Mitigation 可讓您啟用或停用額外的 UEFI SMM Security Mitigation (UEFI SMM 安全風險降低) 保護功能。此
選項預設為未設定。
安全開機選項
表 22. Secure Boot (安全開機)
選項 說明
Secure Boot Enable 可讓您啟用或停用安全開機功能
• Secure Boot Enable
此選項為預設選項。
Secure Boot Mode 可讓您修改 Secure Boot 行為,以便評估或強制執行 UEFI 驅動程式簽章。
• Deployed Mode (部署模式) (預設值)
• Audit Mode (稽核模式)
Expert key Management 可讓您在系統為 Custom Mode (自訂模式) 時,才使用安全性金鑰資料庫。Enable Custom
Mode (啟用自訂模式) 選項預設為停用。選項為:
• PK (預設值)
• KEK
• db
• dbx
如果您啟用 Custom Mode (自訂模式),將會出現 PK、KEK、db 和 dbx 的相關選項。選項
為:
• Save to File (儲存至檔案)- 將金鑰儲存至使用者選取的檔案
• Replace from File (從檔案取代)- 將目前的金鑰取代為使用者選取檔案中的金鑰
• Append from File (從檔案附加)- 將金鑰新增至使用者選取檔案中的目前資料庫
• Delete (刪除)- 刪除選取的金鑰
• Reset All Keys (重設所有金鑰)- 重設為預設設定
• Delete All Keys (刪除所有金鑰) – 刪除所有金鑰
註: 如果您停用 Custom Mode (自訂模式),系統將會清除您的所有變更,並將金鑰還原至
預設設定。
Intel 軟體防護擴充指令集選項
表 23. Intel Software Guard Extensions (Intel 軟體保護擴充功能)
選項 說明
Intel SGX Enable
此欄位可指定您提供安全的環境來執行主 OS 內容中的程式碼/
儲存機密資訊。
按下列其中一個選項:
• Disabled (已停用)
• Enabled (已啟用)
• Software controlled (軟體控制) – 預設值
26 系統設定