Owners Manual

選項 說明
Admin Setup Lockout 設定管理員密碼後,可讓防止使用者進入設定程式。此選項預設未設定。
主密碼鎖定 可讓停用主要密碼支援。必須先除硬碟密碼,才能變更設定。此選項預設未設定。
SMM Security Mitigation 可讓用或停用額外的 UEFI SMM Security Mitigation (UEFI SMM 安全風險降低) 保護功能。此
選項預設未設定。
安全開機選項
22. Secure Boot (安全開機)
選項 說明
Secure Boot Enable 可讓用或停用安全開機功能
Secure Boot Enable
此選項預設選項。
Secure Boot Mode 可讓修改 Secure Boot ,以便評估或制執行 UEFI 驅動程式簽章。
Deployed Mode (部署模式) (預設)
Audit Mode (稽核模式)
Expert key Management 可讓在系統 Custom Mode (自訂模式) 時,才使用安全性金鑰資料庫。Enable Custom
Mode (用自訂模式) 選項預設停用。選項
PK (預設)
KEK
db
dbx
如果 Custom Mode (自訂模式),將會出現 PKKEKdb dbx 的相關選項。選項
Save to File (儲存至檔案)- 將金鑰儲存至使用者選取的檔案
Replace from File (從檔案取代)- 將目前的金鑰取代使用者選取檔案中的金鑰
Append from File (從檔案附加)- 將金鑰新增至使用者選取檔案中的目前資料庫
Delete (刪除)- 刪除選取的金鑰
Reset All Keys (重設所有金鑰)- 重設預設設定
Delete All Keys (刪除所有金鑰)刪除所有金鑰
: 如果停用 Custom Mode (自訂模式),系統將會的所有變更,並將金鑰還原至
預設設定。
Intel 軟體防護擴充指令集選項
23. Intel Software Guard Extensions (Intel 軟體保護擴充功能)
選項 說明
Intel SGX Enable
此欄位可指定提供安全的環境來執行主 OS 內容中的程式碼/
儲存機密資訊。
按下列其中一個選項:
Disabled (已停用)
Enabled ()
Software controlled (軟體控制)預設
26 系統設定