Setup Guide

Secure Boot (安全開機)
29. Secure Boot (安全開機)
選項 說明
Secure Boot Enable
可讓您啟用或停用 Secure Boot 功能。
Secure Boot Enable (啟用 Secure Boot)──預設值
Secure Boot Mode
變更 Secure Boot 作業模式會將 Secure Boot 行為修改成允許評
UEFI 驅動程式簽章。
請選擇下列其中一個選項:
Deployed Mode (部署模式)──預設值
Audit Mode (稽核模式)
Expert Key Management
可讓您啟用或停用 Expert Key Management (專家金鑰管理)
Enable Custom Mode
此選項預設並未設定。
Custom Mode Key Management (自訂模式金鑰管理) 選項包括:
PK──預設值
KEK
db
dbx
Intel 軟體保護擴充功能選項
30. Intel Software Guard Extensions (Intel 軟體保護擴充)
選項 說明
Intel SGX Enable
此欄位可指定您提供安全的環境來執行主 OS 內容中的程式碼/
存機密資訊。
按下列其中一個選項:
Disabled (已停用)
Enabled (已啟用)
Software controlled (軟體控制)──預設值
Enclave Memory Size
此選項可設定 SGX Enclave Reserve Memory Size (SGX 飛地保
留記憶體大小)
按下列其中一個選項:
32MB
64MB
128MB──預設值
系統設定
23