Setup Guide
Secure Boot (安全開機)
表 29. Secure Boot (安全開機)
選項 說明
Secure Boot Enable
可讓您啟用或停用 Secure Boot 功能。
• Secure Boot Enable (啟用 Secure Boot)──預設值
Secure Boot Mode
變更 Secure Boot 作業模式會將 Secure Boot 行為修改成允許評
估 UEFI 驅動程式簽章。
請選擇下列其中一個選項:
• Deployed Mode (部署模式)──預設值
• Audit Mode (稽核模式)
Expert Key Management
可讓您啟用或停用 Expert Key Management (專家金鑰管理)。
• Enable Custom Mode
此選項預設並未設定。
Custom Mode Key Management (自訂模式金鑰管理) 選項包括:
• PK──預設值
• KEK
• db
• dbx
Intel 軟體保護擴充功能選項
表 30. Intel Software Guard Extensions (Intel 軟體保護擴充)
選項 說明
Intel SGX Enable
此欄位可指定您提供安全的環境來執行主 OS 內容中的程式碼/儲
存機密資訊。
按下列其中一個選項:
• Disabled (已停用)
• Enabled (已啟用)
• Software controlled (軟體控制)──預設值
Enclave Memory Size
此選項可設定 SGX Enclave Reserve Memory Size (SGX 飛地保
留記憶體大小)。
按下列其中一個選項:
• 32MB
• 64MB
• 128MB──預設值
系統設定
23










