Owners Manual
表 25. Security (安全保護)(續)
選項 說明
• PPI Bypass for Disbale Command (停用命令 PPI 略過)
• PPI Bypass for Clear Command (清除命令 PPI 略過)
• Attestation Enable (啟用證明)──預設值
• Key Storage Enable (啟用金鑰儲存)──預設值
• SHA-256──預設值
Absolute® 此欄位可讓您啟用、停用或永久停用 Absolute® Software 的選配 Absolute Persistence Module 服務的
BIOS 模組介面。此選項預設為啟用。
OROM Keyboard Access
此選項可決定使用者是否可在開機期間透過快速鍵進入 Option ROM Configuration (選項 ROM 組態)
畫面。具體而言,此設定能夠防止存取 Intel® RAID(Ctrl+I) 或 Intel® Management Engine BIOS
Extension (Ctrl+P/F12)。
選項包括:
• Enable (啟用)──預設值
• One Time Enable (單次啟用)
• Disable (停用)
Admin Setup Lockout
當設定管理員密碼時‧,可讓您停用使用者進入設定的權限。
• Enable Admin Setup Lockout (啟用管理員設定鎖定)
此選項預設為未設定。
主密碼鎖定
可讓您停用主密碼支援。
• Enable Master Password Lockout (啟用主密碼鎖定)
此選項預設為未設定。
註: 必須先清除硬碟密碼才能變更設定。
SMM Security Mitigation
可讓您啟用或停用額外的 UEFI SMM Security Mitigation 保護功能。
• SMM Security Mitigation
此選項預設為未設定。
Secure Boot (安全開機)
表 26. 安全開機
選項 說明
Secure Boot Enable
可讓您啟用或停用 Secure Boot 功能。
• Secure Boot Enable (啟用 Secure Boot)──預設值
Secure Boot Mode (安全開機模式)
變更 Secure Boot 作業模式會將 Secure Boot 行為修改成允許評
估 UEFI 驅動程式簽章。
請選擇下列其中一個選項:
• Deployed Mode (部署模式)──預設值
• Audit Mode (稽核模式)
Expert Key Management (進階金鑰管理)
可讓您啟用或停用 Expert Key Management (專家金鑰管理)。
• Enable Custom Mode
此選項預設為未設定。
Custom Mode Key Management (自訂模式金鑰管理) 選項包括:
26 系統設定