Owners Manual

. 25: 安全性
选项 说明
已禁用默认
已启用
静默
管理员设置锁定
在已设置管理员密码的情况下允许您防止用户进入系统设置程序。此选项默认未设置。
主密码锁定
允许您禁用主密码支持。更改设置之前需要清除硬盘密码。此选项默认未设置。
SMM 安全缓解 允许您启用或禁用 UEFI SMM 安全缓解保护功能。此选项默认未设置。
安全引导选项
. 26: Secure Boot安全引导
选项 说明
Secure Boot Enable
允许您启用或禁用安全引导功能
Secure Boot Enable
此选项在默认设置下未选中。
Secure Boot Mode 允许您修改安全引导的行为以允许评估或强制执行 UEFI 驱动程序签名。
Deployed Mode部署模式)(默认
Audit Mode审核模式
Expert key Management 允许您仅在系统处于 Custom Mode自定义模式时操纵安全密钥数据库。Enable Custom
Mode启用自定义模式选项在默认情况下已禁用。选项包括
PK默认
KEK
db
dbx
如果启用 Custom Mode自定义模式将出现 PKKEKdb dbx 的相关选项。选项包
Save to File保存至文件- 将密钥保存至用户选定的文件
Replace from File从文件替换- 通过用户选定的文件中的密钥替当前的密钥
Append from File从文件添加- 从用户选定的文件中向当前的数据库添加一个密钥
Delete删除- 删除选定的密钥
Reset All Keys重置所有密钥- 重置为默认设置
Delete All Key删除所有密钥- 删除所有密钥
: 如果禁用 Custom Mode自定义模式),所有更改都会被删除并且密钥会恢复为默
认设置。
英特尔软件防护扩展选项
. 27: 英特尔软件防护扩展
选项 说明
Intel SGX Enable
该字段允许您为在主操作系统环境中运行代码/存储敏感信息提
供安全的环境。
单击以下选项之一
Disabled已禁用
Enabled已启用
系统设置程序
29