Owners Manual
選項 說明
預設值並未設定此選項。
Secure Boot Mode
可讓您修改 Secure Boot 行為,以便評估或強制執行 UEFI 驅動程式簽章。
• Deployed Mode (部署模式) (預設值)
• Audit Mode (稽核模式)
Expert key Management
可讓您在系統為 Custom Mode (自訂模式) 時,才使用安全性金鑰資料庫。Enable Custom
Mode (啟用自訂模式) 選項預設為停用。選項包括:
• PK (預設值)
• KEK
• db
• dbx
如果您啟用 Custom Mode (自訂模式),將會出現 PK、KEK、db 和 dbx 的相關選項。選項包
括:
• Save to File (儲存至檔案)- 將金鑰儲存至使用者選取的檔案
• Replace from File (從檔案取代)- 將目前的金鑰取代為使用者選取檔案中的金鑰
• Append from File (從檔案附加)- 將金鑰新增至使用者選取檔案中的目前資料庫
• Delete (刪除)- 刪除選取的金鑰
• Reset All Keys (重設所有金鑰)- 重設為預設設定
• Delete All Keys ( 刪除所有金鑰)- 刪除所有金鑰
註: 如果您停用 Custom Mode (自訂模式),將會清除您做的所有變更,並將金鑰還原至
預設設定。
Intel 軟體保護擴充功能選項
表 20. Intel Software Guard Extensions (Intel 軟體保護擴充)
選項 說明
Intel SGX Enable
此欄位可指定您提供安全的環境來執行主 OS 內容中的程式碼/儲
存機密資訊。
按下列其中一個選項:
• Disabled (已停用)
• Enabled (已啟用)
• Software controlled (軟體控制)──預設值
Enclave Memory Size
此選項可設定 SGX Enclave Reserve Memory Size (SGX 飛地保
留記憶體大小)
按下列其中一個選項:
• 32MB
• 64MB
• 128 MB──預設值
系統設定
23