Owners Manual
オプション 説明
Secure Boot Mode UEFI のドライバ署名の評価または実行を許可できるように、セキュア ブートの動作を変更で
きます。
• Deployed Mode(デフォルト)
• Audit Mode
Expert key Management システムが Custom Mode(カスタムモード)の場合のみ、セキュリティキーデータベースを操
作できます。Enable Custom Mode(カスタムモードを有効にする)オプションはデフォルト
では無効になっています。オプションは次のとおりです。
• PK(デフォルト)
• KEK
• db
• dbx
Custom Mode(カスタムモード)を有効にすると、PK、KEK、db、および dbx の関連オプ
ションが表示されます。オプションは次のとおりです。
• Save to File(ファイルに保存)- ユーザーが選択したファイルにキーを保存します。
• Replace from File(ファイルから交換)- 現在のキーをユーザーが選択したファイルのキー
と交換します。
• Append from File(ファイルから追加)- ユーザーが選択したファイルから現在のデータ
ベースにキーを追加します。
• Delete(削除)- 選択したキーを削除します。
• Reset All Keys(すべてのキーをリセット)- デフォルト設定にリセットします。
• Delete All Keys(すべてのキーを削除)- すべてのキーを削除します。
メモ: Custom Mode(カスタムモード)を無効にすると、すべての変更が消去され、キー
はデフォルト設定に復元されます。
Intel Software Guard Extensions のオプション
表 22. Intel Software Guard Extensions
オプション 説明
Intel SGX Enable
このフィールドでは、メイン OS のコンテキストでコードの実行
や、機密情報の保管を行うためのセキュアな環境を設定します。
次のオプションのいずれかをクリックします。
• Disabled(無効)
• 有効
• Software controlled(デフォルト)
Enclave Memory Size
このオプションで、SGX Enclave Reserve Memory Size を設定
します。
次のオプションのいずれかをクリックします。
• 32 MB
• 64 MB
• 128 MB(デフォルト)
セットアップユーティリティ 23