Owners Manual
Secure Boot (安全開機)
表 27. Secure Boot (安全開機)
選項 說明
Secure Boot Enable
可讓您啟用或停用安全開機功能
• Secure Boot Enable
此選項為預設選項。
Secure Boot Mode
可讓您修改 Secure Boot 行為,以便評估或強制執行 UEFI 驅動程式簽章。
• Deployed Mode (部署模式) (預設值)
• Audit Mode (稽核模式)
Expert key Management
可讓您在系統為 Custom Mode (自訂模式) 時,才使用安全性金鑰資料庫。Enable Custom
Mode (啟用自訂模式) 選項預設為停用。選項包括:
• PK (預設值)
• KEK
• db
• dbx
如果您啟用 Custom Mode (自訂模式),將會出現 PK、KEK、db 和 dbx 的相關選項。選項包
括:
• Save to File (儲存至檔案)- 將金鑰儲存至使用者選取的檔案
• Replace from File (從檔案取代)- 將目前的金鑰取代為使用者選取檔案中的金鑰
• Append from File (從檔案附加)- 將金鑰新增至使用者選取檔案中的目前資料庫
• Delete (刪除)- 刪除選取的金鑰
• Reset All Keys (重設所有金鑰)- 重設為預設設定
• Delete All Keys ( 刪除所有金鑰)- 刪除所有金鑰
註: 如果您停用 Custom Mode (自訂模式),將會清除您做的所有變更,並將金鑰還原至
預設設定。
Intel Software Guard Extensions (Intel 軟體保護擴充)
表 28. Intel Software Guard Extensions (Intel 軟體保護擴充)
選項 說明
Intel SGX Enable
此欄位可指定您提供安全的環境來執行主 OS 內容中的程式碼/儲
存機密資訊。
選取下列其中一個選項:
• Disabled (已停用)
• 已啟用-預設
30
系統設定