Owners Manual
表 27. セキュリティ (続き)
オプション 説明
Master Password Lockout マスター パスワード サポートを無効にできます。この設定を変更する前には、ハード ディスク
パスワードをクリアする必要があります。このオプションは、デフォルトでは設定されていま
せん。
SMM Security Mitigation 追加の UEFI SMM セキュリティの軽減による保護を有効/無効にできます。このオプション
は、デフォルトでは設定されていません。
Secure Boot(安全起動)
表 28. 安全起動
オプション 説明
Secure Boot Enable 安全起動機能を有効または無効にできます。
● Secure Boot Enable
このオプションは、デフォルトで選択されています
Secure Boot Mode セキュア ブートの動作を変更し、UEFI ドライバ署名の評価または実施を許可できます。
● デプロイ モード(デフォルト)
● 監査モード
Expert key Management システムが Custom Mode(カスタムモード)の場合のみ、セキュリティキーデータベースを操
作できます。Enable Custom Mode(カスタムモードを有効にする)オプションはデフォル
トでは無効になっています。オプションは次のとおりです。
● PK(デフォルト)
● KEK
● db
● dbx
Custom Mode(カスタムモード)を有効にすると、PK、KEK、db、および dbx の関連オプ
ションが表示されます。オプションは次のとおりです。
● Save to File(ファイルに保存)- ユーザーが選択したファイルにキーを保存します。
● Replace from File(ファイルから交換)- 現在のキーをユーザーが選択したファイルのキー
と交換します。
● Append from File(ファイルから追加)- ユーザーが選択したファイルから現在のデータ
ベースにキーを追加します。
● Delete(削除)- 選択したキーを削除します。
● Reset All Keys(すべてのキーをリセット)- デフォルト設定にリセットします。
● Delete All Keys(すべてのキーを削除)- すべてのキーを削除します。
メモ: Custom Mode(カスタムモード)を無効にすると、すべての変更が消去され、キー
はデフォルト設定に復元されます。
インテル ソフトウェア ガード エクステンションズ
表 29. インテル ソフトウェア ガード エクステンションズ
オプション 説明
Intel SGX Enable
このフィールドでは、メイン OS のコンテキストでコードの実行
や、機密情報の保管を行うためのセキュアな環境を設定します。
次のオプションのいずれかをクリックします。
● 無効
● 有効
セットアップユーティリティ 23