SecureBoot sollte an sein, wenn du nur Windows 10 nutzt bzw. nur Systeme, die auch SecureBoot beherrschen (Windows ab 8, viele aktuelle Linux Distris). Die Standardeinstellungen für Keys passen normalerweise.
Das TPM kann aktiviert werden, wird aber normalerweise nur für Verschlüsselung genutzt, welche auf einem Desktop-PC im Normalfall ja nicht unbedingt notwendig ist. PTT meint das integrierte Firmware-TPM. Das sollte die Standard-Ausstattung sein.