Specifications

Table Of Contents
Možnost Popis
Výchozí nastavení: Disabled (Neaktivní)
Master Password
Lockout
Umožňuje zakázat podporu hlavního hesla. Před změnou tohoto nastavení je zapotřebí vymazat heslo pevného
disku.
Enable Master Password Lockout (Povolit podporu hlavního hesla – zakázáno)
Možnosti obrazovky Secure Boot
Možnost Popis
Secure Boot
Enable
Tato možnost povolí nebo zakáže funkci Secure Boot.
Zakázáno
Povoleno
Výchozí nastavení: Enabled
Secure Boot Mode Umožňuje změnit chování režimu Secure Boot a upravuje chování zabezpečeného spouštění, s cílem povolit
ověřování nebo vynucení podpisů ovladače UEFI. Možnosti jsou následující:
Deployed Mode – ověřuje před povolením spuštění integritu ovladačů a zaváděcích programů UEFI.
Audit Mode – provádí kontrolu podpisu, ale neblokuje spouštění všech ovladačů a zaváděcích programů UEFI.
Výchozí hodnota: Deployed Mode
Expert Key
Management
Umožňuje manipulovat s databázemi bezpečnostních klíčů pouze v případě, že je systém v režimu Custom Mode.
Možnost Enable Custom Mode je ve výchozím nastavení zakázána. Možnosti jsou následující:
PK
KEK
db
dbx
Pokud povolíte režim Custom Mode, zobrazí se odpovídající možnosti pro klíče PK, KEK, db a dbx. Možnosti
jsou následující:
Save to File – uloží klíč do uživatelem zvoleného souboru.
Replace from File – nahradí aktuální klíč klíčem z uživatelem zvoleného souboru.
Append from File – Přidá klíč do aktuální databáze z uživatelem zvoleného souboru.
Delete – Odstraní vybraný klíč.
Reset All Keys – Obnoví klíče na výchozí nastavení.
Delete All Keys – Odstraní všechny klíče.
POZNÁMKA: Pokud režim Custom Mode zakážete, všechny provedené změny se odstraní a obnoví se
výchozí nastavení klíčů.
Intel Software Guard Extensions
Možnost
Popis
Intel SGX Enable Toto pole poskytuje zabezpečené prostředí pro běh kódu a ukládání citlivých dat v kontextu hlavního operačního
systému. Možnosti jsou následující:
Disabled (Neaktivní)
Enabled (Aktivní)
Software Controlled (Řízeno softwarově): Tato možnost je ve výchozím nastavení povolena.
Enclave Memory
Size
Tato možnost nastavuje položku SGX Enclave Reserve Memory Size (Velikost rezervní paměti oblasti SGX).
Možnosti jsou následující:
32 MB
64 MB
128 MB
Možnosti nástroje System setup (Nastavení systému) 27