Specifications
Valik Kirjeldus
Peamise parooli
lukustamine
Võimaldab keelata peamise parooli toe. Enne sätte muutmist tuleb kõvaketta parool kustutada
● Enable Master Password Lockout (Luba peamise parooli lukustamine) – keelatud
Ekraani Secure Boot (Turvaline algkäivitus) valikud
Valik Kirjeldus
Secure Boot
Enable (Turvalise
algkäivituse
lubamine)
See valik lubab või keelab funktsiooni Secure Boot (Turvaline algkäivitus).
● Disabled (Keelatud)
● Enabled (Lubatud)
Vaikesäte: lubatud.
Secure Boot Mode
(Turvalise
algkäivituse
režiim)
Lubab sisse lülitada turvalise algkäivituse töörežiimi, muudab turvalise algkäivituse käitumist, et lubada UEFI draiveri
allkirjade hindamist või täideviimist. Valikud on järgmised.
● Deployed Mode (Juurutatud režiim) – kontrollib enne täitmise lubamist UEFI draiverite ja algkäivitajate
terviklikkust.
● Audit Mode (Auditi režiim) – kontrollib allkirju, kuid ei blokeeri kõigi UEFI draiverite ja algkäivitajate täitmist.
Vaikesäte: Deployed Mode (Juurutamisrežiim)
Ekspert-
võtmehaldus
Võimaldab käsitseda turvavõtmete andmebaase ainult juhul, kui süsteem on kohandatud režiimis. Valik Enable
Custom Mode (Luba kohandatud režiim) on vaikimisi keelatud. Valikud on järgmised.
● PK
● KEK
● db
● dbx
Kui aktiveerite režiimi Custom Mode (Kohandatud režiim), kuvatakse vastavad valikud PK, KEK, db, and dbx.
Valikud on järgmised.
● Save to File (Salvesta faili) – salvestab võtme kasutaja valitud faili
● Replace from File (Asenda failist) – asendab praeguse võtme võtmega kasutaja valitud failist
● Append from File (Lisa failist) – lisab võtme praegusse andmebaasi kasutaja valitud failist
● Delete (Kustuta) – kustutab valitud võtme
● Reset All Keys (Lähtesta kõik võtmed) – lähtestab vaikesätetele
● Delete All Keys (Kustuta kõik võtmed) – kustutab kõik võtmed
MÄRKUS: Kui keelate režiimi Custom Mode (Kohandatud režiim), kustutatakse kõik tehtud muudatused ja
võtmed lähtestatakse vaikesätetele.
Inteli tarkvarakaitse laiendused
Valik
Kirjeldus
Intel SGX-i
lubamine
See väli täpsustab, et määraksite turvalise keskkonna koodi käivitamiseks / tundliku teabe salvestamiseks peamise
OS-i kontekstis. Valikud on järgmised.
● Disabled (Keelatud)
● Lubatud
● Software Controlled (Tarkvara juhitud) – see valik on vaikimisi lubatud.
Enclave’i mälu
suurus
See valik määrab SGX-i Enclave’i reservmälu suuruse. Valikud on:
● 32 MB
● 64 MB
● 128 MB
Süsteemi seadistuse valikud 27










