Specifications
Možnost Popis
OROM Keyboard Access
Tato možnost určuje, zda mohou uživatelé během spouštění prostřednictvím klávesových zkratek
vstupovat na obrazovky konfigurace OROM (Option Read Only Memory). Konkrétně tato nastavení
umožňují zabránit přístupu k poli Intel RAID (CTRL+I) a rozšíření Intel Management Engine BIOS
Extension (CTRL+P/F12).
• Enable (Povolit, aktivní možnost ve výchozím nastavení) – Uživatel může přejít na obrazovky
konfigurace OROM prostřednictvím klávesových zkratek.
• One-Time Enable (Povolit jednorázově) – Uživatel může vstoupit na obrazovky konfigurace
OROM prostřednictvím klávesových zkratek pouze při příštím spuštění. Po dalším spuštění se
nastavení vrátí na hodnotu Disabled (Zakázat).
• Disable (Zakázat): Uživatel nemůže přecházet na obrazovky konfigurace OROM prostřednictvím
klávesových zkratek.
Admin Setup Lockout Umožňuje povolit nebo zakázat možnost zobrazení nastavení po vytvoření hesla správce. Tato volba
není ve výchozím nastavení nastavena.
Tabulka 23. Secure Boot (Bezpečné zavádění)
Možnost Popis
Secure Boot Enable Umožňuje povolit nebo zakázat funkci bezpečného spuštění.
• Disable (Zakázat – aktivní možnost ve výchozím nastavení)
• Enable (Povolit)
Expert key Management Umožňuje manipulovat s databázemi bezpečnostních klíčů pouze tehdy, je-li systém v režimu
Custom Mode (Vlastní režim). Možnost Enable Custom Mode (Povolit vlastní režim) je ve
výchozím nastavení zakázána. Možnosti jsou následující:
• PK (výchozí)
• KEK
• db
• dbx
Pokud povolíte režim Custom Mode (Vlastní režim), zobrazí se odpovídající možnosti pro klíče
PK, KEK, db a dbx. Možnosti jsou následující:
• Save to File (Uložit do souboru) – Uloží klíč do uživatelem zvoleného souboru.
• Replace from File (Nahradit ze souboru) – Nahradí aktuální klíč klíčem z uživatelem
zvoleného souboru.
• Append from File (Připojit ze souboru) – Přidá klíč do aktuální databáze z uživatelem
zvoleného souboru.
• Delete (Odstranit) – Odstraní vybraný klíč.
• Reset All Keys (Resetovat všechny klíče) – Resetuje klíče na výchozí nastavení.
• Delete All Keys (Odstranit všechny klíče) – Odstraní všechny klíče.
POZNÁMKA Pokud režim Custom Mode (Vlastní režim) zakážete, všechny provedené
změny se odstraní a obnoví se výchozí nastavení klíčů.
Tabulka 24. Intel Software Guard Extensions
Možnost Popis
Intel SGX Enable Umožňuje vám povolit nebo zakázat rozšíření Intel Software Guard Extensions k zajištění
zabezpečeného prostředí pro spuštění kódu/uložení citlivých informací v kontextu hlavního
operačního systému.
• Disabled (Zakázáno – výchozí)
• Enabled (Aktivní)
Enclave Memory Size Umožňuje nastavit funkci Intel SGX Enclave Reserve Memory Size.
• 32 MB
• 64 MB (ve výchozím nastavení zakázáno)
• 128 MB (ve výchozím nastavení zakázáno)
22 Nastavení systému










