Specifications
Lehetőség Leírás
• Enabled (Engedélyezve)
• Disabled (Letiltva) (alapértelmezett)
• On-Silent (Be, csendes)
CPU XD Support A processzor Execute Disable módjának engedélyezésére, illetve letiltására szolgál. A beállítás
alapértelmezés szerint engedélyezve van.
OROM Keyboard Access
Ez az opció azt határozza meg, hogy a felhasználók rendszerindítás közben a gyorsbillentyűk
használatával beléphessenek-e az opcionális ROM-konfigurációs képernyőkre. Ezekkel a
beállításokkal megakadályozható az Intel RAID (CTRL+I), illetve az Intel Management Engine BIOS-
bővítmény (CTRL+P/F12) elérése.
• Enable (Engedélyez) (alapértelmezés szerint kiválasztva) – A felhasználó a billentyűparancs
segítségével hozzáférhet az OROM konfigurációs képernyőkhöz.
• One-Time Enable (Egyszeri engedélyezés) – A felhasználó a billentyűparancsok segítségével
beléphet az OROM-konfigurációs képernyőkre, de csak egy alkalommal. A legközelebbi
rendszerindításkor a beállítás visszaáll a letiltott állapotra.
• Letiltás – A felhasználó nem férhet hozzá az OROM konfigurációs képernyőkhöz
billentyűparancs segítségével.
Admin Setup Lockout Ha van beállított rendszergazdai jelszó, akkor ez az opció lehetővé teszi, hogy a rendszerbeállítás
elérését engedélyezze vagy letiltsa. Ez a lehetőség alapértelmezés szerint nincs beállítva.
23. táblázat: Biztonságos rendszerindítás
Lehetőség Leírás
Secure Boot Enable Lehetővé teszi a biztonságos rendszerindítási funkció engedélyezését, illetve letiltását.
• Disable (Letiltás) (alapértelmezett beállítás)
• Enable (Engedélyezés)
Expert key Management Lehetővé teszi a biztonságikulcs-adatbázis kezelését, ha a rendszer Egyéni módban van. Az
Enable Custom Mode (Egyéni mód engedélyezése) opció alapértelmezés szerint le van tiltva.
Az opciók:
• PK (alapértelmezett)
• KEK
• db
• dbx
Ha engedélyezi a Custom Mode (Egyéni üzemmód) funkciót, a PK, KEK, db és a dbx
kapcsolódó beállításai is megjelennek. Az opciók:
• Save to File (Mentés fájlba) – A kulcs elmentése a felhasználó által megadott fájlba
• Replace from File (Csere fájlból) – Az aktuális kulcs cseréje egy, a felhasználó által
megadott fájlból
• Append from File (Kiegészítés fájlból) – Egy kulcs hozzáadása az aktuális adatbázishoz a
felhasználó által megadott fájlból
• Delete (Törlés) – A kiválasztott kulcs törlése
• Reset All Keys (Összes kulcs visszaállítása) – Visszaállítás az alapértelmezett beállításokra
• Delete All Keys (Összes kulcs törlése) – Az összes kulcs törlése
MEGJEGYZÉS Ha letiltja az egyéni üzemmódot, minden módosítás törlődik, és a
kulcsok visszaállnak az alapértelmezett beállításokra.
24. táblázat: Intel Software Guard Extensions
Lehetőség Leírás
Intel SGX Enable Lehetővé teszi az Intel Software Guard Extensions engedélyezését és letiltását, amely biztonságos
környezetet biztosít a futó kódok és érzékeny információk tárolására a fő operációs rendszerben.
• Disabled (Letiltva) (alapértelmezett)
• Enabled (Engedélyezve)
Rendszerbeállítás 21










