Reference Guide

22. System Security詳細
オプション
ンは、デフォルトでオフ設定されています。このオプションがオフになってい
場合BIOS SGX テクノロジーをにします。
SGX パッケージ情報インバンド
クセス
インテル ソフトウェア・ガード・エクステンションズSGXパッケージ情報インバンド
オプションにアクセスできます。このオプションは、デフォルトでオフ設定されて
います。
Intel(R) SGX このオプションがオンになっている場合BIOS SGX テクノロジーをにします。
PPMRR サイズ PPMRR サイズを設定します。
SGX QoS SGX サービス品質またはにします。
オーナー エポック入力タイプの
[新しいランダムなオーナー エポックにするまたは[手動のユーザー定義のオーナ
エポックすることができます。それぞれのエポックは 64 ビットです。[新しい
ランダムなオーナー エポックにするして、しいエポックを生成すると、
[手動のユーザー定義のオーナー エポックります。
ソフトウェア・ガード・エクステンション エポック nソフトウェア・ガード・エクス
テンション エポックの設定します。
OS/SW からの
SGXLEPUBKEYHASH [3:0]への
みをにする
OS/SW からの SGXLEPUBKEYHASH [3:0]へのみをまたはにします。
SGX LE 公開キー Hash0SGX Launch Enclave 公開キー ハッシュのバイト 07 から
設定します。
SGX LE 公開キー Hash1SGX Launch Enclave 公開キー ハッシュのバイト 815 から
設定します。
SGX LE 公開キー Hash2SGX Launch Enclave 公開キー ハッシュのバイト 1623
設定します。
SGX LE 公開キー Hash3SGX Launch Enclave 公開キー ハッシュのバイト 2431
設定します。
SGX 自動 MP エージェントの
/化]
SGX 自動 MP またはにします。MP エージェントにより、プラットフ
ォームをさせることができます。
SGX 出荷時設定リセット SGX のオプションを工場出荷時設定にリセットすることができます。このオプション
は、デフォルトでオフ設定されています。
[電源ボタン システム前面電源ボタンをまたはにします。このオプションは、デフォルトで
[有設定されています。
AC 電源リカバリー AC 電源回復したのシステムの動作設定します。このオプションは、デフォルトで
[前回]設定されています。
メモ: iDRAC ルート オブ トラストRoT完了するまでホスト システムの電源はオ
ンになりません。AC 電源入力後、ホストの電源オンはなくとも 90 秒間しま
す。
AC 電源リカバリーの延] AC 電源回復したのシステムに電源投入する時間設定します。デフォルトで
は、このオプションは Immediate設定されています。このオプションが即時設定
されていると、電源投入はありません。このオプションがランダム設定されてい
ると、システムによる電源投入にランダムなします。このオプションがユーザ
定義設定されていると、電源オンまでのシステムの延時間手動になります。
ユーザー定義延(60 600
秒)
AC 電源リカバリー延] ユーザー定義]オプションがされている場合ユー
ザー定義延]オプションを設定します。
UEFI 変数のアクセス UEFI 変数安全維持するためのさまざまな手段提供します。Standardデフォル
設定されている場合UEFI 変数 UEFI によってオペレーティング システムで
アクセス可能です。[制御]設定されている場合した UEFI 変数環境保護
れ、しい UEFI 起動エントリは、現在起動順序最後されます。
インバンド管理機能インターフェ
イス
設定[無にすると、この設定は、管理エンジンMEHECI デバイス、およびシス
テムの IPMI デバイスをオペレーティング システムから非表示にします。これにより、 ME
電源上限設定するには、オペレーティング システム、および防止します。すべ
20 プレオペレーティング システム管理アプリケーション