Reference Guide

22. System Security詳細
オプション
リー、メモリー装着、インターリーブをにする必要があります。このオプショ
ンは、デフォルトでオフ設定されています。このオプションがオフになってい
場合BIOS SGX テクノロジーをにします。
SGX パッケージ情報インバンド
クセス
インテル ソフトウェア・ガード・エクステンションズSGXパッケージ情報インバンド
オプションにアクセスできます。このオプションは、デフォルトでオフ設定されて
います。
Intel(R) SGX このオプションがオンになっている場合BIOS SGX テクノロジーをにします。
PPMRR サイズ PPMRR サイズを設定します。
SGX QoS SGX サービス品質またはにします。
オーナー エポック入力タイプの
[新しいランダムなオーナー エポックにするまたは[手動のユーザー定義のオーナ
エポックすることができます。それぞれのエポックは 64 ビットです。[新しい
ランダムなオーナー エポックにするして、しいエポックを生成すると、
[手動のユーザー定義のオーナー エポックります。
ソフトウェア・ガード・エクステンション エポック nソフトウェア・ガード・エクス
テンション エポックの設定します。
OS/SW からの
SGXLEPUBKEYHASH [3:0]への
みをにする
OS/SW からの SGXLEPUBKEYHASH [3:0]へのみをまたはにします。
SGX LE 公開キー Hash0SGX Launch Enclave 公開キー ハッシュのバイト 07 から
設定します。
SGX LE 公開キー Hash1SGX Launch Enclave 公開キー ハッシュのバイト 815 から
設定します。
SGX LE 公開キー Hash2SGX Launch Enclave 公開キー ハッシュのバイト 1623
設定します。
SGX LE 公開キー Hash3SGX Launch Enclave 公開キー ハッシュのバイト 2431
設定します。
SGX 自動 MP エージェントの
/化]
SGX 自動 MP またはにします。MP エージェントにより、プラットフ
ォームをさせることができます。
SGX 出荷時設定リセット SGX のオプションを工場出荷時設定にリセットすることができます。このオプション
は、デフォルトでオフ設定されています。
[電源ボタン システム前面電源ボタンをまたはにします。このオプションは、デフォルトで
[有設定されています。
AC 電源リカバリー AC 電源回復したのシステムの動作設定します。このオプションは、デフォルトで
[前回]設定されています。
メモ: iDRAC ルート オブ トラストRoT完了するまでホスト システムの電源はオ
ンになりません。AC 電源入力後、ホストの電源オンはなくとも 90 秒間しま
す。
UEFI 変数のアクセス UEFI 変数安全維持するためのさまざまな手段提供します。Standardデフォル
設定されている場合UEFI 変数 UEFI によってオペレーティング システムで
アクセス可能です。[制御]設定されている場合した UEFI 変数環境保護
れ、しい UEFI 起動エントリは、現在起動順序最後されます。
インバンド管理機能インターフェ
イス
設定[無にすると、この設定は、管理エンジンMEHECI デバイス、およびシス
テムの IPMI デバイスをオペレーティング システムから非表示にします。これにより、 ME
電源上限設定するには、オペレーティング システム、および防止します。すべ
てのインバンド管理ツールへのアクセスをブロックすべての管理して管理域外にな
ります。このオプションはデフォルトで[有設定されています。
メモ: BIOS アップデートの HECI デバイスで動作可能 DUP アップデート IPMI イン
ターフェイスを操作可能にする必要必要です。この設定をする必要がセットに なっ
ている エラーのアップデートをけてください。
SMM セキュリティ移行] UEFI SMM セキュリティ移行保護またはにします。
20 プレオペレーティング システム管理アプリケーション