Reference Guide
Table Of Contents
表 22. [System Security]の詳細 (続き)
オプション 説明
リー暗号化、メモリー装着、インターリーブを有効にする必要があります。このオプショ
ンは、デフォルトで[オフ]に設定されています。このオプションが[オフ]になってい
る場合、BIOS は SGX テクノロジーを無効にします。
[ SGX パッケージ情報インバンド ア
クセス]
インテル ソフトウェア・ガード・エクステンションズ(SGX)パッケージ情報インバンド
オプションにアクセスできます。このオプションは、デフォルトで[オフ]に設定されて
います。
[Intel(R) SGX] このオプションが[オン]になっている場合、BIOS は SGX テクノロジーを有効にします。
[PPMRR サイズ ] PPMRR サイズを設定します。
[SGX QoS] SGX サービス品質を有効または無効にします。
[オーナー エポック入力タイプの選
択]
[新しいランダムなオーナー エポックに変更する]または[手動のユーザー定義のオーナ
ー エポック]を選択することができます。それぞれのエポックは 64 ビットです。[新しい
ランダムなオーナー エポックに変更する]を選択して、新しいエポックを生成すると、選
択は[手動のユーザー定義のオーナー エポック]に戻ります。
[ソフトウェア・ガード・エクステンション エポック n]:ソフトウェア・ガード・エクス
テンション エポックの値を設定します。
[OS/SW からの
SGXLEPUBKEYHASH [3:0]への書き
込みを有効にする]
OS/SW からの SGXLEPUBKEYHASH [3:0]への書き込みを有効または無効にします。
[SGX LE 公開キー Hash0]:SGX Launch Enclave 公開キー ハッシュのバイト数を 0~7 から
設定します。
[SGX LE 公開キー Hash1]:SGX Launch Enclave 公開キー ハッシュのバイト数を 8~15 から
設定します。
[SGX LE 公開キー Hash2]:SGX Launch Enclave 公開キー ハッシュのバイト数を 16~23 か
ら設定します。
[SGX LE 公開キー Hash3]:SGX Launch Enclave 公開キー ハッシュのバイト数を 24~31 か
ら設定します。
[SGX 自動 MP 登録エージェントの
有効化/無効化]
SGX 自動 MP 登録を有効または無効にします。MP 登録エージェントにより、プラットフ
ォームを登録させることができます。
[ SGX 出荷時設定リセット] SGX のオプションを工場出荷時の設定にリセットすることができます。このオプション
は、デフォルトで[オフ]に設定されています。
[電源ボタン] システム前面の電源ボタンを有効または無効にします。このオプションは、デフォルトで
[有効]に設定されています。
[AC 電源リカバリー] AC 電源が回復した後のシステムの動作を設定します。このオプションは、デフォルトで
[前回]に設定されています。
メモ: iDRAC ルート オブ トラスト(RoT)が完了するまでホスト システムの電源はオ
ンになりません。AC 電源の入力後、ホストの電源オンは少なくとも 90 秒間遅延しま
す。
[UEFI 変数のアクセス] UEFI 変数を安全に維持するためのさまざまな手段を提供します。[Standard](デフォル
ト)に設定されている場合、UEFI 変数は UEFI 仕様によってオペレーティング システムで
アクセス可能です。[制御]に設定されている場合、選択した UEFI 変数は環境内で保護さ
れ、新しい UEFI 起動エントリは、現在の起動順序の最後に実行されます。
[インバンド管理機能インターフェ
イス]
設定を[無効にする]と、この設定は、管理エンジン(ME)、HECI デバイス、およびシス
テムの IPMI デバイスをオペレーティング システムから非表示にします。これにより、 ME
の電源上限が設定を変更するには、オペレーティング システム、および防止します。すべ
てのインバンド管理ツールへのアクセスをブロックすべての管理を介して管理帯域外にな
ります。このオプションはデフォルトで[有効]に設定されています。
メモ: BIOS アップデートの HECI デバイスで動作可能と DUP アップデート IPMI イン
ターフェイスを操作可能にする必要が必要です。この設定をする必要がセットに なっ
ている エラーのアップデートを避けてください。
[SMM セキュリティ移行] UEFI SMM セキュリティ移行の保護を有効または無効にします。
20 プレオペレーティング システム管理アプリケーション