Owners Manual

Tablica 22. Secure Boot (Sigurno pokretanje sustava) (nastavak)
Mogućnost Opis
Ova opcija nije odabrana po zadanoj postavci.
Secure Boot Mode Omogućuje promjenu ponašanja sigurnosnog pokretanja sustava tako da dozvoli procjenu ili
provedbu potpisa UEFI upravljačkih programa.
Deployed Mode (zadano).
Audit Mode.
Expert key Management Omogućuje vam rukovanje bazama podataka sigurnosnih ključeva samo ako je sustav u
prilagođenom načinu. Opcija Enable Custom Mode (Omogući prilagođeni način)
onemogućena je po zadanoj postavci. Opcije su:
PK (zadano).
KEK.
db.
dbx.
Ako omogućite Prilagođeni način, pojavljuju se odgovarajuće opcije za PK, KEK, db i dbx. Opcije
su:
Spremi u datoteku - sprema ključ u datoteku koju je odabrao korisnik.
Zamijeni iz datoteke - zamjenjuje trenutačni ključ ključem iz datoteke koju je odabrao
korisnik.
Dodaj iz datoteka - dodaje ključ u trenutačnu bazu podataka iz datoteke koju je odabrao
korisnik.
Obriši - briše odabrani ključ.
Poništi sve ključeve - poništava sve na zadane postavke.
Obriši sve ključeve - briše sve ključeve.
NAPOMENA: Ako onemogućite Prilagođeni način rada, sve promjene bit će obrisane, a svi
ključevi vratit će se na zadane postavke.
Opcije za Intelova proširenja za zaštitu softvera
Tablica 23. Intel Software Guard Extensions (Proširenja Intel softvera za zaštitu računala)
Mogućnost Opis
Intel SGX Enable
Ovo polje specificira da osigurate sigurno okruženje za pokrenute
osjetljive podatke kodova/pohrane u kontekstu glavnog
operacijskog sustava.
Kliknite jednu od sljedećih opcija:
Disabled (Onemogućeno)
Enabled (Omogućeno)
Software controlled (Pod nadzorom softvera) – zadano
Enclave Memory Size
Ova opcija postavlja SGX Enclave Reserve Memory Size
(veličinu enklave pričuvne memorije Intel SGX)
Kliknite jednu od sljedećih opcija:
32 MB
64 MB
128 MB – zadano
26 Program za postavljanje sustava