Owners Manual

Secure Boot indstillinger
Tabel 22. Sikker start
Egenskab Beskrivelse
Aktivér sikker start Lader dig aktivere eller deaktivere funktionen sikker opstart
Aktivér sikker start.
Denne indstilling er som standard ikke valgt.
Secure Boot Mode Giver dig mulighed for at ændre adfærden af Secure Boot for at tillade evaluering eller krav om
UEFI-driversignaturer.
Deployed Mode (standard).
Overvågningstilstand.
Expert key Management Giver dig mulighed for at manipulere sikkerhedsnøgledatabaserne, men kun, hvis systemet er i
Custom Mode (Brugerdefineret tilstand). Indstillingen Enable Custom Mode (Aktiver
brugerdefineret tilstand) er som standard deaktiveret. Indstillingerne er:
PK (standard).
KEK.
db.
dbx.
Hvis du aktiverer Custom Mode (Brugerdefineret tilstand), vises de relevante indstillinger for
PK, KEK, db og dbx. Indstillingerne er:
Save to File – Gemmer nøglen til en brugervalgt fil.
Replace from File – Erstatter den aktuelle nøgle med en nøgle fra en brugervalgt fil.
Append from File – Tilføjer en nøgle til den aktuelle database fra en brugervalgt fil
Delete (Slet) – Sletter den valgte nøgle
Reset All Keys – Nulstiller til standardindstilling
Delete All Keys (Slet alle nøgler) – Sletter alle nøglerne
BEMÆRK: Hvis du deaktiverer Custom Mode (Brugerdefineret tilstand), slettes alle
ændringerne, og nøglerne genoprettes til standardindstillinger.
Indstillinger af Intel Software Guard Extensions
Tabel 23. Intel Software Guard Extensions (Intel sikkerhedsudvidelse af software)
Egenskab Beskrivelse
Intel SGX Enable
Dette felt giver mulighed for at skabe et sikkert miljø ved kørsel af
kode/lagring af følsomme oplysninger inden for det primære
operativsystem.
Klik på en af følgende muligheder:
Disabled (Deaktiveret)
Enabled (Aktiveret)
Software controlled – standard
Enclave Memory Size
Denne indstilling angiver SGX Enclave Reserve Memory Size
(Reservehukommelsesstørrelse for SGX Enclave).
Klik på en af følgende muligheder:
32 MB
64 MB
128 MB – standard
26 Systemopsætning