Owners Manual

22. táblázat: Secure Boot (folytatódik)
Lehetőség Leírás
Secure Boot Enable.
A beállítás alapértelmezés szerint nincs kiválasztva.
Secure Boot Mode Lehetővé teszi a biztonságos rendszerindítás funkció működésének módosítását úgy, hogy
lehetővé váljon az UEFI-meghajtó aláírásainak ellenőrzése vagy megkövetelése.
Deployed Mode (alapértelmezés).
Audit Mode.
Expert key Management Lehetővé teszi a biztonságikulcs-adatbázis kezelését, de csak akkor, ha a rendszer Custom Mode
módban van. Az Enable Custom Mode opció alapértelmezés szerint le van tiltva. Az opciók:
PK (alapértelmezés).
KEK.
db.
dbx.
Ha engedélyezi a Custom Mode opciót, a PK, KEK, db és a dbx megfelelő opciói jelennek meg.
Az opciók:
Save to File – A kulcs elmentése a felhasználó által megadott fájlba.
Replace from File – Az aktuális kulcs cseréje egy, a felhasználó által megadott fájlból.
Append from File – Egy kulcs hozzáadása az aktuális adatbázishoz a felhasználó által
megadott fájlból.
Delete – A kiválasztott kulcs törlése.
Reset All Keys – Visszaállítás az alapértelmezett beállításokra.
Delete All Keys – Az összes kulcs törlése.
MEGJEGYZÉS: Ha letiltja az egyéni üzemmódot, minden módosítás törlődik, és a kulcsok
visszaállnak az alapértelmezett beállításokra.
Intel Software Guard Extensions opciók
23. táblázat: Intel Software Guard Extensions
Lehetőség Leírás
Intel SGX Enable
Ez a mező határozza meg a biztonságos környezetet a kódok
futtatásához és az érzékeny információk tárolásához a fő operációs
rendszer szintjén.
Válasszon az alábbi lehetőségek közül:
Disabled (Letiltva)
Enabled (Engedélyezve)
Software Controlled (Szoftveres szabályozás):
Alapértelmezett
Enclave Memory Size
Ezzel a funkcióval lehet megadni az SGX Enclave Reserve
Memory Size (SGX beékelt lefoglalt memória mérete) beállítást.
Válasszon az alábbi lehetőségek közül:
32 MB
64 MB
128 MB: Alapértelmezett
26 Rendszerbeállítás