Owners Manual
22. táblázat: Secure Boot (folytatódik)
Lehetőség Leírás
● Secure Boot Enable.
A beállítás alapértelmezés szerint nincs kiválasztva.
Secure Boot Mode Lehetővé teszi a biztonságos rendszerindítás funkció működésének módosítását úgy, hogy
lehetővé váljon az UEFI-meghajtó aláírásainak ellenőrzése vagy megkövetelése.
● Deployed Mode (alapértelmezés).
● Audit Mode.
Expert key Management Lehetővé teszi a biztonságikulcs-adatbázis kezelését, de csak akkor, ha a rendszer Custom Mode
módban van. Az Enable Custom Mode opció alapértelmezés szerint le van tiltva. Az opciók:
● PK (alapértelmezés).
● KEK.
● db.
● dbx.
Ha engedélyezi a Custom Mode opciót, a PK, KEK, db és a dbx megfelelő opciói jelennek meg.
Az opciók:
● Save to File – A kulcs elmentése a felhasználó által megadott fájlba.
●
Replace from File – Az aktuális kulcs cseréje egy, a felhasználó által megadott fájlból.
● Append from File – Egy kulcs hozzáadása az aktuális adatbázishoz a felhasználó által
megadott fájlból.
● Delete – A kiválasztott kulcs törlése.
● Reset All Keys – Visszaállítás az alapértelmezett beállításokra.
● Delete All Keys – Az összes kulcs törlése.
MEGJEGYZÉS: Ha letiltja az egyéni üzemmódot, minden módosítás törlődik, és a kulcsok
visszaállnak az alapértelmezett beállításokra.
Intel Software Guard Extensions opciók
23. táblázat: Intel Software Guard Extensions
Lehetőség Leírás
Intel SGX Enable
Ez a mező határozza meg a biztonságos környezetet a kódok
futtatásához és az érzékeny információk tárolásához a fő operációs
rendszer szintjén.
Válasszon az alábbi lehetőségek közül:
● Disabled (Letiltva)
● Enabled (Engedélyezve)
● Software Controlled (Szoftveres szabályozás):
Alapértelmezett
Enclave Memory Size
Ezzel a funkcióval lehet megadni az SGX Enclave Reserve
Memory Size (SGX beékelt lefoglalt memória mérete) beállítást.
Válasszon az alábbi lehetőségek közül:
● 32 MB
● 64 MB
● 128 MB: Alapértelmezett
26 Rendszerbeállítás