Owners Manual
Tabel 22. Boot Aman (lanjutan)
Opsi Deskripsi
● Mengaktifkan Boot Aman.
Opsi ini tidak dipilih secara bawaan.
Mengaktifkan Mode Boot Memungkinkan Anda untuk memodifikasi perilaku Secure Boot (Boot Aman) untuk mengizinkan
evaluasi atau pelaksanaan tanda tangan driver UEFI.
● Deployed Mode (Mode Menyebar) (bawaan).
● Audit Mode (Mode Audit).
Expert key Management Memungkinkan Anda untuk memanipulasi database kunci keamanan hanya jika sistem dalam Mode
Kustom Opsi Enable Smart Reporting option (Aktifkan Mode Kustom) dinonaktifkan secara
bawaan. Opsi adalah:
● PK (bawaan).
● KEK.
● db.
● dbx.
Jika Anda mengaktifkan Custom Mode (Mode Kustom), opsi yang relevan untuk PK, KEK, db,
dan dbx muncul. Opsi adalah:
● Save to File (Simpan ke File) - Menyimpan tombol ke file yang dipilih oleh pengguna.
● Replace from File (Ganti dari File) - Mengganti tombol saat ini dengan tombol dari file yang
dipilih oleh pengguna.
● Append from File (Tambahkan dari File) - Menambahkan tombol ke database saat ini dari
file yang dipilih oleh pengguna.
● Delete (Hapus) - Menghapus tombol yang dipilih.
● Reset All Keys (Atur Ulang Semua Tombol) - Mengatur ulang ke pengaturan bawaan.
● Delete All Keys (Hapus Semua Tombol) - Menghapus semua tombol.
CATATAN: Jika Anda menonaktifkan Custom Mode (Mode Kustom), semua perubahan yang
dilakukan akan dihapus dan kunci akan dipulihkan ke pengaturan bawaan.
Opsi Ekstensi Pelindung Perangkat Lunak Intel
Tabel 23. Intel Software Guard Extensions (Ekstensi Pelindung Perangkat Lunak Intel)
Opsi Deskripsi
Mengaktifkan Intel SGX
Kolom ini menetapkan Anda untuk menyediakan lingkungan yang
aman untuk menjalankan kode/menyimpan informasi sensitif dalam
konteks OS utama.
Klik salah satu opsi berikut:
● Disabled (Dinonaktifkan)
● Diaktifkan
● Software controlled (Dikontrol oleh perangkat lunak)—
Bawaan
Ukuran Memori Enclave
Opsi ini menetapkan SGX Enclave Reserve Memory Size
(Ukuran Memori Cadangan SGX Enclave)
Klik salah satu opsi berikut:
● 32 MB
● 64 MB
● 128 MB—Bawaan
26 System setup (Pengaturan sistem)