Owners Manual

Ekran Bezpieczny rozruch
Tabela 22. Bezpieczny rozruch
Opcja Opis
Włącz bezpieczny rozruch Umożliwia włączanie i wyłączanie sterowania bezpiecznym rozruchem.
Włącz bezpieczny rozruch.
Ta opcja jest domyślnie wyłączona.
Tryb bezpiecznego rozruchu Umożliwia zmianę sposobu działania trybu Bezpieczny rozruch w celu weryfikacji lub
egzekwowania podpisów sterowników UEFI.
Tryb wdrożony (ustawienie domyślne).
Tryb audytu.
Eksperckie zarządzanie kluczami Umożliwia modyfikowanie baz danych kluczy zabezpieczeń tylko wtedy, gdy system znajduje się w
trybie niestandardowym. Opcja Włącz tryb niestandardowy jest domyślnie wyłączona. Dostępne
opcje:
PK (ustawienie domyślne).
KEK.
db.
dbx.
W przypadku włączenia trybu niestandardowego wyświetlane są odpowiednie opcje dotyczące
baz danych PK, KEK, db i dbx. Dostępne opcje:
Zapisz w pliku — zapisuje klucz w pliku wybranym przez użytkownika.
Zastąp z pliku — zastępuje bieżący klucz kluczem z pliku wybranego przez użytkownika.
Dodaj z pliku — dodaje do bieżącej bazy danych klucz z pliku wybranego przez użytkownika.
Usuń — usuwa wybrany klucz.
Resetuj wszystkie klucze — przywrócenie ustawień domyślnych.
Usuń wszystkie klucze — usuwa wszystkie klucze.
UWAGA: Wyłączenie trybu Niestandardowy spowoduje wymazanie wszelkich zmian i
przywrócenie domyślnych ustawień kluczy.
Opcje rozszerzeń Intel Software Guard
Tabela 23. Intel Software Guard Extensions (Rozszerzenia Intel Software Guard)
Opcja Opis
Intel SGX Enable
To pole pozwala włączyć funkcję bezpiecznego środowiska do
uruchamiania poufnego kodu/przechowywania poufnych informacji
w kontekście głównego systemu operacyjnego.
Kliknij jedną z poniższych opcji:
Wyłączone
Enabled (Włączone)
Software controlled (Sterowanie programowe) —
ustawienie domyślne
Enclave Memory Size
Pozwala określić opcję parametru SGX Enclave Reserve
Memory Size (Rozmiar pamięci zarezerwowanej na enklawę).
Kliknij jedną z poniższych opcji:
32 MB
64 MB
128 MB — ustawienie domyślne
26 Program konfiguracji systemu