Owners Manual
Opcije za bezbedno pokretanje sistema
Tabela 22. Secure Boot (Bezbedno pokretanje)
Opcija Opis
Secure Boot Enable (Omogući
sigurno podizanje sustava)
Dozvoljava da omogućite ili onemogućite funkciju za bezbednog pokretanje sistema.
● Omogući bezbedno podizanje sistema.
Ova opcija nije podrazumevano izabrana.
Secure Boot Mode Omogućava vam da menjate bezbedno pokretanje da bi omogućio procenu ili aktiviranje potpisa
UEFI upravljačkog programa.
● Režim za korišćenje (podrazumevano).
● Režim provere.
Expert key Management Dozvoljava manipulaciju bazama podataka sa bezbednosnim ključem samo ako je sistem u
prilagođenom režimu. Opcija Enable Custom Mode (Omogući prilagođeni režim) je podrazumevano
onemogućena. Opcije su:
● PK (podrazumevano).
● KEK.
● db.
● dbx.
Ako omogućite Custom Mode (Prilagođeni režim), pojavljuju se važeće opcije za PK, KEK, db
i dbx. Opcije su:
● Sačuvaj u datoteku - Sprema ključ u datoteku koju bira korisnik.
● Zameni iz datoteke - Menja trenutni ključ ključem iz datoteke koju bira korisnik.
● Dodaj iz datoteke - Dodaje ključ u trenutnu bazu podataka iz datoteke koju bira korisnik.
● Obriši- Briše izabrani ključ.
● Resetuj sve ključeve- Resetuje na podrazumevano podešavanje.
● Obriši sve ključeve - Briše sve ključeve.
NAPOMENA: Ako onemogućite Custom Mode (Prilagođeni režim) sve izvršene promene biće
obrisane i ključevi će se vratiti na podrazumevane postavke.
Opcije proširenja Intel softverske zaštite
Tabela 23. Proširenja Intel softverske zaštite
Opcija Opis
Intel SGX Enable
Ovo polje vam nalaže da navedete bezbedno okruženje za
izvršavanje koda/čuvanje osetljivih informacija u kontekstu glavnog
OS-a.
Izaberite jednu od sledećih opcija:
● Disabled (Isključeno)
● Enabled (Uključeno)
● Software controlled (softverska kontrola) – podrazumevano
Enclave Memory Size
Ova opcija podešava SGX Enclave Reserve Memory Size
(Veličina SGX privatne rezervne memorije)
Izaberite jednu od sledećih opcija:
● 32 MB
● 64 MB
● 128 MB – podrazumevano
26 Podešavanje sistema