Owners Manual
Tabell 22. Secure Boot (säker uppstart) (fortsättning)
Alternativ Beskrivning
● Aktivera säker uppstart
Det här alternativet är inte markerat som standard.
Secure Boot Mode Här kan du ändra beteendet hos säker uppstart för utvärdering eller verkställande av UEFI-
drivrutinens signaturer.
● Faktiskt läge (standard)
● Granskningsläge.
Expert key Management Gör att du endast kan manipulera databaser för säkerhetsnycklar om systemet befinner sig i
Custom Mode (anpassat läge). Alternativet Enable Custom Mode (aktivera anpassat läge) är
inaktiverat som standard. Alternativen är:
● PK (standard)
● KEK.
● db.
● dbx.
Om du aktiverar Custom Mode (anpassat läge) visas de relevanta alternativen för PK, KEK,
db, och dbx. Alternativen är:
● Spara till fil – sparar nyckeln till en fil som väljs av användaren.
● Ersätt från fil – ersätter den aktuella nyckeln med en nyckel från en fil som väljs av
användaren.
● Bifoga från fil – bifogar en nyckel till den aktuella databasen från en fil som väljs av
användaren.
● Ta bort – tar bort den valda nyckeln.
● Återställ alla nycklar – återställer till standardinställning.
● Ta bort alla nycklar – tar bort alla nycklar.
OBS: Om Custom Mode (anpassat läge) avaktiveras kommer alla ändringar som har gjorts att
raderas och nycklarna återställs till standardinställningarna.
Alternativ för Intel Software Guard Extensions
Tabell 23. Intel Software Guard Extensions
Alternativ Beskrivning
Intel SGX Enable
I det här fältet anger du en säker miljö för att köra kod/lagra känslig
information vad gäller huvudsakligt operativsystem.
Klicka på ett av följande alternativ:
● Inaktivera
● Aktiverad
● Programvara som regleras – standard
Enclave Memory Size
Det här alternativet ställer in SGX Enclave Reserve Memory
Size (storlek på SGX Enclave-reservminnet)
Klicka på ett av följande alternativ:
● 32 MB
● 64 MB
● 128 MB – standard
26 Systeminstallationsprogram