Owners Manual
Tabela 22. Arranque Seguro (continuação)
Opção Descrição
● Modo Implementado (predefinição).
● Modo de Auditoria.
Gestão de chaves Especializadas Só permite manipular as bases de dados de chaves de segurança se o sistema estiver no Modo
Personalizado. A opção Ativar Modo Personalizado está desativada por predefinição As opções
são:
● PK (predefinição).
● KEK.
● db.
● dbx.
Se ativar o Modo Personalizado, serão apresentadas as opções relevantes para PK, KEK, db e
dbx. As opções são:
● Guardar em Ficheiro – Guarda a chave num ficheiro selecionado pelo utilizador.
● Substituir do Ficheiro – Substitui a chave atual por uma chave de um ficheiro selecionado
pelo utilizador.
● Anexar do Ficheiro – Adiciona uma chave à base de dados atual a partir de um ficheiro
selecionado pelo utilizador.
● Eliminar – Elimina a chave selecionada.
● Repor Todas as Chaves – Repõe a predefinição.
● Eliminar Todas as Chaves – Elimina todas as chaves.
NOTA: Se desativar o Modo Personalizado, todas as alterações efetuadas serão eliminadas e
as chaves serão restauradas com as predefinições.
Opções de Intel Software Guard Extensions
Tabela 23. Intel Software Guard Extensions (Extensões de software Guard da Intel)
Opção Descrição
Intel SGX Enable (Ativar SGX Intel)
Este campo permite especificar um ambiente seguro para executar
códigos e armazenar informações sensíveis do sistema operativo
principal.
Clique numa das seguintes opções:
● Disabled (Desativado)
● Enabled (Ativado)
● Software controlled (Controlado por software)—
Predefinição
Enclave Memory Size (Tamanho da memória de reserva)
Esta opção configura o SGX Enclave Reserve Memory Size
Clique numa das seguintes opções:
● 32 MB
● 64 MB
● 128 MB—predefinição
26 Configuração do sistema