Owners Manual

Lehetőség Leírás
SMM Security Mitigation (SMM
biztonsági óvintézkedések)
Ezzel a funkcióval további UEFI SMM biztonsági óvintézkedéseket engedélyezhet. Ez a lehetőség
alapértelmezés szerint nincs beállítva.
Biztonságos rendszerindítási opciók
19. táblázat: Biztonságos indítás
Lehetőség Leírás
Secure Boot Enable Lehetővé teszi a biztonságos rendszerindítási funkció engedélyezését, illetve letiltását.
Secure Boot Enable
A beállítás alapértelmezés szerint nincs kiválasztva.
Secure Boot Mode Lehetővé teszi a biztonságos rendszerindítás funkció működésének módosítását úgy, hogy lehető
váljon az UEFI-meghajtó aláírásainak ellenőrzése vagy megkövetelése.
Deployed Mode (Telepített mód) – Alapértelmezett
Audit mode (Ellenőrzési mód)
Expert key Management Lehetővé teszi a biztonságikulcs-adatbázis kezelését, de csak akkor, ha a rendszer Custom Mode
(Egyéni mód) módban van. Az Enable Custom Mode (Egyéni mód engedélyezése) opció
alapértelmezés szerint le van tiltva. Az opciók:
PK (alapértelmezett)
KEK
db
dbx
Ha engedélyezi a Custom Mode (Egyéni üzemmód) opciót, a PK, KEK, db és a dbx megfelelő
opciói jelennek meg. Az opciók:
Save to File (Mentés fájlba) – A kulcs elmentése a felhasználó által megadott fájlba
Replace from File (Csere fájlból) – Az aktuális kulcs cseréje egy, a felhasználó által megadott
fájlból
Append from File (Kiegészítés fájlból) – Egy kulcs hozzáadása az aktuális adatbázishoz a
felhasználó által megadott fájlból
Delete (Törlés) – A kiválasztott kulcs törlése
Reset All Keys (Összes kulcs visszaállítása) – Visszaállítás az alapértelmezett beállításokra
Delete All Keys (Összes kulcs törlése) – Az összes kulcs törlése
MEGJEGYZÉS: Ha letiltja az egyéni üzemmódot, minden módosítás törlődik, és a
kulcsok visszaállnak az alapértelmezett beállításokra.
Intel Software Guard Extensions opciók
20.
táblázat: Intel Software Guard Extensions
Lehetőség Leírás
Intel SGX Enable
Ez a mező határozza meg a biztonságos környezetet a kódok
futtatásához és az érzékeny információk tárolásához a fő operációs
rendszer szintjén.
Rendszerbeállítás 23