Owners Manual

Alternativer for sikker oppstart
Tabell 19. Sikker oppstart
Alternativ Beskrivelse
Secure Boot Enable Brukes til å aktivere eller deaktivere funksjonen for sikker oppstart
Secure Boot Enable
Dette alternativet er ikke angitt som standard.
Secure Boot Mode Her kan du endre virkemåten for sikker oppstart for å tillate evaluering eller håndheving av UEFI-
driversignaturer.
Distribuert modus (standard)
Revisjonsmodus
Expert key Management Her kan du manipulere sikkerhetsnøkkeldatabasene bare hvis systemet er i Custom Mode.
Alternativet Enable Custom Mode (Aktiver egendenert modus) er deaktivert som standard.
Alternativene er:
PK (standard)
KEK
db
dbx
Hvis du aktiverer Custom Mode (Egendenert modus), vises de relevante alternativene for PK,
KEK, db og dbx. Alternativene er:
Save to File (Lagre til l) - Lagrer nøklene i en brukervalgt l
Replace from File (Erstatt fra l) – Erstatter den gjeldende nøklen med en nøkkel fra en valgt
l
Append from File (Legg til fra l) – Legger til en nøkkel i den valgte databasen fra en valgt l
Delete (Slett) – Sletter den valgte nøkkelen
Reset All Keys (Tilbakestill alle nøkler) – Tilbakestiller til standardinnstillingen
Delete All Keys (Slett alle nøkler) – Sletter alle nøkler
MERK: Hvis du deaktiverer Custom Mode, slettes alle endringene du har gjort, og alle
nøkler blir tilbakestilt til standardinnstillingen.
Alternativer for utvidelse av beskyttelsestak for Intel-
programvare
Tabell 20. Intel Software Guard Extensions
Alternativ Beskrivelse
Intel SGX Enable
Dette feltet gir deg beskjed om å angi et sikkert miljø for å kjøre
kode/lagre sensitiv informasjon i konteksten til hoved-OS.
Klikk på ett av følgende alternativer:
Disabled
Enabled
Systemoppsett 23