Owners Manual
Opções de inicialização segura
Tabela 21. Secure Boot (Inicialização segura)
Opção Descrição
Secure Boot Enable (Ativar
inicialização segura)
Permite habilitar ou desabilitar o recurso de inicialização segura
• Secure Boot Enable (Ativar inicialização segura)
Esta opção não é selecionada por padrão.
Secure Boot Mode Permite modificar o comportamento da inicialização segura para avaliar e ativar as assinaturas do
driver da UEFI.
• Deployed Mode (Modo implementado) (padrão)
• Audit Mode (Modo auditoria)
Expert key Management Permite que você manipule os bancos de dados de chave de segurança somente se o sistema
estiver em Custom Mode (Modo personalizado). A opção Enable Custom Mode (Ativar modo
personalizado) está desativada por padrão. As opções são:
• PK (padrão)
• KEK
• db
• dbx
Caso o Custom Mode (Modo personalizado) seja ativado, as opções relevantes para PK, KEK,
db e dbx serão exibidas. As opções são:
• Save to File (Salvar em arquivo) - Salva a chave em um arquivo selecionado pelo usuário
• Replace from File (Substituir do arquivo) - Substitui a chave atual por um chave de um
arquivo selecionado pelo usuário
• Append from File (Adicionar do arquivo) - Adiciona uma chave ao banco de dados atual a
partir de um arquivo selecionado pelo usuário
• Delete (Excluir) - Exclui a chave selecionada
• Reset All Keys (Restabelecer todas as chaves) - Restabelece as configurações padrão
• Delete All Keys (Excluir todas as chaves) - Exclui todas as chaves
NOTA: Se desativar o Custom Mode (Modo personalizado), todas as alterações feitas
serão apagadas e as chaves serão restabelecidas nas configurações padrão.
Opções de extensão do Intel Software Guard
Tabela 22. Intel Software Guard Extensions (Extensões de proteção de software da Intel)
Opção Descrição
Intel SGX Enable (Ativar Intel SGX)
Este campo especifica que você deve fornecer um ambiente
seguro para a execução de código/armazenamento de informações
confidenciais no contexto do sistema operacional principal.
Clique em uma das opções a seguir:
• Desativado
• Ativada
• Software controlled (Controlado por software) — Padrão
Enclave Memory Size (Tamanho da memória reserva de
enclave)
Esta opção define o SGX Enclave Reserve Memory Size
(Tamanho da memória reserva de enclave do SGX)
Clique em uma das opções a seguir:
• 32 MB
• 64 MB
• 128 MB—Padrão
Configuração do sistema 23