Owners Manual

Параметр Описание
Secure Boot Mode Позволяет изменить поведение безопасной загрузки, разрешая оценивать или
принудительно применять цифровые подписи драйверов UEFI.
Deployed Mode (Развернутый режим) — по умолчанию
Audit Mode (Режим аудита)
Expert key Management Позволяет управлять ключом защиты баз данных, только если система находится в
пользовательском режиме. Функция Enable Custom Mode (Включить
пользовательский режим) по умолчанию отключена. Доступные параметры:
PK (по умолчанию)
KEK
db
dbx
Если включить Custom Mode (Пользовательский режим), появятся соответствующие
варианты выбора для PK, KEK, db и dbx. Доступные параметры:
Save to File (Сохранить в файл): сохранение ключа в выбранный пользователем
файл
Replace from File (Заменить из файла): замена текущего ключа ключом из
выбранного пользователем файла
Append from File (Добавить из файла): добавление ключа в текущую базу данных
из выбранного пользователем файла
Delete (Удалить): удаление выбранного ключа
Reset All Keys (Сбросить все ключи): сброс с возвратом к настройке по умолчанию
Delete All Keys (Удалить все ключи) — удаление всех ключей
ПРИМЕЧАНИЕ: Если отключить Custom Mode (Пользовательский режим), то
будут удалены все внесенные изменения и восстановлены настройки ключей
по умолчанию.
Опции защитного расширения программного
обеспечения Intel
Таблица 23. Защитные расширения программного обеспечения Intel
Параметр Описание
Intel SGX Enable
Эти поля позволяют обеспечить защищенную среду для
запуска кода/хранения конфиденциальных данных в
контексте основной ОС.
Выберите один из следующих вариантов.
Disabled (Отключено)
Enabled (Включено)
Software Controlled (Программное управление) (по
умолчанию)
Enclave Memory Size
Данный параметр устанавливает значение SGX Enclave
Reserve Memory Size (Размер резервной памяти
внутренней области SGX).
Выберите один из следующих вариантов.
32 МБ
64 МБ
128 MB (128 Мбайт) — по умолчанию
28 Настройка системы