Owners Manual

Параметр Описание
Данный параметр выбран по умолчанию.
Secure Boot Mode Позволяет изменить поведение безопасной загрузки, разрешая оценивать или
принудительно применять цифровые подписи драйверов UEFI.
Deployed Mode (Развернутый режим) — по умолчанию
Audit Mode (Режим аудита)
Expert key Management Позволяет управлять ключом защиты баз данных, только если система находится в
пользовательском режиме. Функция Enable Custom Mode (Включить
пользовательский режим) по умолчанию отключена. Доступные параметры:
PK (по умолчанию)
KEK
db
dbx
Если включить Custom Mode (Пользовательский режим), появятся соответствующие
варианты выбора для PK, KEK, db и dbx. Доступные параметры:
Save to File (Сохранить в файл): сохранение ключа в выбранный пользователем
файл
Replace from File (Заменить из файла): замена текущего ключа ключом из
выбранного пользователем файла
Append from File (Добавить из файла): добавление ключа в текущую базу данных
из выбранного пользователем файла
Delete (Удалить): удаление выбранного ключа
Reset All Keys (Сбросить все ключи): сброс с возвратом к настройке по умолчанию
Delete All Keys (Удалить все ключи): удаление всех ключей
ПРИМЕЧАНИЕ: Если отключить Custom Mode (Пользовательский режим), все
внесенные изменения будут удалены, и будут восстановлены настройки
ключей по умолчанию.
Intel Software Guard Extensions
Таблица 28. Intel Software Guard Extensions
Параметр Описание
Intel SGX Enable
Эти поля позволяют обеспечить защищенную среду для
запуска кода/хранения конфиденциальных данных в
контексте основной ОС.
Выберите один из следующих вариантов:
Disabled (Отключено)
Enabled (Включено) — по умолчанию
Software Controlled (Управление с помощью ПО)
Enclave Memory Size
Данный параметр устанавливает значение SGX Enclave
Reserve Memory Size азмер резервной памяти внутренней
области SGX).
Выберите один из следующих вариантов:
32 МБ
Настройка системы 31