Owners Manual
Параметр Описание
Данный параметр выбран по умолчанию.
Secure Boot Mode Позволяет изменить поведение безопасной загрузки, разрешая оценивать или
принудительно применять цифровые подписи драйверов UEFI.
• Deployed Mode (Развернутый режим) — по умолчанию
• Audit Mode (Режим аудита)
Expert key Management Позволяет управлять ключом защиты баз данных, только если система находится в
пользовательском режиме. Функция Enable Custom Mode (Включить
пользовательский режим) по умолчанию отключена. Доступные параметры:
• PK (по умолчанию)
• KEK
• db
• dbx
Если включить Custom Mode (Пользовательский режим), появятся соответствующие
варианты выбора для PK, KEK, db и dbx. Доступные параметры:
• Save to File (Сохранить в файл): сохранение ключа в выбранный пользователем
файл
• Replace from File (Заменить из файла): замена текущего ключа ключом из
выбранного пользователем файла
• Append from File (Добавить из файла): добавление ключа в текущую базу данных
из выбранного пользователем файла
• Delete (Удалить): удаление выбранного ключа
• Reset All Keys (Сбросить все ключи): сброс с возвратом к настройке по умолчанию
• Delete All Keys (Удалить все ключи): удаление всех ключей
ПРИМЕЧАНИЕ: Если отключить Custom Mode (Пользовательский режим), все
внесенные изменения будут удалены, и будут восстановлены настройки
ключей по умолчанию.
Intel Software Guard Extensions
Таблица 28. Intel Software Guard Extensions
Параметр Описание
Intel SGX Enable
Эти поля позволяют обеспечить защищенную среду для
запуска кода/хранения конфиденциальных данных в
контексте основной ОС.
Выберите один из следующих вариантов:
• Disabled (Отключено)
• Enabled (Включено) — по умолчанию
• Software Controlled (Управление с помощью ПО)
Enclave Memory Size
Данный параметр устанавливает значение SGX Enclave
Reserve Memory Size (Размер резервной памяти внутренней
области SGX).
Выберите один из следующих вариантов:
• 32 МБ
Настройка системы 31