Owners Manual
Možnosti Popis
• Enable (Povoliť – predvolené nastavenie) – Používateľ môže otvoriť obrazovku kongurácie
OROM pomocou horúcich klávesov.
• One-Time Enable (Povoliť raz) – Používateľ môže otvoriť obrazovku kongurácie OROM
pomocou špeciálnych klávesov iba pri nasledujúcom spustení systému. Pri ďalšom spustení
systému bude znova nastavená možnosť Disabled (Zakázané).
• Disable (Zakázať) – Používateľ nemôže otvoriť obrazovku kongurácie OROM pomocou horúcich
klávesov.
Admin Setup Lockout Umožňuje povoliť alebo zakázať možnosť vstupu do nastavení, keď je nastavené heslo správcu. Táto
možnosť nie je štandardne nastavená.
Tabuľka 11. Secure Boot (Bezpečné zavádzanie)
Možnosti Popis
Secure Boot Enable Umožňuje povoliť alebo zakázať funkciu Secure Boot.
• Disabled (Zakázané)
• Enable (Povoliť, predvolené nastavenie)
Expert key Management Umožňuje upravovať kľúčové bezpečnostné databázy, iba ak je systém vo vlastnom režime.
Možnosť Enable Custom Mode (Povoliť vlastný režim) je predvolene zakázaná. Máte tieto
možnosti:
• PK (predvolené)
• KEK
• db
• dbx
Ak povolíte Custom Mode (Vlastný režim), zobrazia sa príslušné možnosti pre PK, KEK, db a dbx.
Máte tieto možnosti:
• Save to File (Uložiť do súboru) – kľúč uloží do používateľom vybraného súboru
• Replace from File (Nahradiť zo súboru) – aktuálny kľúč nahradí kľúčom z používateľom
denovaného súboru
• Append from File (Pripojiť zo súboru) – do aktuálnej databázy pridá kľúč z používateľom
denovaného súboru
• Delete (Vymazať) – vymaže vybraný kľúč
• Reset All Keys (Obnoviť všetky kľúče) – všetky kľúče sa obnovia na predvolené nastavenie
• Delete All Keys (Vymazať všetky kľúče) – vymažú sa všetky kľúče
POZNÁMKA: Ak Custom Mode (Vlastný režim) vypnete, všetky vykonané zmeny sa
zrušia a kľúče sa obnovia na predvolené nastavenia.
Tabuľka 12. Intel Software Guard Extensions (Rozšírenia zabezpečovacieho softvéru spoločnosti Intel)
Možnosti Popis
Intel SGX Enable Umožňuje povoliť alebo zakázať funkciu Intel Software Guard Extensions na zabezpečenie
prostredia pre spúšťanie kódu/ukladanie citlivých informácií v kontexte hlavného operačného
systému.
• Disabled (Zakázané, predvolené nastavenie)
• Enabled (Povolené)
Enclave Memory Size Umožní povoliť alebo zakázať veľkosť pamäte vyhradenej pre enklávy rozšírenia Intel SGX.
• 32 MB
• 64 MB (v predvolenom nastavení vypnuté)
Nastavenie systému 93