Specifications

Biztonságos rendszerindítás
28. táblázat: Biztonságos indítás
Lehetőség Leírás
Secure Boot Enable
Lehetővé teszi a biztonságos rendszerindítási szolgáltatás
engedélyezését vagy letiltását
Secure Boot Enable (Biztonságos rendszerindítás
engedélyezése) – Alapértelmezett
Secure Boot Mode
A Biztonságos rendszerindítás művelete módosítja a Biztonságos
rendszerindítást, hogy engedélyezze az UEFI illesztőprogram-
aláírások kiértékelését.
Válasszon az alábbi opciók közül:
Deployed Mode (Telepített mód) – Alapértelmezett
Audit Mode
Expert Key Management
Lehetővé teszi az egyedi kulcskezelés engedélyezését és letiltását.
Enable Custom Mode (Egyéni mód engedélyezése)
Ez a lehetőség alapértelmezés szerint nincs beállítva.
A szakértői kulcskezelés egyéni üzemmódjának lehetőségei:
PK: Alapértelmezett
KEK
db
dbx
Intel
Software Guard Extensions opciók
29.
táblázat: Intel Software Guard Extensions
Lehetőség Leírás
Intel SGX Enable
Ez a mező határozza meg a biztonságos környezetet a kódok
futtatásához és az érzékeny információk tárolásához a fő operációs
rendszer szintjén.
Válasszon az alábbi lehetőségek közül:
Disabled (Letiltva)
Enabled (Engedélyezve)
Software Controlled (Szoftveres szabályozás): Alapértelmezett
Enclave Memory Size
Ezzel a funkcióval lehet megadni az SGX Enclave Reserve Memory
Size (SGX beékelt lefoglalt memória mérete) beállítást.
Válasszon az alábbi lehetőségek közül:
32 MB
64 MB
128 MB: Alapértelmezett
Rendszerbeállítás 29