Specifications
Biztonságos rendszerindítás
28. táblázat: Biztonságos indítás
Lehetőség Leírás
Secure Boot Enable
Lehetővé teszi a biztonságos rendszerindítási szolgáltatás
engedélyezését vagy letiltását
• Secure Boot Enable (Biztonságos rendszerindítás
engedélyezése) – Alapértelmezett
Secure Boot Mode
A Biztonságos rendszerindítás művelete módosítja a Biztonságos
rendszerindítást, hogy engedélyezze az UEFI illesztőprogram-
aláírások kiértékelését.
Válasszon az alábbi opciók közül:
• Deployed Mode (Telepített mód) – Alapértelmezett
• Audit Mode
Expert Key Management
Lehetővé teszi az egyedi kulcskezelés engedélyezését és letiltását.
• Enable Custom Mode (Egyéni mód engedélyezése)
Ez a lehetőség alapértelmezés szerint nincs beállítva.
A szakértői kulcskezelés egyéni üzemmódjának lehetőségei:
• PK: Alapértelmezett
• KEK
• db
• dbx
Intel
Software Guard Extensions opciók
29.
táblázat: Intel Software Guard Extensions
Lehetőség Leírás
Intel SGX Enable
Ez a mező határozza meg a biztonságos környezetet a kódok
futtatásához és az érzékeny információk tárolásához a fő operációs
rendszer szintjén.
Válasszon az alábbi lehetőségek közül:
• Disabled (Letiltva)
• Enabled (Engedélyezve)
• Software Controlled (Szoftveres szabályozás): Alapértelmezett
Enclave Memory Size
Ezzel a funkcióval lehet megadni az SGX Enclave Reserve Memory
Size (SGX beékelt lefoglalt memória mérete) beállítást.
Válasszon az alábbi lehetőségek közül:
• 32 MB
• 64 MB
• 128 MB: Alapértelmezett
Rendszerbeállítás 29










