Specifications
Bezbedno pokretanje
Tabela 28. Secure Boot (Bezbedno pokretanje)
Opcija Opis
Secure Boot Enable
Omogućava vam da omogućite ili onemogućite funkciju bezbednog
pokretanja sistema.
• Secure Boot Enable (Omogući bezbedno pokretanje) –
podrazumevano
Secure Boot Mode
Kad promenite režim rada za bezbedno pokretanje sistema menja,
menjate i ponašanje bezbednog pokretanje tako da omogućavate
procenu potpisa upravljačkog programa za UEFI.
Izaberite jednu od opcija:
• Deployed Mode (Režim za korišćenje) – podrazumevano
• Audit Mode (Režim provere)
Expert Key Management
Omogućava vam da omogućite ili onemogućite funkciju Expert Key
Management (Upravljanje ključevima u režimu za stručnjaka).
• Enable Custom Mode (Omogući prilagođeni režim)
Ova opcija nije podrazumevano postavljena.
Opcije za upravljanje ključevima prilagođenog režima su:
• PK – podrazumevano
• KEK
• db
• dbx
Opcije proširenja Intel softverske zaštite
Tabela 29. Proširenja Intel softverske zaštite
Opcija Opis
Intel SGX Enable
Ovo polje vam nalaže da navedete bezbedno okruženje za
izvršavanje koda/čuvanje osetljivih informacija u kontekstu glavnog
OS-a.
Izaberite jednu od sledećih opcija:
• Disabled (Isključeno)
• Enabled (Uključeno)
• Software controlled (softverska kontrola) – podrazumevano
Enclave Memory Size
Ova opcija podešava SGX Enclave Reserve Memory Size (Veličina
SGX privatne rezervne memorije)
Izaberite jednu od sledećih opcija:
• 32 MB
• 64 MB
• 128 MB – podrazumevano
Podešavanje sistema 29










