Specifications

Bezbedno pokretanje
Tabela 28. Secure Boot (Bezbedno pokretanje)
Opcija Opis
Secure Boot Enable
Omogućava vam da omogućite ili onemogućite funkciju bezbednog
pokretanja sistema.
Secure Boot Enable (Omogući bezbedno pokretanje) –
podrazumevano
Secure Boot Mode
Kad promenite režim rada za bezbedno pokretanje sistema menja,
menjate i ponašanje bezbednog pokretanje tako da omogućavate
procenu potpisa upravljačkog programa za UEFI.
Izaberite jednu od opcija:
Deployed Mode (Režim za korišćenje) – podrazumevano
Audit Mode (Režim provere)
Expert Key Management
Omogućava vam da omogućite ili onemogućite funkciju Expert Key
Management (Upravljanje ključevima u režimu za stručnjaka).
Enable Custom Mode (Omogući prilagođeni režim)
Ova opcija nije podrazumevano postavljena.
Opcije za upravljanje ključevima prilagođenog režima su:
PK – podrazumevano
KEK
db
dbx
Opcije proširenja Intel softverske zaštite
Tabela 29. Proširenja Intel softverske zaštite
Opcija Opis
Intel SGX Enable
Ovo polje vam nalaže da navedete bezbedno okruženje za
izvršavanje koda/čuvanje osetljivih informacija u kontekstu glavnog
OS-a.
Izaberite jednu od sledećih opcija:
Disabled (Isključeno)
Enabled (Uključeno)
Software controlled (softverska kontrola) – podrazumevano
Enclave Memory Size
Ova opcija podešava SGX Enclave Reserve Memory Size (Veličina
SGX privatne rezervne memorije)
Izaberite jednu od sledećih opcija:
32 MB
64 MB
128 MB – podrazumevano
Podešavanje sistema 29