Setup Guide
Option Beschreibung
Diese Option ist standardmäßig nicht aktiviert.
ANMERKUNG: Das Festplattenkennwort muss gelöscht werden, damit die Einstellung geändert
werden kann.
SMM Security Mitigation
Ermöglicht das Aktivieren oder Deaktivieren der zusätzlichen UEFI-SMM-Sicherheitsmaßnahmen.
• SMM Security Mitigation
Diese Option ist standardmäßig nicht aktiviert.
Sicherer Start
Tabelle 29. Sicherer Start
Option Beschreibung
Secure Boot Enable
Ermöglicht das Aktivieren oder Deaktivieren der Option „Secure
Boot“ (Sicherer Start).
• Secure Boot Enable (Sicheren Start aktivieren) –
Standardeinstellung
Secure Boot Mode
Änderungen am Betriebsmodus des sicheren Starts haben Einuss
darauf, ob beim sicheren Start eine Evaluierung der UEFI-
Treibersignaturen erfolgt.
Wählen Sie eine der folgenden Optionen:
• Deployed Mode (Modus „Bereitgestellt“) – Standardeinstellung
• Audit Mode (Auditmodus)
Expert Key Management (Erweiterte Schlüsselverwalltung)
Ermöglicht das Aktivieren oder Deaktivieren der Funktion „Expert
Key Management“ (Erweitertes Key-Management).
• Enable Custom Mode
Diese Option ist standardmäßig nicht aktiviert.
Die Key-Management-Optionen im benutzerdenierten Modus
lauten:
• PK – Standardeinstellung
• KEK
• db
• dbx
Optionen für Intel Software Guard Extensions
Tabelle 30. Intel Software Guard Extensions
Option Beschreibung
Intel SGX Enable
Ermöglicht die Bereitstellung einer sicheren Umgebung für die
Ausführung von Codes bzw. die Speicherung vertraulicher
Informationen im Kontext des Hauptbetriebssystems.
System-Setup 23










