Service Manual
Opsi Deskripsi
Mode Boot Aman Opsi ini memungkinkan Anda untuk mengubah mode operasi boot
aman, mengubah perilaku boot aman untuk memungkinkan evaluasi
atau penerapan signature driver UEFI. Opsi mencakup:
• Mode Disebarkan
• Mode Audit
Manajemen Kunci Ahli Opsi ini memungkinkan Anda untuk memanipulasi basis data kunci
keamanan hanya jika sistem berada dalam Mode Kustom. Opsi
Aktifkan Mode Kustom dipilih secara default. Opsi mencakup:
• PK
• KEK
• db
• dbx
Jika Anda mengaktifkan Mode Kustom, opsi yang relevan untuk PK,
KEK, db, dan dbx ditampilkan. Opsinya adalah:
• Simpan ke File—Menyimpan kunci ke file yang dipilih pengguna
• Ganti dari File—Mengganti kunci saat ini dengan kunci dari file
yang dipilih pengguna
• Tambah dari File—Menambahkan kunci pada basis data saat ini
dari file yang dipilih pengguna
• Hapus—Menghapus kunci yang terpilih
• Reset Semua Kunci—Mengatur ulang ke pengaturan default
• Hapus Semua Kunci—Menghapus semua kunci
CATATAN Jika Anda menonaktifkan Mode Kustom,
semua perubahan yang dilakukan akan dihapus dan kunci
akan dipulihkan ke pengaturan default.
Opsi layar Intel Software Guard Extensions
Tabel 8. Opsi Ekstensi Pelindung Perangkat Lunak Intel
Opsi Deskripsi
Intel SGX Enable Aktifkan opsi Ekstensi Pelindung Perangkat Lunak Intel untuk
memberikan lingkungan yang aman untuk menjalankan kode atau
menyimpan informasi sensitif dengan memperhatikan sistem
operasinya. Opsinya adalah:
• Dinonaktifkan
• Diaktifkan
• Dikontrol Perangkat Lunak—Opsi ini diaktifkan secara default
Enclave Memory Size Opsi ini mengatur ukuran Memori Cadangan Kantong Ekstensi
Pelindung Perangkat Lunak (SGX) Intel. Saat SGX datur ke
Dikontrol Perangkat Lunak, pengaturan ini tidak tersedia dan tidak
berpengaruh. Opsi mencakup:
• 32 MB
• 64 MB
• 128 MB—default
Pengaturan sistem 49