Specifications

Table Of Contents
Параметр Опис
безпечного
завантаження)
Deployed Mode (Розгорнутий режим) — перш ніж дозволити виконання, перевіряється цілісність
драйверів UEFI і завантажувачів
Audit Mode (Режим аудиту) — перевіряються підписи, але це не блокує виконання всіх драйверів
UEFI і завантажувачів.
Налаштування за замовчуванням: Deployed Mode (Розгорнутий режим)
Expert Key
Management
Дозволяє керувати базами даних ключів безпеки, лише якщо система перебуває в режимі
користувача. Параметр Enable Custom Mode вимкнено за замовчуванням. Доступні параметри:
PK
KEK
db
dbx
Якщо ввімкнути режим користувача, зявляються відповідні параметри PK, KEK, db та dbx. Доступні
параметри:
Save to File (Зберегти у файлі) — зберігає ключ у файлі, вибраному користувачем
Replace from File (Замінити на ключ із файлу) — замінює наявний ключ на ключ із файлу,
вибраного користувачем
Append from File (Додати з файла) — додає до актуальної бази даних ключ із файла, вибраного
користувачем
Delete (Видалити) — видаляє вибраний ключ
Reset All Keys (Скинути всі ключі) — скидає всі налаштування за замовчуванням
Delete All Keys (Видалити всі ключі) — видаляє всі ключі
ПРИМІТКА: Якщо вимкнути Custom Mode (Режим користувача), буде відхилено всі внесені зміни
й відновлено налаштування ключів за замовчуванням.
Розширення Intel Software Guard Extensions
Параметр Опис
Intel SGX Enable
(Увімкнути Intel
SGX)
Ці поля вказують, чи надавати захищене середовище для запуску коду / зберігання конфіденційної
інформації в контексті основної ОС. Доступні параметри:
Disabled (Вимкнено)
Enabled (Увімкнено)
Software Controlled (Під контролем ПЗ): цей параметр увімкнено за промовчанням.
Enclave Memory
Size (Розмір
виділеної
пам'яті)
Цей параметр встановлює значення SGX Enclave Reserve Memory Size (Розмір виділеної відокремленої
пам'яті SGX). Доступні параметри:
32 MB (32 МБ)
64 MB (64 МБ)
128 MB (128 МБ)
Параметри екрана продуктивності
Параметр
Опис
Multi-Core
Support
(Підтримка
кількох ядер)
У цьому полі вказано, чи в процесі задіяно одне чи всі ядра. Продуктивність деяких програм
покращується з використанням додаткових ядер.
All (Усі) — ввімкнено за промовчанням
1
2
3
Intel SpeedStep Дозволяє вмикати та вимикати функцію Intel SpeedStep.
Enable Intel SpeedStep (Увімкнути функцію Intel SpeedStep)
28 Параметри налаштування системи