Service Manual
Tabell 30. Secure Boot (säker uppstart) (fortsättning)
Alternativ Beskrivning
Secure Boot Mode Du kan ändra beteendet hos säker start för att tillåta utvärdering eller verkställighet av UEFI-
drivrutinens signaturer.
• Faktiskt läge (standard)
• Granskningsläge
Expert key Management Gör att du endast kan manipulera databaser för säkerhetsnycklar om systemet befinner sig i
Custom Mode (anpassat läge). Alternativet Enable Custom Mode (aktivera anpassat läge) är
inaktiverat som standard. Alternativen är:
• PK (standard)
• KEK
• db
• dbx
Om du aktiverar Custom Mode (anpassat läge) visas de relevanta alternativen för PK, KEK,
db, och dbx. Alternativen är:
• Save to File (spara till fil)- sparar nyckeln till en fil som väljs av användaren
• Replace from File (ersätt från fil)- ersätter den aktuella nyckeln med en nyckel från en fil
som väljs av användaren
• Append from File (bifoga från fil)- bifogar en nyckel till den aktuella databasen från en fil
som väljs av användaren
• Delete (ta bort)- tar bot nyckeln som har valts
• Reset All Keys (återställ alla nycklar) - återställer till standardinställning
• Delete All Keys (ta bort alla nycklar)- tar bort alla nycklar
OBS: Om Custom Mode (anpassat läge) avaktiveras kommer alla ändringar som har
gjorts att raderas och nycklarna återställs till standardinställningarna.
Alternativ för Intel Software Guard Extensions
Tabell 31. Intel Software Guard Extensions
Alternativ Beskrivning
Intel SGX Enable
I det här fältet anger du en säker miljö för att köra kod/lagra känslig
information vad gäller huvudsakligt operativsystem.
Klicka på ett av följande alternativ:
• Inaktivera
• Aktiverad
• Programvara som regleras – standard
Enclave Memory Size
Det här alternativet ställer in SGX Enclave Reserve Memory
Size (storlek på SGX Enclave-reservminnet)
Klicka på ett av följande alternativ:
• 32 MB
• 64 MB
• 128 MB – standard
Systeminstallationsprogram 31