Service Manual

Tabell 30. Secure Boot (säker uppstart) (fortsättning)
Alternativ Beskrivning
Secure Boot Mode Du kan ändra beteendet hos säker start för att tillåta utvärdering eller verkställighet av UEFI-
drivrutinens signaturer.
Faktiskt läge (standard)
Granskningsläge
Expert key Management Gör att du endast kan manipulera databaser för säkerhetsnycklar om systemet befinner sig i
Custom Mode (anpassat läge). Alternativet Enable Custom Mode (aktivera anpassat läge) är
inaktiverat som standard. Alternativen är:
PK (standard)
KEK
db
dbx
Om du aktiverar Custom Mode (anpassat läge) visas de relevanta alternativen för PK, KEK,
db, och dbx. Alternativen är:
Save to File (spara till fil)- sparar nyckeln till en fil som väljs av användaren
Replace from File (ersätt från fil)- ersätter den aktuella nyckeln med en nyckel från en fil
som väljs av användaren
Append from File (bifoga från fil)- bifogar en nyckel till den aktuella databasen från en fil
som väljs av användaren
Delete (ta bort)- tar bot nyckeln som har valts
Reset All Keys (återställ alla nycklar) - återställer till standardinställning
Delete All Keys (ta bort alla nycklar)- tar bort alla nycklar
OBS: Om Custom Mode (anpassat läge) avaktiveras kommer alla ändringar som har
gjorts att raderas och nycklarna återställs till standardinställningarna.
Alternativ för Intel Software Guard Extensions
Tabell 31. Intel Software Guard Extensions
Alternativ Beskrivning
Intel SGX Enable
I det här fältet anger du en säker miljö för att köra kod/lagra känslig
information vad gäller huvudsakligt operativsystem.
Klicka på ett av följande alternativ:
Inaktivera
Aktiverad
Programvara som regleras – standard
Enclave Memory Size
Det här alternativet ställer in SGX Enclave Reserve Memory
Size (storlek på SGX Enclave-reservminnet)
Klicka på ett av följande alternativ:
32 MB
64 MB
128 MB – standard
Systeminstallationsprogram 31