Owners Manual

Optionen für „Secure Boot“ (Sicherer Start)
Tabelle 26. Sicherer Start
Option Beschreibung
Secure Boot Enable Ermöglicht das Aktivieren oder Deaktivieren der Funktion 'Sicherer Start'.
Secure Boot Enable
Diese Option ist standardmäßig nicht ausgewählt.
Secure Boot Mode Ermöglicht Ihnen, das Verhaltens der sicheren Starts zu ändern, um eine Evaluierung oder
Durchsetzung von UEFI-Treibersignaturen zu ermöglichen.
Bereitgestellter Mode (Standardeinstellung)
Audit-Modus
Expert Key Management Die Sicherheitsschlüssel-Datenbanken können nur bearbeitet werden, wenn sich das System im
benutzerdefinierten Modus befindet. Die Option Enable Custom Mode (Benutzerdefinierten
Modus aktivieren) ist standardmäßig deaktiviert. Die Optionen sind:
PK (Standardeinstellung)
KEK
db
dbx
Bei aktivierter Option Custom Mode (Benutzerdefinierter Modus) werden die relevanten
Optionen für PK, KEK, db und dbx angezeigt. Die Optionen sind:
Save to File (In Datei speichern) – Speichert den Schlüssel in einer vom Benutzer
ausgewählten Datei
Replace from File (Aus Datei ersetzen) – Ersetzt den aktuellen Schlüssel durch einen
Schlüssel aus einer vom Benutzer ausgewählten Datei
Append from File (Aus Datei anhängen) – Fügt einen Schlüssel aus einer vom Benutzer
ausgewählten Datei zur aktuellen Datenbank hinzu
Delete (Löschen) – Löscht den ausgewählten Schlüssel
Reset All Keys (Alle Schlüssel zurücksetzen) – Setzt auf Standardeinstellungen zurück
Delete All Keys (Alle Schlüssel löschen) – Löscht alle Schlüssel
ANMERKUNG: Wenn Sie den benutzerdefinierten Modus deaktivieren, werden sämtliche
Änderungen entfernt und die Schlüssel werden die Standardeinstellungen wiederherstellen.
Intel Software Guard Extensions-Optionen
Tabelle 27. Intel Software Guard Extensions
Option Beschreibung
Intel SGX Enable
Ermöglicht die Bereitstellung einer sicheren Umgebung für die
Ausführung von Codes bzw. die Speicherung vertraulicher
Informationen im Kontext des Hauptbetriebssystems.
Klicken Sie auf eine der folgenden Optionen:
Deaktiviert
Enabled (Aktiviert)
Software controlled (Softwaregesteuert)
Standardeinstellung
Enclave Memory Size
Mit dieser Option wird die Größe der Speicherreserve von SGX-
Enklaven festgelegt (SGX Enclave Reserve Memory Size).
Klicken Sie auf eine der folgenden Optionen:
32 MB
30 System-Setup