Owners Manual

Biztonságos rendszerindítás
5. táblázat: Biztonságos indítás
Lehetőség Leírás
Secure Boot Enable Lehetővé teszi a biztonságos rendszerindítási funkció engedélyezését, illetve letiltását.
Secure Boot Enable
Ez a lehetőség az alapértelmezett beállítás.
Secure Boot Mode Lehetővé teszi a biztonságos rendszerindítás funkció működésének módosítását úgy, hogy
lehetővé váljon az UEFI-meghajtó aláírásainak ellenőrzése vagy megkövetelése.
Deployed Mode (Telepített mód) – Alapértelmezett
Audit mode (Ellenőrzési mód)
Expert key Management Lehetővé teszi a biztonságikulcs-adatbázis kezelését, de csak akkor, ha a rendszer Custom Mode
(Egyéni mód) módban van. Az Enable Custom Mode (Egyéni mód engedélyezése) opció
alapértelmezés szerint le van tiltva. Az opciók:
PK (alapértelmezett)
KEK
db
dbx
Ha engedélyezi a Custom Mode (Egyéni üzemmód) opciót, a PK, KEK, db és a dbx megfelelő
opciói jelennek meg. Az opciók:
Save to File (Mentés fájlba) – A kulcs elmentése a felhasználó által megadott fájlba
Replace from File (Csere fájlból) – Az aktuális kulcs cseréje egy, a felhasználó által
megadott fájlból
Append from File (Kiegészítés fájlból) – Egy kulcs hozzáadása az aktuális adatbázishoz a
felhasználó által megadott fájlból
Delete (Törlés) – A kiválasztott kulcs törlése
Reset All Keys (Összes kulcs visszaállítása) – Visszaállítás az alapértelmezett beállításokra
Delete All Keys (Összes kulcs törlése) – Az összes kulcs törlése
MEGJEGYZÉS Ha letiltja az egyéni üzemmódot, minden módosítás törlődik, és a
kulcsok visszaállnak az alapértelmezett beállításokra.
Intel Software Guard Extensions
6. táblázat: Intel Software Guard Extensions
Lehetőség Leírás
Intel SGX Enable
Ez a mező határozza meg a biztonságos környezetet a kódok
futtatásához és az érzékeny információk tárolásához a fő operációs
rendszer szintjén.
Válasszon az alábbi lehetőségek közül:
Disabled (Letiltva)
Enabled (Engedélyezve)
Software Controlled (Szoftveres szabályozás):
Alapértelmezett
Enclave Memory Size
Ezzel a funkcióval lehet megadni az SGX Enclave Reserve
Memory Size (SGX beékelt lefoglalt memória mérete) beállítást.
Válasszon az alábbi lehetőségek közül:
32 MB
64 MB
128 MB: Alapértelmezett
Rendszerbeállítás 89