Owners Manual
Secure Boot (Bezpečné zavádzanie systému)
Tabuľka5. Secure Boot (Bezpečné zavádzanie systému)
Možnosti Popis
Secure Boot Enable Umožňuje povoliť alebo zakázať funkciu Secure Boot.
• Secure Boot Enable
Táto možnosť je predvolená.
Secure Boot Mode Umožňuje upraviť správanie v režime bezpečného zavádzania systému a umožňuje overenie alebo
vynútenie podpisov ovládačov UEFI.
• Deployed Mode (Režim Nasadené) (predvolený)
• Audit Mode (Režim kontroly)
Expert key Management Umožňuje manipulovať s databázami kľúčov zabezpečenia iba vtedy, ak je systém v režime
Custom Mode (Vlastný režim). Možnosť Enable Custom Mode (Povoliť vlastný režim) je v
predvolenom nastavení zakázaná. Máte tieto možnosti:
• PK (predvolené)
• KEK
• db
• dbx
Ak povolíte Custom Mode (Vlastný režim), zobrazia sa príslušné možnosti pre PK, KEK, db a
dbx. Máte tieto možnosti:
• Save to File (Uložiť do súboru) – kľúč uloží do používateľom vybraného súboru;
• Replace from File (Nahradiť zo súboru) – aktuálny kľúč nahradí kľúčom z používateľom
definovaného súboru;
• Append from File (Pripojiť zo súboru) – do aktuálnej databázy pridá kľúč z používateľom
definovaného súboru;
• Delete (Vymazať) – vymaže vybraný kľúč;
• Reset All Keys (Obnoviť všetky kľúče) – všetky kľúče sa obnovia na predvolené
nastavenie;
• Delete All Keys (Vymazať všetky kľúče) – vymažú sa všetky kľúče.
POZNÁMKA: Ak Custom Mode (Vlastný režim) vypnete, všetky vykonané zmeny sa
zrušia a kľúče sa obnovia na predvolené nastavenia.
Intel Software Guard Extensions (Rozšírenia Intel
Software Guard)
Tabuľka6. Intel Software Guard Extensions (Rozšírenia Intel Software Guard)
Možnosti Popis
Intel SGX Enable
Toto pole umožňuje poskytnúť zabezpečené prostredie pre
spúšťanie kódu/ukladanie citlivých informácií v kontexte hlavného
OS.
Vyberte niektorú z nasledujúcich možností:
• Disabled (Zakázané)
• Enabled (Povolené)
• Software controlled (Riadené softvérom) – predvolené
Enclave Memory Size
Táto možnosť nastavuje hodnotu SGX Enclave Reserve Memory
Size (Veľkosť pamäte vyhradenej pre enklávy rozšírenia na ochranu
softvéru).
Vyberte niektorú z nasledujúcich možností:
82 Nastavenie systému