Service Manual

Security (Zabezpieczenia)
Domyślnie zaznaczona jest opcja Enable UEFI Capsule Firmware Updates.
PTT Security (Zabezpieczenie PTT) Umożliwia włączanie i wyłączanie widoczności technologii PTT (Platform Trust
Technology) dla systemu operacyjnego.
Domyślnie opcja PTT On nie jest zaznaczona.
Computrace Umożliwia aktywowanie, dezaktywowanie i wyłączanie opcjonalnego oprogramowania
Computrace. Dostępne opcje:
Deactivate (Dezaktywuj) — ustawienie domyślne
Disable (Wyłączone)
Activate (Aktywne)
UWAGA Opcje Activate (Aktywuj) i Disable (Wyłącz) trwale aktywują lub
wyłączają tę funkcję, dalsze zmiany nie będą więc dozwolone.
Master Password Lockout Włączenie tej opcji powoduje wyłączenie obsługi hasła głównego.
Domyślnie opcja Enable Master Password Lockout nie jest zaznaczona.
SIMM Security Mitigation Umożliwia włączanie i wyłączanie dodatkowych zabezpieczeń SIMM Security
Mitigation trybu UEFI.
Domyślnie opcja SMM Security Mitigation nie jest zaznaczona.
Tabela 7. Opcje konfiguracji systemu — menu Secure Boot (Bezpieczne uruchamianie)
Secure Boot
Secure Boot Enable (Włącz bezpieczny
rozruch)
Umożliwia włączanie i wyłączanie funkcji bezpiecznego uruchamiania.
Domyślnie opcja Secure Boot Enable nie jest zaznaczona.
Secure Boot Mode Ustawienie opcji Secure Boot Mode umożliwia sprawdzanie lub wymuszanie sygnatur
sterowników UEFI.
Deployed Mode — ustawienie domyślne
Audit Mode (Tryb audytu)
Expert Key Management Umożliwia modyfikowanie baz danych kluczy zabezpieczeń tylko wtedy, gdy
komputer znajduje się w trybie niestandardowym.
Domyślnie zaznaczona jest opcja Enable Custom Mode.
Jeśli ustawienie Enable Custom Mode jest włączone, dostępne są następujące
opcje:
PK (ustawienie domyślne)
KEK
db
dbx
Po wybraniu opcji dostępne są następujące działania:
Save to File — zapisuje klucz w pliku wybranym przez użytkownika..
Replace from File — zastępuje bieżący klucz kluczem z pliku wybranego przez
użytkownika..
Append from File (Dodaj z pliku) — dodaje do bieżącej bazy danych klucz z
pliku wybranego przez użytkownika.
Delete (Usuń) — usunięcie zaznaczonego klucza.
Tabela 8. Opcje konfiguracji systemu — menu Intel Software Guard Extensions
Intel Software Guard Extensions (Rozszerzenia Intel Software Guard)
Intel SGX Enable Umożliwia włączenie lub wyłączenie rozszerzeń Software Guard Extensions, które
zapewniają zabezpieczone środowisko do uruchamiania kodu i przechowywania
poufnych informacji w kontekście głównego systemu operacyjnego. Dostępne opcje:
Program konfiguracji systemu 73