Owners Manual

Sicherer Start
Tabelle 27. Sicherer Start
Option Beschreibung
Secure Boot Enable
Ermöglicht das Aktivieren oder Deaktivieren der Option „Secure
Boot“ (Sicherer Start).
Secure Boot Enable (Sicheren Start aktivieren) –
Standardeinstellung
Secure Boot Mode
Änderungen am Betriebsmodus des sicheren Starts haben Einfluss
darauf, ob beim sicheren Start eine Evaluierung der UEFI-
Treibersignaturen erfolgt.
Wählen Sie eine der folgenden Optionen:
Deployed Mode (Modus „Bereitgestellt“) –
Standardeinstellung
Audit Mode
Expert Key Management (Erweiterte Schlüsselverwaltung)
Ermöglicht das Aktivieren oder Deaktivieren der Funktion „Expert
Key Management“ (Erweitertes Key-Management).
Enable Custom Mode
Diese Option ist standardmäßig nicht aktiviert.
Unter „Custom Mode Key Management“ (Benutzerdefinierter Key-
Management-Modus) finden sich folgende Optionen:
PK – Standardeinstellung
KEK
db
dbx
Intel Software Guard Extensions-Optionen
Tabelle 28. Intel Software Guard Extensions
Option Beschreibung
Intel SGX Enable
Dieses Feld ermöglicht die Bereitstellung einer sicheren Umgebung
für die Ausführung von Codes bzw. die Speicherung vertraulicher
Informationen im Kontext des Hauptbetriebssystems.
Klicken Sie auf eine der folgenden Optionen:
Deaktiviert
Enabled (Aktiviert)
Software controlled – Standardeinstellung
Enclave Memory Size
Mit dieser Option wird SGX Enclave Reserve Memory Size
festgelegt.
Klicken Sie auf eine der folgenden Optionen:
32 MB
64 MB
128 MB – Standard
30 System-Setup