Owners Manual
Sigurno podizanje sustava
Tablica 5. Secure Boot (Sigurno pokretanje sustava)
Mogućnost Opis
Secure Boot Enable (Omogući sigurno podizanje
sustava)
Dozvoljava vam da omogućite ili onemogućite značajku
sigurnog podizanja sustava.
● Secure Boot Enable (Omogući sigurno podizanje
sustava) – Ova je opcija onemogućena po zadanoj
postavci.
Secure Boot Mode
Promjena načina rada sigurnog podizanja sustava mijenja se
ponašanje sigurnog podizanja i omogućuje se izvršenje potpisa
UEFI upravljačkih programa.
Opcije su:
● Deployed Mode (Implementirani način rada) – ova opcija
omogućena je po zadanoj postavci.
● Audit mode (Nadzorni način rada)
Expert Key Management
Dozvoljava vam da omogućite ili onemogućite značajku Expert
Key Management (Stručno upravljanje ključevima).
● Enable Custom Mode (Omogući prilagođeni način) –
onemogućena je po zadanoj postavci.
Opcija za prilagođeno upravljanje ključevima su:
● PK – onemogućena je po zadanoj postavci.
● KEK
● db
● dbx
Opcije za Intel Software Guard Extensions (Intelova proširenja za
zaštitu softvera)
Tablica 6. Intel Software Guard Extensions
Mogućnost Opis
Intel SGX Enable
Ovo polje omogućava vam da osigurate sigurno okruženje za
izvršavanje koda / pohranu osjetljivih podataka u kontekstu
glavnih operativnih sustava.
Odaberite jednu od sljedećih opcija:
● Disabled (Onemogućeno)
● Enabled (Omogućeno)
● Software controlled (Pod nadzorom sustava) – zadano
Enclave Memory Size
Ova opcija postavlja SGX Enclave Reserve Memory Size
(veličinu enklave pričuvne memorije Intel SGX)
Odaberite jednu od sljedećih opcija:
● 32 MB
● 64 MB
● 128 MB – zadano
Program za postavljanje sustava 81










