Owners Manual

Možnosti Popis
Secure Boot Mode Umožňuje upraviť správanie v režime bezpečného zavádzania systému a umožňuje overenie alebo
vynútenie podpisov ovládačov UEFI.
Deployed Mode (predvolené)
Audit Mode (Režim kontroly)
Expert key Management Umožňuje manipulovať s databázami kľúčov zabezpečenia iba vtedy, ak je systém v režime
Custom Mode (Vlastný režim). Možnosť Enable Custom Mode (Povoliť vlastný režim) je v
predvolenom nastavení zakázaná. Máte tieto možnosti:
PK (predvolené)
KEK
db
dbx
Ak povolíte Custom Mode (Vlastný režim), zobrazia sa príslušné možnosti pre PK, KEK, db a
dbx. Máte tieto možnosti:
Save to File (Uložiť do súboru) – kľúč uloží do používateľom vybraného súboru;
Replace from File (Nahradiť zo súboru) – aktuálny kľúč nahradí kľúčom z používateľom
definovaného súboru;
Append from File (Pripojiť zo súboru) – do aktuálnej databázy pridá kľúč z používateľom
definovaného súboru;
Delete (Vymazať) – vymaže vybraný kľúč;
Reset All Keys (Obnoviť všetky kľúče) – všetky kľúče sa obnovia na predvolené
nastavenie;
Delete All Keys (Vymazať všetky kľúče) – vymažú sa všetky kľúče.
POZNÁMKA: Ak Custom Mode (Vlastný režim) vypnete, všetky vykonané zmeny sa
zrušia a kľúče sa obnovia na predvolené nastavenia.
Intel Software Guard Extensions (Rozšírenia Intel
Software Guard)
Tabuľka8. Intel Software Guard Extensions (Rozšírenia Intel Software Guard)
Možnosti Popis
Intel SGX Enable
Toto pole umožňuje poskytnúť zabezpečené prostredie pre
spúšťanie kódu/ukladanie citlivých informácií v kontexte hlavného
OS.
Vyberte niektorú z nasledujúcich možností:
Disabled (Zakázané)
Enabled (Povolené)
Software controlled (Riadené softvérom) – predvolené
Enclave Memory Size
Táto možnosť nastavuje hodnotu SGX Enclave Reserve Memory
Size (Veľkosť pamäte vyhradenej pre enklávy rozšírenia na ochranu
softvéru).
Vyberte niektorú z nasledujúcich možností:
32 MB
64 MB
128 MB – predvolené
Nastavenie systému 73