Owners Manual

Varen zagon
Tabela 7. Varen zagon
Možnost Opis
Secure Boot Enable S to možnostjo lahko omogočite ali onemogočite funkcijo varnega zagona
Secure Boot Enable
Možnost je privzeto izbrana.
Secure Boot Mode Omogoča spreminjanje delovanja funkcije varnega zagona, da dovoli oceno ali zagon podpisov
gonilnika UEFI.
Deployed Mode (Uvedeni način) – privzeto
Audit Mode (Način nadzora)
Expert key Management Omogoča spreminjanje zbirke podatkov varnostnih ključev, samo če je sistem v načinu po meri.
Možnost Enable Custom Mode (Omogočanje načina po meri) je privzeto onemogočena.
Možnosti so:
PK – privzeto
KEK
db
dbx
Če omogočite Custom Mode (Način po meri), se prikažejo ustrezne možnosti PK, KEK, db in
dbx. Možnosti so:
Save to File (Shrani v datoteko) – Shrani ključ v datoteko, ki jo izbere uporabnik.
Replace from File (Zamenjaj iz datoteke) – Zamenja trenutni ključ s ključem iz datoteke, ki
jo izbere uporabnik.
Append from File (Dodaj iz datoteke) – Doda ključ v trenutno zbirko podatkov iz datoteke,
ki jo izbere uporabnik.
Delete (Izbriši) – Izbriše izbrani ključ.
Reset All Keys (Ponastavi vse ključe) – Ponastavi na privzeto nastavitev.
Delete All Keys (Izbriši vse ključe) – Izbriše vse ključe.
OPOMBA: Če onemogočite »Custom Mode« (Način po meri), izbrišete vse
spremembe, ključi pa bodo obnovljeni na privzete nastavitve.
Intel Software Guard Extensions
Tabela 8. Intel Software Guard Extensions
Možnost Opis
Intel SGX Enable
V tem polju so navedene možnosti, s katerimi lahko zagotovite
varno okolje za uporabo kode/shranjevanje občutljivih informacij
znotraj glavnega OS-a.
Kliknite eno izmed naslednjih možnosti:
Disabled (Onemogočeno)
Enabled (Omogočeno)
Software Controlled (Nadzira programska oprema)
(privzeto)
Enclave Memory Size
S to možnostjo nastavite SGX Enclave Reserve Memory Size
(velikost enklave rezervnega pomnilnika SGX).
Kliknite eno izmed naslednjih možnosti:
32 MB
64 MB
Nastavitev sistema 73