Owners Manual

Arranque em segurança
Tabela 7. Arranque em segurança
Opção Descrição
Secure Boot Enable Permite-lhe activar ou desactivar a funcionalidade de arranque seguro.
Secure Boot Enable
A opção está selecionada por predefinição.
Secure Boot Mode Permite-lhe modificar o comportamento do arranque seguro para permitir a avaliação ou imposição
de assinaturas do controlador UEFI.
Modo implementado (predefinição)
Modo de auditoria
Expert key Management Só permite manipular as bases de dados de chaves de segurança se o sistema estiver no modo
personalizado. A opção Enable Custom Mode (Ativar modo personalizado) está desativada por
predefinição As opções são:
PK (predefinição)
KEK
db
dbx
Se ativar o Custom Mode (Modo personalizado), serão apresentadas as opções relevantes
para PK, KEK, db e dbx. As opções são:
Guardar para ficheiro — Guarda a chave num ficheiro seleccionado pelo utilizador
Substituir do ficheiro — Substitui a chave actual pela chave de um ficheiro seleccionado
pelo utilizador
Anexar do ficheiro — Adiciona uma chave à base de dados actual a partir de um ficheiro
seleccionado pelo utilizador
Eliminar — Elimina a chave seleccionada
Repor todas as chaves — Repõe a predefinição
Eliminar todas as chaves — Elimina todas as chaves
NOTA: Se desactivar o Modo personalizado, todas as alterações efectuadas serão
eliminadas e as chaves serão restauradas com as predefinições.
Intel Software Guard Extensions
Tabela 8. Intel Software Guard Extensions
Opção Descrição
Intel SGX Enable
Este campo permite especificar um ambiente seguro para executar
códigos e armazenar informações sensíveis do sistema operativo
principal.
Clique numa das seguintes opções:
Disabled (Desativado)
Enabled (Ativado)
Controlador por software — predefinição
Enclave Memory Size
Esta opção configura o SGX Enclave Reserve Memory Size
Clique numa das seguintes opções:
32 MB
64 MB
128 MB—predefinição
Configuração do sistema 73