Owners Manual

Sicherer Start
Tabelle 4. Sicherer Start
Option Beschreibung
Secure Boot Enable Ermöglicht das Aktivieren oder Deaktivieren der Funktion 'Sicherer Start'.
Secure Boot Enable
Die Option ist standardmäßig ausgewählt.
Secure Boot Mode Ermöglicht Ihnen, das Verhaltens der sicheren Starts zu ändern, um eine Evaluierung oder
Durchsetzung von UEFI-Treibersignaturen zu ermöglichen.
Deployed Mode (Bereitgestellter Modus) – Standardeinstellung
Audit Mode
Expert Key Management Die Sicherheitsschlüssel-Datenbanken können nur bearbeitet werden, wenn sich das System im
benutzerdefinierten Modus befindet. Die Option Enable Custom Mode (Benutzerdefinierten
Modus aktivieren) ist standardmäßig deaktiviert. Die Optionen sind:
PK (Standardeinstellung)
KEK
db
dbx
Bei aktivierter Option Custom Mode (Benutzerdefinierter Modus) werden die relevanten
Optionen für
PK, KEK, db und dbx angezeigt. Die Optionen sind:
Save to File (In Datei speichern) – Speichert den Schlüssel in einer vom Benutzer
ausgewählten Datei
Replace from File (Aus Datei ersetzen) – Ersetzt den aktuellen Schlüssel durch einen
Schlüssel aus einer vom Benutzer ausgewählten Datei
Append from File (Aus Datei anhängen) – Fügt einen Schlüssel aus einer vom Benutzer
ausgewählten Datei zur aktuellen Datenbank hinzu
Delete (Löschen) – Löscht den ausgewählten Schlüssel
Reset All Keys (Alle Schlüssel zurücksetzen) – Setzt auf Standardeinstellungen zurück
Delete All Keys (Alle Schlüssel löschen) – Löscht alle Schlüssel
ANMERKUNG: Wenn Sie den benutzerdefinierten Modus deaktivieren, werden
sämtliche Änderungen entfernt und die Schlüssel werden die Standardeinstellungen
wiederherstellen.
Intel Software Guard Extensions
Tabelle 5. Intel Software Guard Extensions
Option Beschreibung
Intel SGX Enable
Ermöglicht die Bereitstellung einer sicheren Umgebung für die
Ausführung von Codes bzw. die Speicherung vertraulicher
Informationen im Kontext des Hauptbetriebssystems.
Klicken Sie auf eine der folgenden Optionen:
Deaktiviert
Enabled (Aktiviert)
Software controlled – Standardeinstellung
Enclave Memory Size
Mit dieser Option wird SGX Enclave Reserve Memory Size
festgelegt.
Klicken Sie auf eine der folgenden Optionen:
32 MB
System-Setup 17