Owners Manual
Tablica 32. Security (Sigurnost) (nastavak)
Mogućnost Opis
NAPOMENA: Za promjenu postavki potrebno je izbrisati zaporku tvrdog pogona.
SMM Security Mitigation
Omogućuje vam da omogućite ili onemogućite dodatnu zaštitu UEFI SMM sigurnosne mitigacije.
● SMM Security Mitigation
Ova opcija nije postavljena po zadanoj postavci.
Sigurno podizanje sustava
Tablica 33. Secure Boot (Sigurno pokretanje sustava)
Mogućnost Opis
Secure Boot Enable
Omogućuje vam da omogućite ili onemogućite značajku sigurnog
podizanja sustava.
● Secure Boot (Sigurno pokretanje sustava) — zadano
Secure Boot Mode
Promjenom na način rada Secure Boot (Sigurno pokretanje
sustava) mijenja se ponašanje sigurnog pokretanja i omogućuje se
izvršenje potpisa UEFI upravljačkog programa.
Odaberite jednu od opcija:
● Deployed Mode (Implementirani način rada; zadano)
● Način rada nadzora
Expert Key Management
Omogućuje vam da omogućite ili onemogućite značajku Expert Key
Management (Stručno upravljanje ključevima).
● Omogući prilagođeni način
Ova opcija nije postavljena po zadanoj postavci.
opcija za prilagođeno upravljanje ključnim datotekama su:
● PK – zadano
● KEK
● db
● dbx
Opcije za Intelova proširenja za zaštitu softvera
Tablica 34. Intel Software Guard Extensions
Mogućnost Opis
Intel SGX Enable
Ovo polje specificira da osigurate sigurno okruženje za pokrenute
osjetljive podatke kodova/pohrane u kontekstu glavnog
operacijskog sustava.
Odaberite jednu od sljedećih mogućnosti:
● Disabled (Onemogućeno)
● Enabled (Omogućeno)
● Software controlled (Pod nadzorom sustava) – zadano
Enclave Memory Size
Ova opcija postavlja SGX Enclave Reserve Memory Size
(veličinu enklave pričuvne memorije Intel SGX)
Odaberite jednu od sljedećih mogućnosti:
32 Program za postavljanje sustava