Owners Manual

Tabuľka32. Security (Zabezpečenie) (pokračovanie)
Možnosti Popis
Master Password Lockout (Blokovanie hlavného hesla) (povolené)
Táto možnosť nie je štandardne nastavená.
POZNÁMKA: Pred zmenou tohto nastavenia treba vymazať heslá pevného disku.
SMM Security Mitigation
Umožňuje povoliť alebo zakázať dodatočnú ochranu UEFI prostredníctvom nástroja SMM Security
Mitigation.
SMM Security Mitigation
Táto možnosť nie je štandardne nastavená.
Secure Boot (Bezpečné zavádzanie systému)
Tabuľka33. Secure Boot (Bezpečné zavádzanie systému)
Možnosti Popis
Secure Boot Enable
Umožňuje povoliť alebo zakázať funkciu bezpečného zavádzania
systému.
Secure Boot Enable (Bezpečné zavádzanie systému
povolené) – predvolené nastavenie
Secure Boot Mode
Zmeny režimu bezpečného zavádzania systému upravujú správanie
funkcie Secure Boot (Bezpečné zavádzanie systému), aby sa
umožnilo posúdenie podpisov ovládača UEFI.
Vyberte si jednu z možností:
Deployed Mode (Režim Nasadené) – predvolené nastavenie
Audit Mode (Režim kontroly)
Expert Key Management
Umožňuje vám zapnúť alebo vypnúť správu expertných kľúčov.
Enable Custom Mode (Povoliť vlastný režim)
Táto možnosť nie je štandardne nastavená.
Možnosti vlastného režimu správy kľúčov sú tieto:
PK – predvolené nastavenie
KEK
db
dbx
Možnosti rozšírenia spoločnosti Intel na ochranu softvéru
Tabuľka34. Intel Software Guard Extensions (Rozšírenia Intel Software Guard)
Možnosti Popis
Intel SGX Enable
Toto pole umožňuje poskytnúť zabezpečené prostredie pre
spúšťanie kódu/ukladanie citlivých informácií v kontexte hlavného
OS.
Vyberte niektorú z nasledujúcich možností:
Disabled (Zakázané)
Enabled (Povolené)
Software controlled (Riadené softvérom) – predvolené
Nastavenie systému 31