Owners Manual

Tabulka 25. Zabezpečení(pokračování)
Možnost Popis
Zámek hlavního hesla
Umožňuje povolit nebo zakázat podporu hlavního hesla.
Povolit zámek hlavního nastavení
Tato volba není ve výchozím nastavení nastavena.
POZNÁMKA: Předtím, než budete moci změnit nastavení, je nutné zrušit heslo pevného
disku.
Omezení zabezpečení
SMM
Umožňuje povolit nebo zakázat dodatečnou ochranu proti omezení zabezpečení UEFI SMM.
Omezení zabezpečení SMM
Tato volba není ve výchozím nastavení nastavena.
Bezpečné zavádění
Tabulka 26. Bezpečné zavádění
Možnost Popis
Secure Boot Enable
Slouží k povolení či zakázání funkce Secure Boot (Zabezpečené
spouštění).
Secure Boot Enable (Povolit bezpečné spuštění)
výchozí
Secure Boot Mode
Změna do režimu Secure Boot upravuje chování zabezpečeného
spouštění a povoluje ověřování podpisů ovladače UEFI.
Vyberte si jednu z následujících možností:
Deployed Mode (Režim nasazení) – výchozí
Režim auditu
Expert Key Management
Umožňuje aktivovat nebo deaktivovat správu klíčů Expert Key
Management.
Enable Custom Mode (Povolit vlastní režim)
Tato volba není ve výchozím nastavení nastavena.
Možnosti vlastního režimu správy klíčů:
PK – výchozí
KEK
db
dbx
Možnosti funkce Intel Software Guard Extension
Tabulka 27. Intel Software Guard Extensions
Možnost Popis
Intel SGX Enable
Toto pole poskytuje zabezpečené prostředí pro běh kódu a ukládání
citlivých dat v kontextu hlavního operačního systému.
Klikněte na jednu z následujících možností:
Disabled (Neaktivní)
Enabled (Aktivní)
Software controlled – výchozí
Konfigurace systému 27