Owners Manual
Tabulka 25. Zabezpečení(pokračování)
Možnost Popis
Zámek hlavního hesla
Umožňuje povolit nebo zakázat podporu hlavního hesla.
• Povolit zámek hlavního nastavení
Tato volba není ve výchozím nastavení nastavena.
POZNÁMKA: Předtím, než budete moci změnit nastavení, je nutné zrušit heslo pevného
disku.
Omezení zabezpečení
SMM
Umožňuje povolit nebo zakázat dodatečnou ochranu proti omezení zabezpečení UEFI SMM.
• Omezení zabezpečení SMM
Tato volba není ve výchozím nastavení nastavena.
Bezpečné zavádění
Tabulka 26. Bezpečné zavádění
Možnost Popis
Secure Boot Enable
Slouží k povolení či zakázání funkce Secure Boot (Zabezpečené
spouštění).
• Secure Boot Enable (Povolit bezpečné spuštění) –
výchozí
Secure Boot Mode
Změna do režimu Secure Boot upravuje chování zabezpečeného
spouštění a povoluje ověřování podpisů ovladače UEFI.
Vyberte si jednu z následujících možností:
• Deployed Mode (Režim nasazení) – výchozí
• Režim auditu
Expert Key Management
Umožňuje aktivovat nebo deaktivovat správu klíčů Expert Key
Management.
• Enable Custom Mode (Povolit vlastní režim)
Tato volba není ve výchozím nastavení nastavena.
Možnosti vlastního režimu správy klíčů:
• PK – výchozí
• KEK
• db
• dbx
Možnosti funkce Intel Software Guard Extension
Tabulka 27. Intel Software Guard Extensions
Možnost Popis
Intel SGX Enable
Toto pole poskytuje zabezpečené prostředí pro běh kódu a ukládání
citlivých dat v kontextu hlavního operačního systému.
Klikněte na jednu z následujících možností:
• Disabled (Neaktivní)
• Enabled (Aktivní)
• Software controlled – výchozí
Konfigurace systému 27