Specifications
Lehetőség Leírás
SMM Security
Mitigation (SMM
biztonsági
óvintézkedések)
Ezzel a funkcióval engedélyezheti az UEFI SMM biztonsági óvintézkedések által nyújtott kiegészítő védelmet.
• SMM Security Mitigation (SMM biztonsági óvintézkedések)
Biztonságos rendszerindítás képernyő opciók
Lehetőség Leírás
Secure Boot Enable Ez az opció engedélyezi vagy tiltja le Secure Boot funkciót.
• Disabled (Letiltva)
• Enabled (Engedélyezve)
Alapértelmezett beállítás: Enabled (Engedélyezve).
Secure Boot Mode Ezzel a funkcióval válthat a Secure Boot (Biztonságos rendszerindítás) működési módra, és beállíthatja a
biztonságos rendszerindítás működését, hogy lehetővé váljon az UEFI-meghajtó aláírásainak ellenőrzése vagy
megkövetelése.
• Deployed Mode (Üzembe helyezett mód) – A beállítás alapértelmezés szerint engedélyezett.
• Audit mode (Ellenőrzési mód)
Expert Key
Management
Lehetővé teszi a biztonságikulcs-adatbázis kezelését, de csak akkor, ha a rendszer Custom Mode (Egyéni mód)
módban van. Az Enable Custom Mode (Egyéni mód engedélyezése) opció alapértelmezés szerint le van tiltva. Az
opciók:
• PK
• KEK
• db
• dbx
Ha engedélyezi a Custom Mode (Egyéni üzemmód) opciót, a PK, KEK, db és a dbx megfelelő opciói jelennek
meg. Az opciók:
• Save to File (Mentés fájlba)–A kulcs elmentése a felhasználó által megadott fájlba
• Replace from File (Csere fájlból)– Az aktuális kulcs cseréje egy a felhasználó által megadott fájlból
• Append from File (Kiegészítés fájlból)– Egy kulcs hozzáadása az aktuális adatbázishoz a felhasználó által
megadott fájlból
• Delete (Törlés)–A kiválasztott kulcs törlése
• Reset All Keys (Összes kulcs visszaállítása)–Az alapértelmezett beállítások visszaállítása
• Delete All Keys (Összes kulcs törlése)–Az összes kulcs törlése
MEGJEGYZÉS: Ha letiltja az egyéni üzemmódot, minden módosítás törlésre kerül, és a kulcsok
visszaállnak az alapértelmezett beállításokra.
Intel Software Guard Extensions képernyőopciók
Lehetőség
Leírás
Intel SGX Enable Ez a mező határozza meg a biztonságos környezetet a kódok futtatásához és az érzékeny információk tárolásához
a fő operációs rendszer szintjén. Az opciók:
• Disabled (Letiltva)
32 Rendszerbeállítás










