Specifications
Opcja Opis
SMM Security
Mitigation
Umożliwia włączanie i wyłączanie dodatkowych zabezpieczeń UEFI SMM Security Mitigation.
• SMM Security Mitigation
Ekran Secure boot (Bezpieczne uruchamianie)
Opcja Opis
Secure Boot Enable Ta opcja umożliwia włączanie i wyłączanie funkcji Secure Boot (Bezpieczne uruchamianie).
• Wyłączone
• Enabled (Włączone)
Ustawienie domyślne: Enabled.
Secure Boot Mode Umożliwia zmianę działania funkcji Secure Boot w celu testowania lub wymuszania podpisów sterowników UEFI.
• Deployed Mode (Tryb wdrożeniowy) — opcja domyślnie włączona
• Audit Mode (Tryb audytu)
Expert Key
Management
Umożliwia modykowanie baz danych kluczy zabezpieczeń tylko wtedy, gdy system znajduje się w trybie
niestandardowym. Opcja Enable Custom Mode (Włącz tryb niestandardowy) jest domyślnie wyłączona. Dostępne
opcje:
• PK
• KEK
• db
• dbx
W przypadku włączenia trybu Custom Mode (niestandardowego) wyświetlane są odpowiednie opcje dotyczące
baz danych PK, KEK, db i dbx. Dostępne opcje:
• Save to File (Zapisz w pliku) — zapisuje klucz w pliku wybranym przez użytkownika.
• Replace from File (Zastąp z pliku) — zastępuje bieżący klucz kluczem z pliku wybranego przez użytkownika.
• Append from File (Dodaj z pliku) — dodaje do bieżącej bazy danych klucz z pliku wybranego przez
użytkownika.
• Delete (Usuń) — usunięcie zaznaczonego klucza.
• Reset All Keys (Resetuj wszystkie klucze) — przywrócenie ustawień domyślnych.
• Delete All Keys (Usuń wszystkie klucze) — usunięcie wszystkich kluczy.
UWAGA: Wyłączenie trybu Custom Mode (Niestandardowy) spowoduje wymazanie wszelkich zmian i
przywrócenie domyślnych ustawień kluczy.
Opcje ekranu Intel Software Guard Extensions
Opcja
Opis
Intel SGX Enable To pole pozwala włączyć funkcję bezpiecznego środowiska do uruchamiania poufnego kodu/przechowywania
poufnych informacji w kontekście głównego systemu operacyjnego. Dostępne opcje:
• Wyłączone
• Enabled (Włączone)
32 Program konguracji systemu










