Specifications
Параметр Опис
SMM Security
Mitigation
Цей параметр вмикає або вимикає додатковий захист UEFI SMM Security Mitigation.
• SMM Security Mitigation
Параметри екрана безпечного завантаження
Параметр Опис
Увімкнути
безпечне
завантаження
Цей параметр вмикає або вимикає функцію Secure Boot (Безпечне завантаження).
• Вимкнено
• Увімкнено
Налаштування за умовчанням: увімкнено.
Режим Secure Boot
(Безпечне
завантаження)
Змінює режим роботи на Secure Boot (Безпечне завантаження) і міняє характеристики Secure Boot
(Безпечного завантаження) для оцінки чи застосування цифрових підписів драйверів UEFI.
• Deployed Mode (Розгорнутий режим)- Цей параметр увімкнено за замовчуванням.
• Audit mode (Режим аудиту)
Expert Key
Management
Дозволяє керувати базами даних ключів безпеки, лише якщо система перебуває в режимі
користувача. Параметр Увімкнути режим користувача вимкнено за умовчанням. Доступні
параметри:
• PK
• KEK
• db
• dbx
Якщо ввімкнути Custom Mode (Режим користувача), з’являються відповідні параметри PK, KEK, db та
dbx. Доступні параметри:
• Save to File (Зберегти у файлі)— зберігає ключ у файлі, вибраному користувачем
• Replace from File (Замінити на ключ з файла)— замінює наявний ключ на ключ з файла,
вибраного користувачем
• Append from File (Додати з файла)— додає до актуальної бази даних ключ із файла, вибраного
користувачем
• Delete (Видалити)— видаляє вибраний ключ
• Reset All Keys (Скинути всі ключі)— скидає всі налаштування за замовчуванням.
• Delete All Keys (Видалити всі ключі)— видаляє всі ключі
ПРИМІТКА: Якщо вимкнути Custom Mode (Режим користувача), всі зміни будуть видалені, і
ключі повернуться до налаштувань за замовчуванням.
Параметри екрана Intel Software Guard Extensions
Параметр Опис
Увімкнути Intel
SGX
У цьому полі можна вибрати, чи надавати захищене середовище для запуску коду/зберігання
конфіденційної інформації в контексті основної ОС. Доступні параметри:
• Вимкнено
Налаштування системи 33










