Owners Manual
Tabulka 22. Bezpečné spuštění (pokračování)
Možnost Popis
● Režim nasazení (výchozí)
● Režim auditu
Expert key Management Umožňuje manipulovat s databázemi bezpečnostních klíčů pouze v případě, že je systém v režimu
Custom Mode. Možnost Enable Custom Mode je ve výchozím nastavení zakázána. Možnosti
jsou následující:
● PK (výchozí)
● KEK.
● db.
● dbx.
Pokud povolíte režim Custom Mode, zobrazí se odpovídající možnosti pro klíče PK, KEK, db
a dbx. Možnosti jsou následující:
● Uložit do souboru – uloží klíč do uživatelem zvoleného souboru.
● Nahradit ze souboru – nahradí aktuální klíč klíčem z uživatelem zvoleného souboru.
● Připojit ze souboru – přidá klíč do aktuální databáze z uživatelem zvoleného souboru.
● Odstranit – odstraní vybraný klíč.
● Obnovit všechny klíče – obnoví výchozí nastavení.
● Odstranit všechny klíče – odstraní všechny klíče.
POZNÁMKA: Pokud režim Custom Mode zakážete, všechny provedené změny se odstraní
a obnoví se výchozí nastavení klíčů.
Možnosti funkce Intel Software Guard Extension
Tabulka 23. Intel Software Guard Extensions
Možnost Popis
Intel SGX Enable
Toto pole poskytuje zabezpečené prostředí pro běh kódu a ukládání
citlivých dat v kontextu hlavního operačního systému.
Klikněte na jednu z následujících možností:
● Disabled (Neaktivní)
● Enabled (Aktivní)
● Software Controlled (Řízeno softwarově) – výchozí
Enclave Memory Size
Tato možnost nastavuje položku SGX Enclave Reserve Memory
Size (Velikost rezervní paměti oblasti SGX).
Klikněte na jednu z následujících možností:
● 32 MB
● 64 MB
● 128 MB – výchozí
Výkon
Tabulka 24. Výkon
Možnost Popis
Multi Core Support
Toto pole určuje, zda procesor může využít jedno jádro, nebo
všechna jádra. Výkon některých aplikací se s dalšími jádry zlepší.
● Vše – výchozí
26 Konfigurace systému