Owners Manual

Možnosti funkce Secure Boot (Bezpečné spouštění)
Tabulka 19. Secure Boot (Bezpečné zavádění)
Možnost Popis
Secure Boot Enable Umožňuje povolit nebo zakázat funkci bezpečného spuštění.
Secure Boot Enable (Povolit zabezpečené spouštění)
Tato možnost není ve výchozím nastavení nastavena.
Secure Boot Mode Umožňuje upravit chování režimu Secure Boot – zdali se mají vyhodnocovat nebo vynucovat
podpisy ovladače UEFI.
Deployed Mode (Režim nasazení) (výchozí)
Režim auditu
Expert key Management Umožňuje manipulovat s databázemi bezpečnostních klíčů pouze v případě, že je systém v režimu
Custom Mode (Vlastní režim). Možnost Enable Custom Mode (Povolit vlastní režim) je ve
výchozím nastavení zakázána. Možnosti jsou následující:
PK (výchozí)
KEK
db
dbx
Pokud povolíte režim Custom Mode (Vlastní režim), zobrazí se odpovídající možnosti pro klíče PK,
KEK, db a dbx. Možnosti jsou následující:
Save to File (Uložit do souboru) – Uloží klíč do uživatelem zvoleného souboru.
Replace from File (Nahradit ze souboru) – Nahradí aktuální klíč klíčem z uživatelem zvoleného
souboru.
Append from File (Připojit ze souboru) – Přidá klíč do aktuální databáze z uživatelem
zvoleného souboru.
Delete (Odstranit) – Odstraní vybraný klíč.
Reset All Keys (Resetovat všechny klíče) – Resetuje klíče na výchozí nastavení.
Delete All Keys (Odstranit všechny klíče) – Odstraní všechny klíče.
POZNÁMKA: Pokud režim Custom Mode (Vlastní režim) zakážete, všechny provedené
změny se odstraní a obnoví se výchozí nastavení klíčů.
Možnosti funkce Intel Software Guard Extension
Tabulka
20. Intel Software Guard Extensions
Možnost Popis
Intel SGX Enable
Toto pole poskytuje zabezpečené prostředí pro běh kódu a ukládání
citlivých dat v kontextu hlavního operačního systému.
Klikněte na jednu z následujících možností:
Disabled (Neaktivní)
Enabled (Aktivní)
Nastavení systému 23