Owners Manual
Možnosti funkce Secure Boot (Bezpečné spouštění)
Tabulka 19. Secure Boot (Bezpečné zavádění)
Možnost Popis
Secure Boot Enable Umožňuje povolit nebo zakázat funkci bezpečného spuštění.
• Secure Boot Enable (Povolit zabezpečené spouštění)
Tato možnost není ve výchozím nastavení nastavena.
Secure Boot Mode Umožňuje upravit chování režimu Secure Boot – zdali se mají vyhodnocovat nebo vynucovat
podpisy ovladače UEFI.
• Deployed Mode (Režim nasazení) (výchozí)
• Režim auditu
Expert key Management Umožňuje manipulovat s databázemi bezpečnostních klíčů pouze v případě, že je systém v režimu
Custom Mode (Vlastní režim). Možnost Enable Custom Mode (Povolit vlastní režim) je ve
výchozím nastavení zakázána. Možnosti jsou následující:
• PK (výchozí)
• KEK
• db
• dbx
Pokud povolíte režim Custom Mode (Vlastní režim), zobrazí se odpovídající možnosti pro klíče PK,
KEK, db a dbx. Možnosti jsou následující:
• Save to File (Uložit do souboru) – Uloží klíč do uživatelem zvoleného souboru.
• Replace from File (Nahradit ze souboru) – Nahradí aktuální klíč klíčem z uživatelem zvoleného
souboru.
• Append from File (Připojit ze souboru) – Přidá klíč do aktuální databáze z uživatelem
zvoleného souboru.
• Delete (Odstranit) – Odstraní vybraný klíč.
• Reset All Keys (Resetovat všechny klíče) – Resetuje klíče na výchozí nastavení.
• Delete All Keys (Odstranit všechny klíče) – Odstraní všechny klíče.
POZNÁMKA: Pokud režim Custom Mode (Vlastní režim) zakážete, všechny provedené
změny se odstraní a obnoví se výchozí nastavení klíčů.
Možnosti funkce Intel Software Guard Extension
Tabulka
20. Intel Software Guard Extensions
Možnost Popis
Intel SGX Enable
Toto pole poskytuje zabezpečené prostředí pro běh kódu a ukládání
citlivých dat v kontextu hlavního operačního systému.
Klikněte na jednu z následujících možností:
• Disabled (Neaktivní)
• Enabled (Aktivní)
Nastavení systému 23