Owners Manual

Table Of Contents
Tabulka 36. Security (Zabezpečení) (pokračování)
Možnost Popis
Admin Setup Lockout Brání uživatelům v přístupu k nastavením, pokud je nastaveno heslo správce. Tato volba není ve
výchozím nastavení nastavena.
Master Password Lockout Umožňuje vypnout podporu hlavního hesla. Předtím, než budete moci změnit nastavení, je nutné
zrušit hesla pevného disku. Tato volba není ve výchozím nastavení nastavena.
SMM Security Mitigation Umožňuje povolit nebo zakázat dodatečné ochrany proti omezení bezpečnosti UEFI SMM. Tato
volba není ve výchozím nastavení nastavena.
Secure boot
Tabulka 37. Secure Boot (Bezpečné zavádění)
Možnost Popis
Secure Boot Enable Umožňuje povolit nebo zakázat funkci bezpečného spuštění.
Secure Boot Enable
Tato možnost není vybrána.
Secure Boot Mode Umožňuje upravit chování režimu Secure Boot – zdali se mají vyhodnocovat nebo vynucovat
podpisy ovladače UEFI.
Deployed Mode (Režim nasazení) (výchozí)
Režim auditu
Expert key Management Umožňuje manipulovat s databázemi bezpečnostních klíčů pouze v případě, že je systém v režimu
Custom Mode (Vlastní režim). Možnost Enable Custom Mode (Povolit vlastní režim) je ve
výchozím nastavení zakázána. Možnosti jsou následující:
PK (výchozí)
KEK
db
dbx
Pokud povolíte režim Custom Mode (Vlastní režim), zobrazí se odpovídající možnosti pro klíče
PK, KEK, db a dbx. Možnosti jsou následující:
Save to File (Uložit do souboru) – Uloží klíč do uživatelem zvoleného souboru.
Replace from File (Nahradit ze souboru) – Nahradí aktuální klíč klíčem z uživatelem
zvoleného souboru.
Append from File (Připojit ze souboru) – Přidá klíč do aktuální databáze z uživatelem
zvoleného souboru.
Delete (Odstranit) – Odstraní vybraný klíč.
Reset All Keys (Resetovat všechny klíče) – Resetuje klíče na výchozí nastavení.
Delete All Keys (Odstranit všechny klíče) – Odstraní všechny klíče.
POZNÁMKA: Pokud režim Custom Mode (Vlastní režim) zakážete, všechny provedené
změny se odstraní a obnoví se výchozí nastavení klíčů.
Intel Software Guard Extensions
Tabulka 38. Intel Software Guard Extensions
Možnost Popis
Intel SGX Enable
Toto pole poskytuje zabezpečené prostředí pro běh kódu a ukládání
citlivých dat v kontextu hlavního operačního systému.
Klikněte na jednu z následujících možností:
Disabled (Neaktivní)
Enabled (Aktivní)
30 Konfigurace systému