Owners Manual

Tabell 27. Security (säkerhet) (fortsättning)
Alternativ Beskrivning
Master Password Lockout Här kan du inaktivera stöd för huvudlösenord. Hårddisklösenorden behöver rensas innan
inställningarna kan ändras. Det här alternativet är inte inställt som standard.
SMM Security Mitigation Gör att du kan aktivera eller inaktivera ytterligare UEFI SMM-säkerhetsskydd. Det här alternativet är
inte inställt som standard.
Secure Boot (säker start)
Tabell 28. Secure Boot (säker uppstart)
Alternativ Beskrivning
Secure Boot Enable Här kan du aktivera eller inaktivera säker startkontroll
Secure Boot Enable
Det här alternativet är valt som standard.
Secure Boot Mode Här kan du ändra beteendet hos säker uppstart för utvärdering eller verkställande av UEFI-
drivrutinens signaturer.
Faktiskt läge (standard)
Granskningsläge
Expert key Management Gör att du endast kan manipulera databaser för säkerhetsnycklar om systemet befinner sig i
Custom Mode (anpassat läge). Alternativet Enable Custom Mode (aktivera anpassat läge) är
inaktiverat som standard. Alternativen är:
PK (standard)
KEK
db
dbx
Om du aktiverar Custom Mode (anpassat läge) visas de relevanta alternativen för PK, KEK,
db, och dbx. Alternativen är:
Save to File (spara till fil)- sparar nyckeln till en fil som väljs av användaren
Replace from File (ersätt från fil)- ersätter den aktuella nyckeln med en nyckel från en fil
som väljs av användaren
Append from File (bifoga från fil)- bifogar en nyckel till den aktuella databasen från en fil
som väljs av användaren
Delete (ta bort)- tar bot nyckeln som har valts
Reset All Keys (återställ alla nycklar) - återställer till standardinställning
Delete All Keys (ta bort alla nycklar)- tar bort alla nycklar
OBS: Om Custom Mode (anpassat läge) avaktiveras kommer alla ändringar som har gjorts att
raderas och nycklarna återställs till standardinställningarna.
Intel Software Guard Extensions
Tabell 29. Intel Software Guard Extensions
Alternativ Beskrivning
Intel SGX Enable
I det här fältet anger du en säker miljö för att köra kod/lagra känslig
information vad gäller huvudsakligt operativsystem.
Klicka på ett av följande alternativ:
Inaktivera
Aktiverad
Systeminstallationsprogram 23