Tabel 4. Beveiliging (vervolg)
Optie
OROM Keyboard Access
Beheerdersinstallatie blokkeren
Tabel 5. Veilig opstarten
Optie
Veilig opstarten inschakelen
Expert key Management
Tabel 6. Intel Software Guard Extensions
Optie
Intel SGX Enable
Omschrijving
Deze optie bepaalt of gebruikers de Option ROM-
configuratieschermen kunnen openen via sneltoetsen tijdens het
opstarten. Met deze instellingen kan bijvoorbeeld toegang tot
Intel RAID (CTRL+I) of Intel Management Engine BIOS Extension
(CTRL+P/F12) worden voorkomen
● Inschakelen (standaard geselecteerd): gebruiker mag de
OROM-configuratieschermen openen via de sneltoets.
● One-Time Enable (Eenmalig inschakelen): gebruiker mag
de OROM-configuratieschermen alleen bij de volgende
opstartsessie openen via sneltoetsen. Na de volgende
opstartsessie wordt de instelling weer uitgeschakeld.
● Disable (Uitschakelen): gebruiker mag de OROM-
configuratieschermen niet openen via de sneltoets.
Hiermee kunt u de optie in- of uitschakelen om Setup te openen
wanneer er een beheerderwachtwoord is ingesteld. Deze optie is
niet standaard ingeschakeld.
Omschrijving
Hiermee kunt u de functie Beveiligd opstarten inschakelen of
uitschakelen.
● Uitschakelen (standaard geselecteerd)
● Inschakelen
Hiermee kunt u de beveiligingssleuteldatabases alleen wijzigen als
het systeem in de Aangepaste modus staat. De optie Aangepaste
modus inschakelen is standaard uitgeschakeld. De opties zijn:
● PK (standaard)
● KEK
● db
● dbx
Als u de Aangepaste modus inschakelt, verschijnen de relevante
opties voor PK, KEK, db en dbx. De opties zijn:
● Save to File - Hiermee wordt de sleutel opgeslagen in een
door de gebruiker geselecteerd bestand.
● Replace from File- Vervangt de huidige sleutel met een
sleutel uit een door de gebruiker geselecteerd bestand.
● Append from File- Voegt een sleutel toe aan een huidige
database uit een door de gebruiker geselecteerd bestand.
● Delete- Verwijdert de geselecteerde sleutel.
● Reset All Keys- Reset naar de standaardinstelling.
● Delete All Keys (Alle sleutels verwijderen) - Verwijdert alle
sleutels.
OPMERKING:
Als u de Custom Mode (Aangepaste modus)
uitschakelt, worden alle wijzigingen gewist en de sleutels
worden hersteld naar de standaardinstellingen.
Omschrijving
Hiermee kunt u de Intel Software Guard-extensies in- of
uitschakelen om een beveiligde omgeving te bieden voor het
uitvoeren van code/opslaan van gevoelige informatie in de context
van het primaire besturingssysteem.
● Disabled (standaard)
Systeeminstallatie
73