Optie
SMM Security Mitigation
Secure Boot (Veilig opstarten)
Tabel 26. Secure Boot (Beveiligd opstarten)
Optie
Secure Boot Enable
Secure Boot Mode
Expert Key Management
Opties voor Intel Software Guard Extensions
Tabel 27. Extensies van Intel Software Guard
Optie
Intel SGX Enable
Beschrijving
Deze optie is niet standaard ingeschakeld.
OPMERKING:
Harde-schijfwachtwoord moet worden gewist voordat de instellingen kunnen
worden gewijzigd.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen.
•
SMM Security Mitigation
Deze optie is niet standaard ingeschakeld.
Beschrijving
Hiermee kunt u Secure Boot (Beveiligd opstartbeheer) in- of
uitschakelen.
•
Secure Boot Enable (Opstarten in veilige modus inschakelen) -
standaard
Wijzigingen in de Secure Boot-bewerkingsmodus wijzigen het
gedrag van Secure Boot om evaluatie van handtekeningen voor de
UEFI-driver toe te staan.
Kies één van de opties:
•
Deployed Mode (Geïmplementeerde modus) - standaard
•
Audit-modus
Hiermee kunt u Expert Key Management in- of uitschakelen.
•
Enable Custom Mode
Deze optie is niet standaard ingeschakeld.
De opties voor Custom Mode Key Management zijn:
•
PK - standaard
•
KEK
•
db
•
dbx
Beschrijving
In dit veld geeft u een beveiligde omgeving op voor het uitvoeren
van codes/opslaan van gevoelige gegevens in de context van het
hoofdbesturingssysteem.
Systeeminstallatie
29