Optie
SMM Security Mitigation
Secure Boot (Veilig opstarten)
Tabel 5. Secure Boot (Beveiligd opstarten)
Optie
Secure Boot Enable
Secure Boot Mode
Expert key Management
Extensies van Intel Software Guard
Tabel 6. Extensies van Intel Software Guard
Optie
Intel SGX Enable
Beschrijving
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen. Deze
optie is niet standaard ingeschakeld.
Beschrijving
Hiermee kunt u de functie Beveiligd opstarten inschakelen of uitschakelen.
•
Secure Boot Enable
Deze optie is standaard geactiveerd.
Hiermee wijzigt u het gedrag van Secure Boot om evaluatie of versterking van handtekingen voor
de UEFI-driver toe te staan.
•
Geïmplementeerde modus (standaard)
•
Audit-modus
Hiermee kunt u de beveiligingssleuteldatabases alleen wijzigen als het systeem in de Custom Mode
(Aangepaste modus) staat. De optie Enable Custom Mode (Aangepaste modus inschakelen)
is standaard uitgeschakeld. De opties zijn:
•
PK (standaardinstelling)
•
KEK
•
db
•
dbx
Als u de Custom Mode (Aangepaste modus) inschakelt, verschijnen de relevante opties voor
PK, KEK, db en dbx. De opties zijn:
•
Save to File (Opslaan naar bestand) - Hiermee wordt de sleutel opgeslagen in een door de
gebruiker geselecteerd bestand.
•
Replace from File (Vervangen uit bestand) - Vervangt de huidige sleutel met een sleutel
uit een door de gebruiker geselecteerd bestand.
•
Append from File (Toevoegen vanuit een bestand) - Voegt een sleutel toe aan een
huidige database uit een door de gebruiker geselecteerd bestand.
•
Delete (Verwijderen) - Verwijdert de geselecteerde sleutel.
•
Reset All Keys (Alle sleutels resetten) - Reset naar de standaardinstelling.
•
Delete All Keys (Alle sleutels verwijderen) - Verwijdert alle sleutels.
OPMERKING:
Als u de Custom Mode (Aangepaste modus) uitschakelt, worden alle
wijzigingen gewist en de sleutels worden hersteld naar de standaardinstellingen.
Beschrijving
In dit veld geeft u een beveiligde omgeving op voor het uitvoeren
van codes/opslaan van gevoelige gegevens in de context van het
hoofdbesturingssysteem.
Klik op een van de volgende opties:
•
Disabled (uitgeschakeld)
•
Enabled (ingeschakeld)
•
Software controlled (Door software aangestuurd) -
standaard
Systeeminstallatie
87