Optie
SMM Security Mitigation
Secure Boot
Tabel 26. Secure Boot
Optie
Secure Boot Enable
Secure Boot Mode
Expert Key Management
Opties voor Intel Software Guard Extensions
Tabel 27. Intel Software Guard Extensions
Optie
Intel SGX Enable
Enclave Memory Size
Omschrijving
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen.
•
SMM Security Mitigation
Deze optie is niet standaard ingeschakeld.
Omschrijving
Hiermee kunt u Secure Boot (Beveiligd opstartbeheer) in- of
uitschakelen.
•
Secure Boot (Beveiligd opstartbeheer) inschakelen
Standaard niet ingeschakeld
Wijzigingen in de bewerkingsmodus Secure Boot (Beveiligd
opstartbeheer) wijzigen het gedrag om de evaluatie van
handtekeningen voor de UEFI-driver toe te staan.
Kies één van de opties:
•
Deployed Mode (Geïmplementeerde modus) - standaard
•
Audit-modus
Hiermee kunt u Expert Key Management in- of uitschakelen.
•
Enable Custom Mode
Deze optie is niet standaard ingeschakeld.
De opties voor Custom Mode Key Management zijn:
•
PK - standaard
•
KEK
•
db
•
dbx
Omschrijving
In dit veld geeft u een beveiligde omgeving op voor het uitvoeren
van codes/opslaan van gevoelige data in de context van de
hoofdbesturingssystemen.
Klik op een van de volgende opties:
•
Disabled
•
Enabled
•
Software controlled (Door software aangestuurd) -
standaard
Met deze optie stelt u SGX Enclave Reserve Memory Size
(Geheugengrootte reserveren voor SGX-enclave) in.
Klik op een van de volgende opties:
•
32 MB
•
64 MB
•
128 MB - standaard
Systeeminstallatie
27