Optie
SMM Security Mitigation
Veilig opstarten
Tabel 27. Veilig opstarten
Optie
Veilig opstarten inschakelen
Modus Veilig opstarten
Expert Key Management
Opties voor Intel Software Guard Extensions
Tabel 28. Intel Software Guard Extensions
Optie
Intel SGX Enable
Enclave Memory Size
Omschrijving
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen.
•
SMM Security Mitigation
Deze optie is niet standaard ingeschakeld.
Omschrijving
Hiermee kunt u Veilig opstarten in- of uitschakelen.
•
Veilig opstarten inschakelen Standaard niet ingeschakeld
Wijzigingen in de bewerkingsmodus Veilig opstarten wijzigen het
gedrag om de evaluatie van handtekeningen voor de UEFI-driver
toe te staan.
Kies een van deze opties:
•
Deployed Mode (Geïmplementeerde modus) - standaard
•
Audit-modus
Hiermee kunt u Expert Key Management in- of uitschakelen.
•
Aangepaste modus inschakelen
Deze optie is niet standaard ingeschakeld.
De opties voor Custom Mode Key Management zijn:
•
PK - standaard
•
KEK
•
db
•
dbx
Omschrijving
In dit veld kunt u een beveiligde omgeving opgeven voor het
uitvoeren van codes/opslaan van gevoelige informatie in de
context van de hoofdbesturingssystemen.
Klik op een van de volgende opties:
•
Disabled
•
Enabled
•
Software controlled (Door software aangestuurd) -
standaard
Met deze optie stelt u SGX Enclave Reserve Memory Size
(Geheugengrootte reserveren voor SGX-enclave) in.
Klik op een van de volgende opties:
•
32 MB
•
64 MB
•
128 MB - standaard
Systeeminstallatie
25