Secure Boot (Veilig opstarten)
Tabel 28. Secure Boot (Beveiligd opstarten)
Optie
Secure Boot Enable
Secure Boot Mode
Expert Key Management
Opties voor Intel Software Guard Extensions
Tabel 29. Intel Software Guard Extensions
Optie
Intel SGX Enable
Enclave Memory Size
30
Systeeminstallatie
Beschrijving
Hiermee kunt u Secure Boot (beveiligd opstartbeheer) inschakelen
of uitschakelen.
•
Secure Boot Enable (Secure Boot inschakelen) - standaard
Wijzigingen in de Secure Boot-werkingsmodus wijzigen het gedrag
van Secure Boot zodat u de handtekeningen van de UEFI-driver
kunt evalueren.
Kies een van de volgende opties:
•
Geïmplementeerde Mode - standaard
•
Audit-modus
Hiermee kunt u Expert Key Management in- of uitschakelen.
•
Enable Custom Mode
Deze optie is niet standaard ingeschakeld.
De opties voor Eigen modus versleutelingsbeheer:
•
PK - standaard
•
KEK
•
db
•
dbx
Beschrijving
In dit veld geeft u een beveiligde omgeving op voor het uitvoeren
van codes/opslaan van gevoelige gegevens in de context van het
hoofdbesturingssysteem.
Klik op een van de volgende opties:
•
Disabled (uitgeschakeld)
•
Enabled (ingeschakeld)
•
Software controlled (Door software aangestuurd) - standaard
Met deze optie stelt u SGX Enclave Reserve Memory Size
(Geheugengrootte reserveren voor SGX-enclave) in.
Klik op een van de volgende opties:
•
32 MB
•
64 MB
•
128 MB - standaard