Tabel 12. Beveiliging (vervolg)
Optie
Chassis Intrusion
CPU XD Support
OROM Keyboard Access
Beheerdersinstallatie blokkeren
Tabel 13. Veilig opstarten
Optie
Veilig opstarten inschakelen
Expert key Management
Tabel 14. Intel Software Guard Extensions
Optie
Intel SGX Enable
62
BIOS-instellingen
Omschrijving
● Activeren
Hiermee kunt u de chassisintrusiefunctie beheren. U kunt deze optie als volgt instellen:
● Ingeschakeld
● Disabled (standaard)
● On-Silent
Hiermee kunt u de modus Execute Disable (Uitvoeren uitschakelen) van de processor in- en
uitschakelen. Deze optie is standaard ingeschakeld.
Deze optie bepaalt of gebruikers de Option ROM-configuratieschermen kunnen openen via
sneltoetsen tijdens het opstarten. Met deze instellingen kan bijvoorbeeld toegang tot Intel RAID
(CTRL+I) of Intel Management Engine BIOS Extension (CTRL+P/F12) worden voorkomen
● Inschakelen (standaard geselecteerd): gebruiker mag de OROM-configuratieschermen openen
via de sneltoets.
● One-Time Enable (Eenmalig inschakelen): gebruiker mag de OROM-configuratieschermen alleen
bij de volgende opstartsessie openen via sneltoetsen. Na de volgende opstartsessie wordt de
instelling weer uitgeschakeld.
● Disable (Uitschakelen): gebruiker mag de OROM-configuratieschermen niet openen via de
sneltoets.
Hiermee kunt u de optie in- of uitschakelen om Setup te openen wanneer er een
beheerderwachtwoord is ingesteld. Deze optie is niet standaard ingeschakeld.
Omschrijving
Hiermee kunt u de functie Beveiligd opstarten inschakelen of uitschakelen.
● Uitschakelen (standaard geselecteerd)
● Inschakelen
Hiermee kunt u de beveiligingssleuteldatabases alleen wijzigen als het systeem in de Aangepaste
modus staat. De optie Aangepaste modus inschakelen is standaard uitgeschakeld. De opties
zijn:
● PK (standaard)
● KEK
● db
● dbx
Als u de Aangepaste modus inschakelt, verschijnen de relevante opties voor PK, KEK, db en
dbx. De opties zijn:
● Save to File - Hiermee wordt de sleutel opgeslagen in een door de gebruiker geselecteerd
bestand.
● Replace from File- Vervangt de huidige sleutel met een sleutel uit een door de gebruiker
geselecteerd bestand.
● Append from File- Voegt een sleutel toe aan een huidige database uit een door de gebruiker
geselecteerd bestand.
● Delete- Verwijdert de geselecteerde sleutel.
● Reset All Keys- Reset naar de standaardinstelling.
● Delete All Keys (Alle sleutels verwijderen) - Verwijdert alle sleutels.
OPMERKING:
Als u de Custom Mode (Aangepaste modus) uitschakelt, worden alle
wijzigingen gewist en de sleutels worden hersteld naar de standaardinstellingen.
Omschrijving
Hiermee kunt u de Intel Software Guard-extensies in- of uitschakelen om een beveiligde omgeving
te bieden voor het uitvoeren van code/opslaan van gevoelige informatie in de context van het
primaire besturingssysteem.