Beschrijving: Gebruik deze optie om de huidige platformsleutel te wissen en het systeem in Setup Mode
te zetten. U kunt uw eigen platformsleutel installeren en de Secure Boot-handtekeningdatabases
aanpassen in Setup Mode. Secure Boot Mode wordt ingesteld op Custom Mode.
• Restore Factory Keys
Beschrijving: Gebruik deze optie om alle sleutels en certificaten in Secure Boot-databases weer in te
stellen op de fabrieksinstellingen. Aangepaste Secure Boot-instellingen worden gewist en de
standaardplatformsleutel wordt hersteld, samen met de oorspronkelijke handtekeningdatabases inclusief
certificaat voor de besturingssystemen.
• Clear All Secure Boot Keys
Beschrijving: Gebruik deze optie om alle sleutels en certificaten in Secure Boot-databases te wissen en
uw eigen sleutels en certificaten te installeren.
Intel (R) SGX
• Intel (R) SGX Control
Waarden: Disabled, Enabled, Software Controlled
Beschrijving: Schakel de functie Intel Software Guard Extensions (SGX) in of uit. Als u Software
Controlled selecteert, wordt SGX door het besturingssysteem beheerd.
• Change Owner EPOCH
Beschrijving: Wijzig Owner EPOCH in een willekeurige waarde. Gebruik deze optie om SGX-
gebruikersgegevens te wissen.
Device Guard
• Device Guard
Waarden: Disabled, Enabled
Beschrijving: Deze optie wordt gebruikt om Microsoft Device Guard te ondersteunen.
Wanneer deze optie is ingeschakeld, worden Intel Virtualization Technology, Intel VT-d Feature, Secure
Boot en OS Optimized Defaults automatisch ingeschakeld. Intel (R) TXT Feature wordt automatisch
uitgeschakeld. De opstartvolgorde kan niet worden geselecteerd. Als u de configuratie van Device Guard
wilt voltooien, moet u een supervisorwachtwoord instellen.
Als deze optie is uitgeschakeld, zijn de installatieopties configureerbaar en kunt u een van de
opstartopties kiezen om de computer te starten.
Menu Startup
Opmerking: De menuopties van het BIOS kunnen zonder kennisgeving worden gewijzigd. Afhankelijk van
het model en het besturingssysteem kunnen de menuopties en de standaardwaarde anders zijn.
• Boot
Beschrijving: Bepaal de opstartvolgorde.
• Network Boot
Beschrijving: Selecteer het opstartapparaat wanneer het systeem vanuit het LAN ontwaakt. Als Wake On
LAN is ingeschakeld, kan de netwerkbeheerder alle computers in een LAN op afstand starten via de
netwerkbeheersoftware.
• UEFI/Legacy Boot
Waarden: Both, UEFI Only, Legacy Only
Beschrijving: Bepaal de systeemopstartmogelijkheid.
– UEFI/Legacy Boot Priority
Waarden: Legacy First, UEFI First
.
Hoofdstuk 6
Geavanceerde configuratie
73