Secure Boot
• Secure Boot
Waarden: Disabled, Enabled
Beschrijvingen: Selecteer deze optie om te voorkomen dat onbevoegde besturingssystemen worden
geladen wanneer u de computer inschakelt.
• Platform Mode
Waarden: Setup Mode, User Mode
Beschrijvingen: Geef de modus van het besturingssysteem op.
• Secure Boot Mode
Waarden: Standard Mode, Custom Mode
Beschrijvingen: Geef de modus Secure Boot op.
• Reset to Setup Mode
Waarde: Enter
Beschrijvingen: Gebruik deze optie om de huidige platformsleutel te wissen en Platform Mode opnieuw in
te stellen op Setup Mode.
• Restore Factory Keys
Waarde: Enter
Beschrijvingen: Gebruik deze optie om alle sleutels en certificaten in Secure Boot-databases weer in te
stellen op de fabrieksinstellingen.
• Clear All Secure Boot Keys
Waarde: Enter
Beschrijvingen: Gebruik deze optie om alle sleutels en certificaten in Secure Boot-databases te wissen en
uw eigen sleutels en certificaten te installeren.
Intel (R) SGX
• Intel (R) SGX Control
Waarden: Disabled, Enabled, Software Controlled
Beschrijvingen: Schakel de Intel Software Guard Extensions (SGX) in of uit. Als u Software Controlled
selecteert, wordt SGX door het besturingssysteem beheerd.
• Change Owner EPOCH
Waarde: Enter
Beschrijvingen: Wijzig Owner EPOCH in een willekeurige waarde. Gebruik deze optie om SGX-
gebruikersgegevens te wissen.
Device Guard
• Device Guard
Waarden: Disabled, Enabled
Beschrijvingen: Deze optie wordt gebruikt om Microsoft Device Guard te ondersteunen.
Wanneer deze optie is ingeschakeld, worden Intel Virtualization Technology, Intel VT-d Feature, Secure
Boot en OS Optimized Defaults automatisch ingeschakeld. De opstartvolgorde kan niet worden
geselecteerd. Als u de configuratie van Device Guard wilt voltooien, moet u een supervisorwachtwoord
instellen.
Als deze optie is uitgeschakeld, zijn de installatieopties configureerbaar en kunt u een van de
opstartopties kiezen om de computer te starten.
.
Hoofdstuk 6
Geavanceerde configuratie
75