Tabel 3. Opties in het menu Security (vervolg)
Menu-item
Intel (R) SGX
Device Guard
Submenu-item
Clear All Secure Boot Keys
Intel (R) SGX Control
Owner EPOCH Change
Device Guard
Waarden
• Yes
• No
• Disabled
• Enabled
• Software Controlled
• Yes
• No
• Disabled
• Enabled
Hoofdstuk 6
Opmerkingen
terugzetten naar de
fabrieksinstellingen.
Eventuele aangepaste
Secure Boot-instellingen
worden gewist en de
standaardplatformsleutel
wordt samen met
de oorspronkelijke
handtekeningendatabase,
inclusief het certificaat
voor het Windows
8.1- en Windows
10-besturingssysteem,
opnieuw bepaald.
Met deze optie kunt u alle
sleutels en certificaten in
de Secure Boot-databases
wissen. U kunt uw eigen
sleutels en certificaten
installeren nadat u deze
optie hebt geselecteerd.
Met deze optie kunt u de
SGX-functie van Intel
(R) (Software Guard
Extensions) in- en
uitschakelen. Selecteer
Disabled om SGX uit
te schakelen. Selecteer
Enabled om SGX in
te schakelen. Als u
Software Controlled hebt
geselecteerd, wordt de
Software Guard Extension
door het besturingssysteem
geregeld.
Met deze optie wordt
Owner Epoch gewijzigd in
een nieuwe willekeurige
waarde.
Deze optie wordt gebruikt
om Microsoft Device Guard
te ondersteunen.
Wanneer deze optie wordt
ingeschakeld, worden ook
de opties Intel Virtualization
Technology, Intel VT-d
Feature, Secure Boot en
OS Optimized Defaults
automatisch ingeschakeld.
De opstartvolgorde kan
niet worden geselecteerd.
De computer kan alleen
worden opgestart vanaf het
interne opslagstation.
.
Geavanceerde configuratie
85