Optie
SMM Security Mitigation
Secure Boot (Veilig opstarten)
Tabel 6. Secure Boot (Beveiligd opstarten)
Optie
Secure Boot Enable
Secure Boot Mode
Expert Key Management
Opties voor Intel Software Guard Extensions
Tabel 7. Intel Software Guard Extensions
Optie
Intel SGX Enable
Beschrijving
Deze optie is standaard uitgeschakeld.
OPMERKING:
Harde-schijfwachtwoord moet worden gewist voordat de instellingen kunnen
worden gewijzigd.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen.
•
SMM Security Mitigation
Deze optie is standaard ingeschakeld.
Beschrijving
Hiermee kunt u Secure Boot (Beveiligd opstartbeheer) in- of
uitschakelen.
•
Secure Boot Enable—Deze optie is standaard uitgeschakeld.
Wijzigingen in de Secure Boot-bewerkingsmodus wijzigen het
gedrag van Secure Boot om evaluatie van handtekeningen voor de
UEFI-driver toe te staan.
Deze opties zijn:
•
Deployed Mode—Deze optie is standaard ingeschakeld.
•
Audit-modus
Hiermee kunt u Expert Key Management in- of uitschakelen.
•
Enable Custom Mode—Deze optie is standaard uitgeschakeld.
De opties voor Custom Mode Key Management zijn:
•
PK—Deze optie is standaard uitgeschakeld.
•
KEK
•
db
•
dbx
Beschrijving
In dit veld geeft u een beveiligde omgeving op voor het uitvoeren
van codes/opslaan van gevoelige gegevens in de context van het
hoofdbesturingssysteem.
Klik op een van de volgende opties:
•
Disabled (uitgeschakeld)
•
Enabled (ingeschakeld)
Systeeminstallatie
77