Tabel 2. Opties in het menu Security (vervolg)
Menu-item
Submenu-item
Restore Factory
Keys
Clear All Secure
Boot Keys
Intel (R) SGX
Intel (R) SGX Control
Owner EPOCH
Change
Device Guard
Device Guard
Menu Startup
Als u de opstartinstellingen van uw computer wilt wijzigen, selecteert u het tabblad Startup in het ThinkPad
Setup-menu.
82
P70 Gebruikershandleiding
Waarde
Opmerkingen
Met deze optie kunt u alle sleutels en
certificaten in de Secure Boot-databases
terugzetten naar de fabrieksinstellingen.
Eventuele aangepaste Secure Boot-
instellingen worden gewist en de
standaardplatformsleutel wordt samen met de
oorspronkelijke handtekeningendatabase,
inclusief het certificaat voor het Windows 10-
besturingssysteem opnieuw bepaald.
Met deze optie kunt u alle sleutels en
certificaten in de Secure Boot-databases
wissen. U kunt uw eigen sleutels en
certificaten installeren nadat u deze optie hebt
geselecteerd.
Met deze optie kunt u de SGX-functie van
• Disabled
Intel (Software Guard Extensions) in- en
• Enabled
uitschakelen.
Disabled: SGX staat uit.
• Software
Controlled
Enabled: SGX staat aan.
Software Controlled: Software Guard
Extensions worden door het
besturingssysteem geregeld.
Enter
Wijzig Owner EPOCH naar een willekeurige
waarde. Deze optie wordt gebruikt om
gebruikersgegevens van SGX te wissen.
Deze optie wordt gebruikt om Microsoft
• Disabled
Device Guard (Apparaatbeveiliging) te
• Enabled
ondersteunen.
Wanneer deze optie is ingeschakeld, worden
Intel Virtualization Technology, Intel VT-d
Feature, Secure Boot en OS Optimized
Defaults automatisch ingeschakeld. De
opstartvolgorde kan niet worden geselecteerd
en de computer start alleen op vanaf het
interne opslagstation.
Als u de configuratie van Device Guard wilt
voltooien, moet u een supervisorwachtwoord
instellen.
Als deze optie is uitgeschakeld, zijn de
installatieopties configureerbaar en kunt u een
van de opstartopties kiezen om de computer
te starten.