Tabelle 29. Security (Sicherheit) (fortgesetzt)
Option
SMM Security Mitigation
Optionen für „Secure Boot" (Sicherer Start)
Tabelle 30. Sicherer Start
Option
Secure Boot Enable
Secure Boot Mode
Expert Key Management
Intel Software Guard Extensions-Optionen
Tabelle 31. Intel Software Guard Extensions
Option
Intel SGX Enable
Beschreibung
Ermöglicht das Aktivieren oder Deaktivieren der zusätzlichen UEFI-Schutzmaßnahmen des SMM-
Sicherheitsausgleichs. Diese Option ist standardmäßig nicht aktiviert.
Beschreibung
Ermöglicht das Aktivieren oder Deaktivieren der Funktion 'Sicherer Start'.
•
Secure Boot Enable
Diese Option ist standardmäßig nicht ausgewählt.
Ermöglicht Ihnen, das Verhaltens der sicheren Starts zu ändern, um eine Evaluierung oder
Durchsetzung von UEFI-Treibersignaturen zu ermöglichen.
•
Bereitgestellter Mode (Standardeinstellung)
•
Audit-Modus
Die Sicherheitsschlüssel-Datenbanken können nur bearbeitet werden, wenn sich das System im
benutzerdefinierten Modus befindet. Die Option Enable Custom Mode (Benutzerdefinierten
Modus aktivieren) ist standardmäßig deaktiviert. Die Optionen sind:
•
PK (Standardeinstellung)
•
KEK
•
db
•
dbx
Bei aktivierter Option Custom Mode (Benutzerdefinierter Modus) werden die relevanten
Optionen für PK, KEK, db und dbx angezeigt. Die Optionen sind:
•
Save to File (In Datei speichern) – Speichert den Schlüssel in einer vom Benutzer
ausgewählten Datei
•
Replace from File (Aus Datei ersetzen) – Ersetzt den aktuellen Schlüssel durch einen
Schlüssel aus einer vom Benutzer ausgewählten Datei
•
Append from File (Aus Datei anhängen) – Fügt einen Schlüssel aus einer vom Benutzer
ausgewählten Datei zur aktuellen Datenbank hinzu
•
Delete (Löschen) – Löscht den ausgewählten Schlüssel
•
Reset All Keys (Alle Schlüssel zurücksetzen) – Setzt auf Standardeinstellungen zurück
•
Delete All Keys (Alle Schlüssel löschen) – Löscht alle Schlüssel
ANMERKUNG:
Wenn Sie den benutzerdefinierten Modus deaktivieren, werden
sämtliche Änderungen entfernt und die Schlüssel werden die Standardeinstellungen
wiederherstellen.
Beschreibung
Ermöglicht die Bereitstellung einer sicheren Umgebung für die
Ausführung von Codes bzw. die Speicherung vertraulicher
Informationen im Kontext des Hauptbetriebssystems.
Klicken Sie auf eine der folgenden Optionen:
•
Deaktiviert
•
Enabled (Aktiviert)
System-Setup
31