Option
Beschreibung
SSM Security
Ermöglicht das Aktivieren oder Deaktivieren der zusätzlichen UEFI-Schutzmaßnahmen des SMM-
Mitigation
Sicherheitsausgleichs. Das Betriebssystem kann die Funktion verwenden, um die sichere Umgebung zu schützen,
die durch die Virtualisierungs-basierte Sicherheit erstellt wurde.
SSM Security Mitigation: Diese Option ist standardmäßig deaktiviert.
Secure Boot (Sicherer Start)
Option
Beschreibung
Secure Boot
Diese Option aktiviert oder deaktiviert die Funktion Secure Boot (Sicherer Start).
Enable
● Deaktiviert
● Enabled (Aktiviert)
Standardeinstellung: Enabled (Aktiviert).
Expert Key
Die Sicherheitsschlüssel-Datenbanken können nur bearbeitet werden, wenn sich das System im
Management
benutzerdefinierten Modus befindet. Die Option Enable Custom Mode (Benutzerdefinierten Modus aktivieren)
(Erweiterte
ist standardmäßig deaktiviert.
Schlüsselverwalltu
ng)
Custom Mode Key
Die Sicherheitsschlüssel-Datenbanken können nur verwaltet werden, wenn sich das System im
Management
benutzerdefinierten Modus befindet. Die Optionen sind:
● PK. Dies ist die Standardoption.
● KEK
● db
● dbx
Intel Software Guard Extensions
Option
Beschreibung
Intel SGX Enable
Diese Option ermöglicht das Aktivieren oder Deaktivieren einer sicheren Umgebung für die Ausführung von Codes
bzw. die Speicherung vertraulicher Informationen im Kontext des Hauptbetriebssystems. Die Optionen sind:
● Deaktiviert
● Enabled (Aktiviert)
● Software Controlled (Softwaregesteuert). Diese Option ist standardmäßig ausgewählt.
Enclave Memory
Ermöglicht das Reservieren der Speichergröße. Die Speichergröße kann auf 32 MB bis 128 MB festgelegt werden.
Size
Diese Optionen sind standardmäßig deaktiviert. Die Optionen sind:
● 32 MB
● 64 MB
● 128 MB
Optionen des Bildschirms „Performance" (Leistung)
Option
Beschreibung
Multi Core
In diesem Feld wird angegeben, ob einer oder alle Cores des Prozesses aktiviert sind. Die Leistung mancher
Support
Anwendungen verbessert sich mit zusätzlichen Cores. Diese Option ist standardmäßig aktiviert. Hiermit können
Sie die Multi Core-Unterstützung für den Prozessor aktivieren oder deaktivieren.
ANMERKUNG:
Wenn Sie die Option Enable Custom Mode (Benutzerdefinierten Modus aktivieren)
deaktivieren, werden sämtliche vorgenommenen Änderungen gelöscht und die Schlüssel auf ihre
Standardeinstellungen zurückgesetzt. Bei „Save to File" (In Datei speichern) wird der Schlüssel in einer vom
Benutzer ausgewählten Datei gespeichert.
System-Setup
77