Tabelle 12. System-Setup-Optionen – Menü „System Profile Settings" (fortgesetzt)
Systemprofileinstellungen
PCI ASPM L1 Link Energiemanagement
Tabelle 13. System-Setup-Optionen – Menü „System Security"
Einstellungen für die Systemsicherheit
CPU AES-Ni
Status des sicheren Kennworts
Mindestlänge für sichere Kennwörter (8 bis
32)
System Password
Setup Password (Setup-Kennwort)
Password Status (Kennwortstatus)
Bootmanager-Kennwort
TPM Security
- TPM-Informationen
- TPM-Firmware
- TPM-Hierarchie
Erweiterte TPM-Einstellungen
Intel(R) TXT
Speicherverschlüsselung
TME-Verschlüsselungsumgehung
Intel Trust Domain Extension (TDX)
Wert für TME-MT/TDX-Schlüsselaufteilung
ungleich Null
Standardmäßig ist diese Funktion aktiviert.
Standardmäßig ist diese Funktion aktiviert.
Standardmäßig ist diese Option deaktiviert.
Standardmäßig sind 8 Zeichen eingestellt.
Festlegen, Ändern oder Löschen des Systemkennworts.
Festlegen, Ändern oder Löschen des Setup-Kennworts.
Entsperren oder sperren des Kennwortstatus.
Standardmäßig ist die Option Unlocked ausgewählt.
Auswahl des Bootmanager-Kennworts zulassen.
Standardmäßig ist die Option Always ausgewählt.
Auswahl für TPM Security zulassen.
Standardmäßig ist die Option On ausgewählt.
Standardmäßig ist die Option Typ: 2.0 NTC.
Standardmäßig ist die Option 7.2.2.0.
Auswahl der TPM-Hierarchie zulassen.
Standardmäßig ist die Option Enable (Aktivieren) ausgewählt.
Ermöglicht die Auswahl von Intel(R) TXT.
Standardmäßig ist die Option Off ausgewählt.
Ermöglicht die Auswahl der Speicherverschlüsselung.
Standardmäßig ist die Option Disabled (Deaktiviert) ausgewählt.
Aktivieren oder Deaktivieren der TME-Verschlüsselungsumgehung.
Standardmäßig ist die Option Disabled (Deaktiviert) ausgewählt.
Intel Trust Domain Extension (TDX) ist eine hardwarebasierte vertrauenswürdige
Ausführungsumgebung. Sie wurde entwickelt, um sensible Daten und Anwendungen
in der Vertrauensdomäne (TD) oder der virtuellen Maschine (VM) vor unbefugtem
Zugriff zu schützen. Die Arbeitsspeicherverschlüsselung muss auf Mehrere
Schlüssel eingestellt sein, damit TDX aktiviert werden kann. Diese Option ist
standardmäßig auf Deaktiviert festgelegt.
ANMERKUNG:
Um die TDX-Option zu aktivieren, muss der Prozessor
TDX-fähig sein, die Arbeitsspeicherbestückung muss mit der SGX-Einstellung
kompatibel sein (mindestens x8 identische DIMM1 bis DIMM8 pro CPU-Sockel,
keine Unterstützung für persistente Arbeits-Storage-Konfiguration)
Wenn der Wert für die TME-MT/TDX-Schlüsselaufteilung auf einen Wert ungleich
Null gesetzt ist, wie 1, 2, 3, 4, 5 oder 6, wird die Anzahl der Bits festgelegt,
die von TDX verwendet werden, während der Rest von TME-MT genutzt wird.
Standardmäßig auf 1 gesetzt.
BIOS-Setup
95