Tabelle 13. System-Setup-Optionen – Menü „System Security" (fortgesetzt)
Einstellungen für die Systemsicherheit
TDX Secure Arbitration Mode Loader
(SEAM)
Intel(R) SGX
Netzschalter
AC Power Recovery
(Netzstromwiederherstellung)
AC Power Recovery Delay (Verzögerung bei
Netzstromwiederherstellung)
Benutzerdefinierte Verzögerung (120 s bis
600 s)
Variabler UEFI-Zugriff
In-Band-Verwaltbarkeitsschnittstelle
SMM Security Mitigation
SICHERER START
Sicherer Start
Regel für sicheren Start
Secure Boot Mode
Richtlinie zum sicheren Start – Übersicht
Benutzerdefinierte Einstellungen für die
Richtlinie zum sicheren Start
Umfang des UEFI-CA-Zertifikats
96
BIOS-Setup
Dieses SW-Modul wird in einem neuen CPU Secure Arbitration Mode (SEAM) als
Peer-VMM (Virtual Machine Manager) ausgeführt. Dieses SEAM-Modul unterstützt
den TD-Einstieg und -Ausstieg über die vorhandene Virtualisierungsinfrastruktur.
Standardmäßig auf Deaktiviert gesetzt.
Standardmäßig ist diese Option deaktiviert.
Aktivieren oder Deaktivieren des Netzschalters.
Standardmäßig ist die Option Enable (Aktivieren) ausgewählt.
Ermöglicht die Auswahl der Netzstromwiederherstellung.
Standardmäßig ist die Option Last ausgewählt.
Ermöglicht die Auswahl der Netzstromwiederherstellung.
Standardmäßig ist die Option Immediate ausgewählt.
Standardmäßig wird 120 hinzugefügt.
Ermöglicht die Auswahl des variablen UEFI-Zugriffs.
Standardmäßig ist die Option Standard ausgewählt.
Aktivieren oder Deaktivieren der In-Band-Verwaltbarkeitsschnittstelle.
Standardmäßig ist die Option Enable (Aktivieren) ausgewählt.
SMM Security Mitigation aktivieren oder deaktivieren.
Standardmäßig ist die Option Disabled (Deaktiviert) ausgewählt.
Aktivieren oder Deaktivieren der Funktion „Sicherer Start".
Standardmäßig ist die Option Disabled (Deaktiviert) ausgewählt.
Ermöglicht die Auswahl der Richtlinie für den sicheren Start.
Standardmäßig ist die Option Standard ausgewählt.
Ermöglicht die Auswahl des sicheren Startmodus.
Standardmäßig ist die Option Deployed Mode ausgewählt.
Zeigt die Liste der Zertifikate und Hashes für den sicheren Start an, die beim sicheren
Start für authentifizierte Images verwendet werden.
Zeigt die Liste der benutzerdefinierten Richtlinieneinstellungen an.
Dieses Feld legt fest, wie Secure Boot das UEFI-CA-Zertifikat in der autorisierten
Signaturdatenbank (db) verwendet. Wenn dieses Feld auf Gerätefirmware und
Betriebssystem festgelegt ist, wendet Secure Boot das UEFI-CA-Zertifikat auf
alle Images an, einschließlich Gerätefirmware, Betriebssystemladeprogramme und
UEFI-Anwendungen. Wenn dieses Feld auf Gerätefirmware eingestellt ist, wendet
Secure Boot das UEFI-CA-Zertifikat nur auf die Startfirmware des Geräts an,
z. B. auf UEFI-Treiber für RAID- oder NIC-Geräte. In diesem Fall werden
Betriebssystemladeprogramme und UEFI-Anwendungen nicht ausgeführt, wenn sie
nur vom UEFI-CA-Schlüssel signiert sind, obwohl sich das UEFI-CA-Zertifikat in db
befindet.
Dieses Feld ist nur konfigurierbar, wenn die Policy für Secure Boot auf
„Nutzerdefiniert" eingestellt ist. Andernfalls wird der Wert dieses Felds automatisch
basierend auf der Einstellung der Policy für Secure Boot ausgewählt.