Option
Master Password Lockout
SMM Security Mitigation
Tabelle 21. Sicherer Start
Option
Secure Boot Enable
Secure Boot Mode
Expert Key Management
(Erweiterte Schlüsselverwalltung)
Tabelle 22. Intel Software Guard Extensions
Option
Intel SGX Enable
Enclave Memory Size
Tabelle 23. Performance (Leistung)
Option
Multi Core Support
22
System-Setup
Beschreibung
Wenn diese Option aktiviert ist, wird die Masterpasswort-Unterstützung deaktiviert. Diese Option ist
standardmäßig nicht aktiviert.
Ermöglicht das Aktivieren oder Deaktivieren der zusätzlichen UEFI-SMM-Sicherheitsmaßnahmen.
Diese Option ist standardmäßig nicht aktiviert.
Beschreibung
Diese Option ist standardmäßig aktiviert.
•
Deployed Mode (Standardeinstellung)
•
Audit-Modus
Ermöglicht das Aktivieren oder Deaktivieren der Funktion „Custom Mode Key Management".
•
Enable Custom Mode (Benutzerdefinierten Modus aktivieren) – (Diese Option ist
standardmäßig nicht aktiviert).
Wenn diese Option aktiviert ist, sind die Optionen:
•
PK (Standardeinstellung)
•
KEK
•
db
•
dbx
Beschreibung
Ermöglicht das Aktivieren oder Deaktivieren der Intel Software Guard Extensions (Intel Software
Guard-Erweiterungen). Die Optionen sind:
•
Deaktiviert
•
Enabled (Aktiviert)
•
Software controlled (Standardeinstellung)
Ermöglicht die Änderung der Enclave Reserve-Speichergröße der Intel Software Guard-
Erweiterungen. Die Optionen sind:
•
32 MB
•
64 MB
•
128 MB
Beschreibung
In diesem Feld wird angegeben, ob einer oder alle Kerne des Prozessors aktiviert sind. Die Leistung
mancher Anwendungen verbessert sich mit zusätzlichen Kernen. Diese Option ist standardmäßig
aktiviert. Hiermit können Sie die Multi Core-Unterstützung für den Prozessor aktivieren oder
deaktivieren. Die Optionen sind:
•
All (Alle) (Standardeinstellung)
•
1
•
2
•
3