Herunterladen Inhalt Inhalt Diese Seite drucken

Secure Boot (Sicherer Start); Intel Software Guard Extensions - Dell Latitude 9510 Servicehandbuch

Vorschau ausblenden Andere Handbücher für Latitude 9510:
Inhaltsverzeichnis

Werbung

Option
Beschreibung
Standardeinstellung: Aktivieren
Admin Setup
Ermöglicht es, Benutzer vom Aufrufen des Setups abzuhalten, wenn ein Administratorenkennwort festgelegt
Lockout
worden ist.
Enable Admin Setup Lockout: Diese Option ist standardmäßig nicht ausgewählt.
Master Password
Ermöglicht es, Benutzer vom Aufrufen des Setups abzuhalten, wenn ein Administratorenkennwort festgelegt
Lockout
worden ist. Festplattenkennwörter müssen gelöscht werden, damit die Einstellung geändert werden kann.
Enable Master Password Lockout: Diese Option ist standardmäßig nicht ausgewählt.
SSM Security
Ermöglicht das Aktivieren oder Deaktivieren der zusätzlichen UEFI-Schutzmaßnahmen des SMM-
Mitigation
Sicherheitsausgleichs. Das Betriebssystem kann die Funktion verwenden, um die sichere Umgebung zu schützen,
die durch die Virtualisierungs-basierte Sicherheit erstellt wurde.
SSM Security Mitigation: Diese Option ist standardmäßig deaktiviert.

Secure Boot (Sicherer Start)

Option
Beschreibung
Secure Boot
Diese Option aktiviert oder deaktiviert die Funktion Secure Boot (Sicherer Start).
Enable
Standardeinstellung: Enabled (Aktiviert).
Expert Key
Die Sicherheitsschlüssel-Datenbanken können nur bearbeitet werden, wenn sich das System im
Management
benutzerdefinierten Modus befindet. Die Option Enable Custom Mode (Benutzerdefinierten Modus aktivieren)
(Erweiterte
ist standardmäßig deaktiviert.
Schlüsselverwalltu
ng)
Custom Mode Key
Die Sicherheitsschlüssel-Datenbanken können nur verwaltet werden, wenn sich das System im
Management
benutzerdefinierten Modus befindet. Die Optionen sind:

Intel Software Guard Extensions

Option
Beschreibung
Intel SGX Enable
Diese Option ermöglicht das Aktivieren oder Deaktivieren einer sicheren Umgebung für die Ausführung von Codes
bzw. die Speicherung vertraulicher Informationen im Kontext des Hauptbetriebssystems. Die Optionen sind:
58
System-Setup
Activate (Aktivieren)
ANMERKUNG:
Mit den Optionen „Activate" (Aktivieren) und „Disable" (Deaktivieren) wird die
Funktion dauerhaft aktiviert oder deaktiviert. Dann sind keine weiteren Änderungen zulässig.
Deaktiviert
Enabled (Aktiviert)
PK. Dies ist die Standardoption.
KEK
db
dbx
ANMERKUNG:
Wenn Sie die Option Enable Custom Mode (Benutzerdefinierten Modus aktivieren)
deaktivieren, werden sämtliche vorgenommenen Änderungen gelöscht und die Schlüssel auf ihre
Standardeinstellungen zurückgesetzt. Bei „Save to File" (In Datei speichern) wird der Schlüssel in
einer vom Benutzer ausgewählten Datei gespeichert.
Deaktiviert
Enabled (Aktiviert)
Software Controlled (Softwaregesteuert). Diese Option ist standardmäßig ausgewählt.

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis