Herunterladen Inhalt Inhalt Diese Seite drucken

Sicherer Start; Intel Software Guard-Erweiterungsoptionen - Dell Latitude 9510 Einrichtungshandbuch

Vorschau ausblenden Andere Handbücher für Latitude 9510:
Inhaltsverzeichnis

Werbung

Tabelle 25. Security (Sicherheit) (fortgesetzt)
Option
SMM Security Mitigation
HDD Security

Sicherer Start

Tabelle 26. Sicherer Start
Option
Secure Boot Enable
Secure Boot Mode
Expert Key Management

Intel Software Guard-Erweiterungsoptionen

Tabelle 27. Intel Software Guard Extensions
Option
Intel SGX Enable
32
System-Setup
Beschreibung
Die Option Enable Master Password Lockout ist standardmäßig deaktiviert.
ANMERKUNG:
Das Festplattenkennwort muss gelöscht werden, damit die Einstellung geändert
werden kann.
Ermöglicht das Aktivieren oder Deaktivieren der zusätzlichen UEFI-SMM-Sicherheitsmaßnahmen.
Die Option SMM Security Mitigation ist standardmäßig deaktiviert.
In diesem Abschnitt sind spezielle Sicherheitsfunktionen definiert, die für selbst verschlüsselnde
Laufwerke (SED) zur Verfügung stehen, die entweder Opal- oder Pyrite-Spezifikationsanforderungen
unterstützen. Sie sind nicht für reguläre Speichergeräte verfügbar.
Die Option SED Block SID Authentication ist standardmäßig aktiviert.
Die Option PPI Bypass for SED Block SID Command ist standardmäßig deaktiviert.
Beschreibung
Ermöglicht das Aktivieren oder Deaktivieren der Option „Secure
Boot" (Sicherer Start).
Die Option Secure Boot Enable (Sicheren Start aktivieren) ist
standardmäßig deaktiviert.
Änderungen am Betriebsmodus des sicheren Starts haben Einfluss
darauf, ob beim sicheren Start eine Evaluierung oder Durchsetzung
der UEFI-Treibersignaturen erfolgt.
Wählen Sie eine der folgenden Optionen:
● Deployed Mode (Modus „Bereitgestellt") – standardmäßig
deaktiviert
● Audit Mode (Auditmodus) – standardmäßig deaktiviert
Ermöglicht das Aktivieren oder Deaktivieren der Funktion Expert
Key Management.
Die Option „Benutzerdefinierten Modus aktivieren" ist
standardmäßig deaktiviert.
Unter „Custom Mode Key Management" finden sich folgende
Optionen:
● PK (standardmäßig aktiviert)
● KEK
● db
● dbx
Beschreibung
Dieses Feld ermöglicht die Bereitstellung einer sicheren Umgebung
für die Ausführung von Codes bzw. die Speicherung vertraulicher
Informationen im Kontext des Hauptbetriebssystems.

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

P94fP95f

Inhaltsverzeichnis