Herunterladen Inhalt Inhalt Diese Seite drucken

Sicherer Start; Intel Software Guard Extensions - Dell Vostro 3581 Einrichtungshandbuch

Vorschau ausblenden Andere Handbücher für Vostro 3581:
Inhaltsverzeichnis

Werbung

Tabelle 28. Security (Sicherheit) (fortgesetzt)
Option
SMM Security Mitigation

Sicherer Start

Tabelle 29. Sicherer Start
Option
Secure Boot Enable
Secure Boot Mode
Expert Key Management

Intel Software Guard Extensions

Tabelle 30. Intel Software Guard Extensions
Option
Intel SGX Enable
Enclave Memory Size
24
System-Setup
Beschreibung
Ermöglicht das Aktivieren oder Deaktivieren der zusätzlichen UEFI-SMM-Sicherheitsmaßnahmen.
Diese Option ist standardmäßig nicht aktiviert.
Beschreibung
Ermöglicht das Aktivieren oder Deaktivieren der Funktion 'Sicherer Start'.
● Secure Boot Enable
Diese Option ist standardmäßig nicht ausgewählt.
Ermöglicht Ihnen, das Verhaltens der sicheren Starts zu ändern, um eine Evaluierung oder
Durchsetzung von UEFI-Treibersignaturen zu ermöglichen.
● Bereitgestellter Mode (Standardeinstellung)
● Audit-Modus
Die Sicherheitsschlüssel-Datenbanken können nur bearbeitet werden, wenn sich das System im
benutzerdefinierten Modus befindet. Die Option Enable Custom Mode (Benutzerdefinierten
Modus aktivieren) ist standardmäßig deaktiviert. Die Optionen sind:
● PK (Standardeinstellung)
● KEK
● db
● dbx
Bei aktivierter Option Custom Mode (Benutzerdefinierter Modus) werden die relevanten
Optionen für PK, KEK, db und dbx angezeigt. Die Optionen sind:
● Save to File (In Datei speichern) – Speichert den Schlüssel in einer vom Benutzer
ausgewählten Datei
● Replace from File (Aus Datei ersetzen) – Ersetzt den aktuellen Schlüssel durch einen
Schlüssel aus einer vom Benutzer ausgewählten Datei
● Append from File (Aus Datei anhängen) – Fügt einen Schlüssel aus einer vom Benutzer
ausgewählten Datei zur aktuellen Datenbank hinzu
● Delete (Löschen) – Löscht den ausgewählten Schlüssel
● Reset All Keys (Alle Schlüssel zurücksetzen) – Setzt auf Standardeinstellungen zurück
● Delete All Keys (Alle Schlüssel löschen) – Löscht alle Schlüssel
ANMERKUNG:
Wenn Sie den benutzerdefinierten Modus deaktivieren, werden sämtliche
Änderungen entfernt und die Schlüssel werden die Standardeinstellungen wiederherstellen.
Beschreibung
Ermöglicht die Bereitstellung einer sicheren Umgebung für die
Ausführung von Codes bzw. die Speicherung vertraulicher
Informationen im Kontext des Hauptbetriebssystems.
Klicken Sie auf eine der folgenden Optionen:
● Deaktiviert
● Enabled (Aktiviert)
● Software controlled – Standardeinstellung
Mit dieser Option wird SGX Enclave Reserve Memory Size
festgelegt.

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis