Tabelle 10. Security (Sicherheit) (fortgesetzt)
Option
CPU XD Support
Admin Setup Lockout
Masterkennwort Sperrung
Tabelle 11. Secure Boot
Option
Secure Boot Enable
Expert Key Management
Tabelle 12. Optionen des Bildschirms Intel Software Guard-Erweiterungen
Option
Intel SGX Enable
56
System-Setup
Beschreibung
● Activate (Aktivieren)
ANMERKUNG:
Mit den Optionen „Activate" (Aktivieren) und „Disable" (Deaktivieren) wird
die Funktion dauerhaft aktiviert oder deaktiviert. Keine weiteren Änderungen sind zulässig.
Standardeinstellung: Deactivate (Ausschalten)
Ermöglicht das Aktivieren des Execute Disable-Modus für den Prozessor.
Enable CPU XD Support (CPU-XD-Unterstützung aktivieren) (Standardeinstellung)
Ermöglicht es, Benutzer vom Aufrufen des Setups abzuhalten, wenn ein Administratorkennwort
festgelegt ist.
Standardeinstellung: Enable Admin Setup Lockout (Sperrung des Admin-Setups
aktivieren) ist nicht ausgewählt.
Bei aktivierter Option werden keine Masterkennwörter unterstützt.
● Enable Admin Setup Lockout (Sperre für Administrator-Setup aktivieren) (deaktiviert)
Beschreibung
Diese Option aktiviert oder deaktiviert die Funktion für den sicheren Start.
● Deaktiviert
● Enabled (Aktiviert)
Standardeinstellung: Die Option ist deaktiviert.
Die Sicherheitsschlüssel-Datenbanken können nur bearbeitet werden, wenn sich das System im
benutzerdefinierten Modus befindet. Die Option Enable Custom Mode (Benutzerdefinierten
Modus aktivieren) ist standardmäßig deaktiviert. Die Optionen sind:
● PK
● KEK
● db
● dbx
Bei aktivierter Option Custom Mode (Benutzerdefinierter Modus) werden die relevanten
Optionen für PK, KEK, db und dbx angezeigt. Die Optionen sind:
● Save to File (In Datei speichern) – Speichert den Schlüssel in einer vom Benutzer
ausgewählten Datei
● Replace from File (Aus Datei ersetzen) – Ersetzt den aktuellen Schlüssel durch einen
Schlüssel aus einer vom Benutzer ausgewählten Datei
● Append from File (Aus Datei anhängen) – Fügt einen Schlüssel aus einer vom Benutzer
ausgewählten Datei zur aktuellen Datenbank hinzu
● Delete (Löschen) – Löscht den ausgewählten Schlüssel
● Reset All Keys (Alle Schlüssel zurücksetzen) – Setzt auf Standardeinstellungen zurück
● Delete All Keys (Alle Schlüssel löschen) – Löscht alle Schlüssel
ANMERKUNG:
Wenn Sie den benutzerdefinierten Modus deaktivieren, werden sämtliche
Änderungen entfernt und die Schlüssel werden die Standardeinstellungen wiederherstellen.
Beschreibung
Ermöglicht die Bereitstellung einer sicheren Umgebung für die
Ausführung von Codes bzw. die Speicherung vertraulicher
Informationen im Kontext des Hauptbetriebssystems. Die Optionen
sind:
● Deaktiviert
● Enabled (Aktiviert)
● Software Controlled (Softwaregesteuert) (aktiviert)