• Platform Mode
Werte: Setup Mode, User Mode
Beschreibung: Legen Sie den Betriebsmodus des Systems fest.
• Secure Boot Mode
Werte: Standard Mode, Custom Mode
Beschreibung: Legen Sie den Secure Boot-Modus fest.
• Reset to Setup Mode
Beschreibung: Verwenden Sie diese Option, um den aktuellen Plattformschlüssel zu löschen und
Platform Mode zu Setup Mode zurückzusetzen.
• Restore Factory Keys
Beschreibung: Verwenden Sie diese Option, um alle Schlüssel und Zertifikate in Secure Boot-
Datenbanken auf die Werkseinstellungen zurückzusetzen.
• Clear All Secure Boot Keys
Beschreibung: Verwenden Sie diese Option, um alle Schlüssel und Zertifikate in Secure Boot-
Datenbanken zu löschen und Ihre eigenen Schlüssel und Zertifikate zu installieren.
Intel (R) SGX
• Intel (R) SGX Control
Werte: Disabled, Enabled, Software Controlled
Beschreibung: Aktivieren oder deaktivieren Sie die Intel Software Guard Extensions (SGX)-Funktion. Wenn
Sie Software Controlled auswählen, wird SGX durch das Betriebssystem gesteuert.
• Owner EPOCH Change
Wert: Enter
Beschreibung: Legen Sie einen Zufallswert für „Owner EPOCH“ fest. Verwenden Sie diese Option, um die
SGX-Benutzerdaten zu löschen.
Device Guard
• Device Guard
Werte: Disabled, Enabled
Beschreibung: Diese Option wird verwendet, um den Microsoft Device Guard zu unterstützen.
Wenn diese Option aktiviert ist, werden Intel Virtualization Technology, Intel VT-d Feature, Secure Boot
und OS Optimized Defaults automatisch aktiviert. Die Startreihenfolge kann nicht ausgewählt werden. Um
die Konfiguration von Device Guard zu beenden, müssen Sie ein Administratorkennwort festlegen.
Wenn diese Option deaktiviert ist, sind die Setupoptionen konfigurierbar und Sie können alle
Bootoptionen zum Starten des Computers auswählen.
Menü „Startup“
Anmerkung: Die BIOS-Menüelemente können ohne vorherige Ankündigung geändert werden. Je nach
Modell sind möglicherweise unterschiedliche Standardwerte vorhanden.
• Boot
Beschreibung: Startreihenfolge definieren.
• Network Boot
Beschreibung: Booteinheit auswählen. Wurde die Funktion „Wake On LAN“ aktiviert, kann der
Netzadministrator mithilfe einer Netzverwaltungssoftware die Computer in einem LAN von einem fernen
Standort aus einschalten.
Kapitel 6. Erweiterte Konfiguration 73