Owners Manual

Opção Descrição
SMM Security
Mitigation
(Redução de
segurança do
SMM)
Essa opção ativa ou desativa as proteções adicionais de redução de segurança do SMM da UEFI.
SMM Security Mitigation (Redução de segurança do SMM)
Opções da tela de inicialização segura
Opção Descrição
Secure Boot
Enable (Ativar
inicialização
segura)
Esta opção habilita ou desabilita o recurso da Secure Boot (Inicialização segura).
Desativado
Ativada
Configuração padrão: Enabled (Ativado).
Secure Boot Mode Muda para o modo de operação de inicialização segura e modifica o comportamento da inicialização segura para
permitir a avaliação ou a imposição das assinaturas do driver UEFI.
Deployed Mode (Modo implementado) — essa opção está ativada por padrão
Audit mode (Modo de auditoria)
Expert Key
Management
(Gerenciamento
de chaves
especializadas)
Permite que você manipule os bancos de dados de chave de segurança somente se o sistema estiver em Custom
Mode (Modo personalizado). A opção Enable Custom Mode (Ativar modo personalizado) está desativada por
padrão. As opções são:
PK
KEK
db
dbx
Se você habilitar o Modo personalizado, serão exibidas as opções relevantes para PK, KEK, db e dbx. As
opções são:
Save to File (Salvar em arquivo) - Salva a chave em um arquivo selecionado pelo usuário
Replace from File (Substituir do arquivo) - Substitui a chave atual por uma chave de um arquivo
selecionado pelo usuário
Append from File (Anexar do arquivo): Adiciona uma chave ao banco de dados atual a partir de um arquivo
selecionado pelo usuário.
Delete (Excluir): Exclui a chave selecionada.
Reset All Keys (Redefinir todas as chaves): Restabelece as configurações padrão.
Delete All Keys (Excluir todas as chaves): Exclui todas as chaves.
NOTA: Se desativar o Custom Mode (Modo personalizado), todas as alterações feitas serão
apagadas e as chaves serão restabelecidas nas configurações padrão.
Opções da tela de Intel Software Guard Extensions
Opção
Descrição
Intel SGX Enable
(Ativar Intel SGX)
Este campo especifica que você deve fornecer um ambiente seguro para a execução de código/armazenamento
de informações confidenciais no contexto do sistema operacional principal. As opções são:
Desativado
Ativada
Controlado por software (padrão)
Enclave Memory
Size (Tamanho da
memória reserva
de enclave)
Esta opção define o SGX Enclave Reserve Memory Size (Tamanho da memória reserva de enclave do SGX). As
opções são:
32 MB
32 Configuração do sistema