Owners Manual

Opzione Descrizione
Allow Non-Admin Password Changes (Consenti modifiche password non admin): questa
opzione è abilitata per impostazione predefinita.
UEFI Capsule Firmware Updates Questa opzione verifica se il sistema attiva aggiornamenti BIOS tramite pacchetti di aggiornamento
di capsule UEFI. Questa opzione è abilitata per impostazione predefinita. Disabilitando questa
opzione, si bloccano gli aggiornamenti del BIOS da servizi come Microsoft Windows Update e Linux
Vendor Firmware Service (LVFS).
TPM 2.0 Security Questa opzione consente di controllare se il Trusted Platform Module (TPM - Modulo di piattaforma
fidata) è visibile al sistema operativo.
TPM On (TPM attivo), opzione attivata per impostazione predefinita
Clear (Cancella)
Ignora PPI per i comandi abilitati
Ignora PPI per i comandi disabilitati
Ignora PPI per i comandi cancellati
Attestation Enable (Attiva attestazione), opzione attivata per impostazione predefinita
Key Storage Enable (Attiva archivio principale), opzione attivata per impostazione predefinita
SHA-256 (impostazione predefinita)
Le opzioni disponibili sono le seguenti:
Disabled
Enabled (Attivata), opzione attivata per impostazione predefinita
Absolute Questo campo consente di attivare,disattivare o disattivare permanentemente l'interfaccia del
modulo BIOS del servizio Absolute Persistence Module opzionale di Absolute Software.
Enabled (Attivata), opzione attivata per impostazione predefinita
Disabled
Disabilitato in modo permanente
Chassis Intrusion Questo campo controlla l'opzione Chassis Intrusion.
Le opzioni disponibili sono le seguenti:
Disabled: abilitata per impostazione predefinita
Enabled
On-Silent (Silenzioso)
OROM Keyboard Access Questa opzione consente di determinare se gli utenti possono accedere a schermate di
Configurazione Option ROM attraverso i tasti di scelta rapida durante l'avvio.
Disabled
Enabled (Attivata), opzione attivata per impostazione predefinita
One Time Enable (Abilita una tantum)
Admin Setup Lockout Impedisce agli utenti di accedere al menù Setup (Impostazione) quando viene impostata la password
dell'amministratore. Questa opzione è disabilitata per impostazione predefinita.
Master Password Lockout Se attivata, questa opzione disattiverà il supporto per la password master. Questa opzione è
disabilitata per impostazione predefinita.
SMM Security Mitigation Consente di attivare o disattivare altre protezioni UEFI SMM Security Mitigation. Questa opzione è
disabilitata per impostazione predefinita.
Opzioni di avvio protetto
Tabella 7. Avvio sicuro
Opzione Descrizione
Secure Boot Enable Consente di abilitare o disabilitare la funzionalità di avvio sicuro
74 Installazione di sistema