Owners Manual

Opzione Descrizione
Secure Boot Enable
Questa opzione non è selezionata per impostazione predefinita.
Secure Boot Mode Consente di modificare il comportamento di avvio sicuro per consentire una valutazione o
applicazione delle firme del driver UEFI.
Deployed Mode (modalità installata, predefinita)
Audit Mode
Expert Key Management Consente di modificare i database delle chiavi di sicurezza solo se il sistema è in modalità
personalizzata. L'opzione Abilita modalità personalizzata è disabilitata per impostazione
predefinita. Le opzioni disponibili sono le seguenti:
PK (impostazione predefinita)
KEK
db
dbx
Se si attiva la Custome Mode (Modalità personalizzata), le opzioni rilevanti per PK, KEK, db e
dbx vengono visualizzate. Le opzioni disponibili sono le seguenti:
Save to File (Salva su file): salva la chiave su un file selezionato dall'utente.
Replace from File (Sostituisci da file): sostituisce la chiave corrente con una chiave di un
file selezionato dall'utente.
Append from File (Aggiungi da file): aggiunge una chiave al database corrente da un file
selezionato dall'utente.
Delete (Elimina): elimina la chiave selezionata.
Reset All Keys (Reimposta tutte le chiavi): reimposta le impostazioni iniziali.
Delete All Keys (Elimina tutte le chiavi): elimina tutte le chiavi.
N.B.: Se si disabilita la funzione Custom Mode (Modalità personalizzata), tutte le
modifiche verranno cancellate e le chiavi ripristinate alle impostazioni predefinite.
Opzioni di estensione della protezione del software Intel
Tabella 8. Intel Software Guard Extensions
Opzione Descrizione
Intel SGX Enable
Questo campo consente di fornire un ambiente protetto per
l'esecuzione di informazioni sensibili di codice/memorizzazione nel
contesto del sistema operativo principale.
Le opzioni disponibili sono le seguenti:
Disabled
Enabled
Software controlled (Controllato dal software): questa opzione
è abilitata per impostazione predefinita
Enclave Memory Size
Questa opzione imposta la dimensione SGX Enclave Reserve
Memory (Memoria di riserva SGX Enclave).
Le opzioni disponibili sono le seguenti:
32 MB
64 MB
128 MB (impostazione predefinita)
Installazione di sistema 75