Specifications

Opzioni della schermata di avvio sicuro
Opzione Descrizione
Secure Boot Enable Questa opzione abilita o disabilita la funzione Secure Boot (Avvio protetto).
Disabled (Disattivato)
Enabled (Attivato)
Impostazione predenita: Enabled (Abilitata)
Secure Boot Mode Le modiche apportate alla modalità di funzionamento di avvio sicuro modicano il comportamento dell'avvio sicuro
per consentire la valutazione o l'applicazione delle rme del driver UEFI.
Deployed Mode (Modalità distribuita): questa opzione è abilitata per impostazione predenita.
Audit mode (Modalità audit)
Expert Key
Management
Consente di modicare i database delle chiavi di sicurezza solo se il sistema è in modalità personalizzata. L'opzione
Abilita modalità personalizzata è disabilitata per impostazione predenita. Le opzioni disponibili sono le seguenti:
PK
KEK
db
dbx
Attivando l'opzione Custom Mode (Modalità personalizzata), vengono visualizzare le opzioni PK, KEK, db, and dbx
correlate. Le opzioni disponibili sono le seguenti:
Save to File (Salva su le): salva la chiave su un le selezionato dall'utente
Replace from File (Sostituisci da le): sostituisce la chiave corrente con una proveniente da un le selezionato
dall'utente
Append from File (Aggiungi da le): aggiunge al database corrente una chiave proveniente da un le
selezionato dall'utente
Delete (Elimina): elimina la chiave selezionata
Reset All Keys (Reimposta tutte le chiavi): reimposta per impostazione predenita
Delete All Keys (Elimina tutte le chiavi): elimina tutte le chiavi
N.B.: Se si disabilita la Custom Mode (Modalità personalizzata), tutte le modiche verranno cancellate e
le chiavi ripristinate alle impostazioni predenite.
Opzioni schermata Intel Software Guard Extensions
(Estensioni di guardia del software Intel)
Opzione
Descrizione
Intel SGX Enable Questo campo consente di fornire un ambiente protetto per l'esecuzione di informazioni sensibili di codice/
memorizzazione nel contesto del sistema operativo principale. Le opzioni disponibili sono le seguenti:
Disabled (Disattivato)
Enabled (Attivato)
Software Controlled (Controllato dal software, impostazione predenita)
Enclave Memory
Size
Questa opzione imposta la funzione SGX Enclave Reserve Memory Size (Dimensioni della memoria di riserva
SGX Enclave). Le opzioni disponibili sono le seguenti:
32 Installazione di sistema