Specifications
Opzioni della schermata di avvio sicuro
Opzione Descrizione
Secure Boot Enable Questa opzione abilita o disabilita la funzione Secure Boot (Avvio protetto).
• Disabled (Disattivato)
• Enabled (Attivato)
Impostazione predenita: Enabled (Abilitata)
Secure Boot Mode Le modiche apportate alla modalità di funzionamento di avvio sicuro modicano il comportamento dell'avvio sicuro
per consentire la valutazione o l'applicazione delle rme del driver UEFI.
• Deployed Mode (Modalità distribuita): questa opzione è abilitata per impostazione predenita.
• Audit mode (Modalità audit)
Expert Key
Management
Consente di modicare i database delle chiavi di sicurezza solo se il sistema è in modalità personalizzata. L'opzione
Abilita modalità personalizzata è disabilitata per impostazione predenita. Le opzioni disponibili sono le seguenti:
• PK
• KEK
• db
• dbx
Attivando l'opzione Custom Mode (Modalità personalizzata), vengono visualizzare le opzioni PK, KEK, db, and dbx
correlate. Le opzioni disponibili sono le seguenti:
• Save to File (Salva su le): salva la chiave su un le selezionato dall'utente
• Replace from File (Sostituisci da le): sostituisce la chiave corrente con una proveniente da un le selezionato
dall'utente
• Append from File (Aggiungi da le): aggiunge al database corrente una chiave proveniente da un le
selezionato dall'utente
• Delete (Elimina): elimina la chiave selezionata
• Reset All Keys (Reimposta tutte le chiavi): reimposta per impostazione predenita
• Delete All Keys (Elimina tutte le chiavi): elimina tutte le chiavi
N.B.: Se si disabilita la Custom Mode (Modalità personalizzata), tutte le modiche verranno cancellate e
le chiavi ripristinate alle impostazioni predenite.
Opzioni schermata Intel Software Guard Extensions
(Estensioni di guardia del software Intel)
Opzione
Descrizione
Intel SGX Enable Questo campo consente di fornire un ambiente protetto per l'esecuzione di informazioni sensibili di codice/
memorizzazione nel contesto del sistema operativo principale. Le opzioni disponibili sono le seguenti:
• Disabled (Disattivato)
• Enabled (Attivato)
• Software Controlled (Controllato dal software, impostazione predenita)
Enclave Memory
Size
Questa opzione imposta la funzione SGX Enclave Reserve Memory Size (Dimensioni della memoria di riserva
SGX Enclave). Le opzioni disponibili sono le seguenti:
32 Installazione di sistema










