Owners Manual

Opzioni di avvio protetto
Tabella 22. Avvio sicuro
Opzione Descrizione
Secure Boot Enable Consente di abilitare o disabilitare la funzionalità di avvio sicuro
Secure Boot Enable.
Questa opzione non è selezionata per impostazione predefinita.
Secure Boot Mode Consente di modificare il comportamento di avvio sicuro per consentire una valutazione o
applicazione delle firme del driver UEFI.
Deployed Mode (predefinita)
Audit Mode.
Expert Key Management Consente di modificare i database delle chiavi di sicurezza solo se il sistema è in modalità
personalizzata. L'opzione Abilita modalità personalizzata è disabilitata per impostazione
predefinita. Le opzioni disponibili sono le seguenti:
PK (impostazione predefinita).
KEK.
db.
dbx.
Se si attiva la Custome Mode (Modalità personalizzata), le opzioni rilevanti per PK, KEK, db e
dbx vengono visualizzate. Le opzioni disponibili sono le seguenti:
Save to File: salva la chiave su un file selezionato dall'utente
Replace from File: sostituisce la chiave corrente con una chiave di un file selezionato
dall'utente
Append from File: aggiunge una chiave al database corrente da un file selezionato dall'utente
Delete: elimina la chiave selezionata.
Reset All Keys: reimposta per impostazione predefinita
Delete All Keys: elimina tutte le chiavi.
N.B.: Se si disabilita la funzione Custom Mode (Modalità personalizzata), tutte le modifiche
verranno cancellate e le chiavi ripristinate alle impostazioni predefinite.
Intel Software Guard Extensions options
Tabella 23. Intel Software Guard Extensions
Opzione Descrizione
Intel SGX Enable
Questo campo consente di fornire un ambiente protetto per
l'esecuzione di informazioni sensibili di codice/memorizzazione nel
contesto del sistema operativo principale.
Fare clic su una delle seguenti opzioni:
Disabled (Disattivato)
Enabled (Attivato)
Software controlled (Controllato dal software) -
Impostazione predefinita
Enclave Memory Size
Questa opzione imposta la funzione SGX Enclave Reserve
Memory Size (Dimensioni della memoria di riserva SGX Enclave).
Fare clic su una delle seguenti opzioni:
32 MB
64 MB
128 MB - Impostazione predefinita
26 Installazione di sistema