Owners Manual
Opzione Descrizione
SMM Security Mitigation Consente di abilitare o disabilitare protezione UEFI SMM Security Mitigation aggiuntiva. Questa
opzione non è impostata per impostazione predenita.
Opzioni di avvio protetto
Tabella 19. Avvio sicuro
Opzione Descrizione
Secure Boot Enable Consente di abilitare o disabilitare la funzionalità di avvio sicuro
• Secure Boot Enable
Questa opzione non è selezionata per impostazione predenita.
Secure Boot Mode Consente di modicare il comportamento di avvio sicuro per consentire una valutazione o
applicazione delle rme del driver UEFI.
• Deployed Mode (modalità installata, predenita)
• Audit Mode
Expert Key Management Consente di modicare i database delle chiavi di sicurezza solo se il sistema è in modalità
personalizzata. L'opzione Abilita modalità personalizzata è disabilitata per impostazione
predenita. Le opzioni disponibili sono le seguenti:
• PK (impostazione predenita)
• KEK
• db
• dbx
Se si attiva la Custome Mode (Modalità personalizzata), le opzioni rilevanti per PK, KEK, db e
dbx vengono visualizzate. Le opzioni disponibili sono le seguenti:
• Save to File (Salva su le): salva la chiave su un le selezionato dall'utente.
• Replace from File (Sostituisci da le): sostituisce la chiave corrente con una chiave di un le
selezionato dall'utente.
• Append from File (Aggiungi da le): aggiunge una chiave al database corrente da un le
selezionato dall'utente.
• Delete (Elimina): elimina la chiave selezionata.
• Reset All Keys (Reimposta tutte le chiavi): reimposta le impostazioni iniziali.
• Delete All Keys (Elimina tutte le chiavi): elimina tutte le chiavi.
N.B.: Se si disabilita la funzione Custom Mode (Modalità personalizzata), tutte le
modiche verranno cancellate e le chiavi ripristinate alle impostazioni predenite.
Opzioni di estensione della protezione del software Intel
Tabella 20. Intel Software Guard Extensions
Opzione Descrizione
Intel SGX Enable
Questo campo consente di fornire un ambiente protetto per
l'esecuzione di informazioni sensibili di codice/memorizzazione nel
contesto del sistema operativo principale.
Installazione di sistema 23