Owners Manual

Opzione Descrizione
SMM Security Mitigation Consente di abilitare o disabilitare protezione UEFI SMM Security Mitigation aggiuntiva. Questa
opzione non è impostata per impostazione predenita.
Opzioni di avvio protetto
Tabella 19. Avvio sicuro
Opzione Descrizione
Secure Boot Enable Consente di abilitare o disabilitare la funzionalità di avvio sicuro
Secure Boot Enable
Questa opzione non è selezionata per impostazione predenita.
Secure Boot Mode Consente di modicare il comportamento di avvio sicuro per consentire una valutazione o
applicazione delle rme del driver UEFI.
Deployed Mode (modalità installata, predenita)
Audit Mode
Expert Key Management Consente di modicare i database delle chiavi di sicurezza solo se il sistema è in modalità
personalizzata. L'opzione Abilita modalità personalizzata è disabilitata per impostazione
predenita. Le opzioni disponibili sono le seguenti:
PK (impostazione predenita)
KEK
db
dbx
Se si attiva la Custome Mode (Modalità personalizzata), le opzioni rilevanti per PK, KEK, db e
dbx vengono visualizzate. Le opzioni disponibili sono le seguenti:
Save to File (Salva su le): salva la chiave su un le selezionato dall'utente.
Replace from File (Sostituisci da le): sostituisce la chiave corrente con una chiave di un le
selezionato dall'utente.
Append from File (Aggiungi da le): aggiunge una chiave al database corrente da un le
selezionato dall'utente.
Delete (Elimina): elimina la chiave selezionata.
Reset All Keys (Reimposta tutte le chiavi): reimposta le impostazioni iniziali.
Delete All Keys (Elimina tutte le chiavi): elimina tutte le chiavi.
N.B.: Se si disabilita la funzione Custom Mode (Modalità personalizzata), tutte le
modiche verranno cancellate e le chiavi ripristinate alle impostazioni predenite.
Opzioni di estensione della protezione del software Intel
Tabella 20. Intel Software Guard Extensions
Opzione Descrizione
Intel SGX Enable
Questo campo consente di fornire un ambiente protetto per
l'esecuzione di informazioni sensibili di codice/memorizzazione nel
contesto del sistema operativo principale.
Installazione di sistema 23