Owners Manual

Tabella 20. Sicurezza (continua)
Opzione Descrizione
Disable (Disabilita)
Activate (Attiva, impostazione predefinita)
Chassis Intrusion Questo campo controlla l'opzione Chassis Intrusion.
Scegliere una delle seguenti opzioni:
Disabled (Disattivato)
Enabled (Attivato)
On-Silent (Attivato muto, impostazione predefinita)
OROM Keyboard Access
Disabled (Disattivato)
Enabled (Abilitato, impostazione predefinita)
One Time Enable (Abilita una tantum)
Admin Setup Lockout Consente di impedire agli utenti di entrare nella configurazione quando è impostata la password
amministratore. Questa opzione non è impostata per impostazione predefinita.
SMM Security Mitigation Consente di abilitare o disabilitare protezione UEFI SMM Security Mitigation aggiuntiva. Questa
opzione non è impostata per impostazione predefinita.
Tabella 21. Avvio sicuro
Opzione Descrizione
Secure Boot Enable Questa opzione è abilitata per impostazione predefinita.
Secure Boot Mode
Deployed Mode (modalità installata, predefinita)
Audit Mode
Expert Key Management Consente di abilitare o disabilitare la Modalità personalizzata di gestione chiavi.
Enable Custom Mode (Attiva modalità personalizzata (questa opzione non è abilitata per
impostazione predefinita)
Se l'opzione è abilitata, le opzioni disponibili sono le seguenti:
PK (impostazione predefinita)
KEK
db
dbx
Tabella 22. Intel Software Guard Extensions
Opzione Descrizione
Intel SGX Enable Consente di abilitare o disabilitare le estensioni Intel Software Guard. Le opzioni disponibili sono le
seguenti:
Disabled (Disattivato)
Enabled (Attivato)
Software controlled (Controllato dal software controllato, impostazione predefinita)
Enclave Memory Size Consente di modificare le dimensioni della memoria Enclave Reserve delle estensioni Intel Software
Guard. Le opzioni disponibili sono le seguenti:
32 MB
64 MB
128 MB
22 Installazione di sistema