Owners Manual

Tabela 21. Segurança (continuação)
Opção Descrição
SMM Security Mitigation
(Redução de segurança do SMM)
Permite ativar ou desativar proteções UEFI SMM Security Mitigation adicionais. Essa opção não
está definida por padrão.
Opções de inicialização segura
Tabela 22. Secure Boot (Inicialização segura)
Opção Descrição
Secure Boot Enable (Ativar
inicialização segura)
Permite habilitar ou desabilitar o recurso de inicialização segura
Ativar inicialização segura.
Esta opção não está selecionada por padrão.
Modo inicialização segura Permite modificar o comportamento da inicialização segura para avaliar e ativar as assinaturas do
driver da UEFI.
Modo implementado (padrão).
Modo auditoria.
Gerenciamento de chaves
especializadas
Permite que você manipule os bancos de dados de chave de segurança somente se o sistema
estiver em Custom Mode (Modo personalizado). A opção Enable Custom Mode (Ativar modo
personalizado) está desativada por padrão. As opções são:
PK (padrão).
KEK.
db.
dbx.
Caso o Custom Mode (Modo personalizado) seja ativado, as opções relevantes para PK, KEK,
db e dbx serão exibidas. As opções são:
Salvar em arquivo – salva a chave em um arquivo selecionado pelo usuário.
Substituir do arquivo – substitui a chave atual por uma chave de um arquivo selecionado
pelo usuário.
Anexar do arquivo – adiciona uma chave ao banco de dados atual a partir de um arquivo
selecionado pelo usuário.
Excluir – exclui a chave selecionada.
Restabelecer todas as chaves – restabelece para a configuração padrão.
Excluir todas as chaves – exclui todas as chaves.
NOTA: Se desativar o Custom Mode (Modo personalizado), todas as alterações feitas serão
apagadas e as chaves serão restabelecidas nas configurações padrão.
Opções do Intel Software Guard Extensions
Tabela 23. Intel Software Guard Extensions
Opção Descrição
Intel SGX Enable (Ativar Intel SGX)
Este campo especifica que você deve fornecer um ambiente
seguro para a execução de código/armazenamento de
informações confidenciais no contexto do sistema operacional
principal.
Clique em uma das opções a seguir:
Desativado
Ativada
Software controlled (Controlado por software) - padrão
26 Configuração do sistema