Owners Manual
Tabella 36. Opzioni di installazione del sistema - Menu Sicurezza (continua)
Sicurezza
Abilita attestazione Consente di controllare se la gerarchia endorsement TPM è disponibile per il sistema
operativo. La disabilitazione di questa impostazione limita la possibilità di utilizzare il
TPM per operazioni di firma.
Impostazione predefinita: ON
Abilita Tasto storage Consente di controllare se la gerarchia endorsement TPM è disponibile per il sistema
operativo. La disattivazione di questa impostazione limita la possibilità di utilizzare il
TPM per archiviare i dati del proprietario.
Impostazione predefinita: ON
SHA-256 Abilita o Disabilita il BIOS e il TPM per utilizzare l'algoritmo hash SHA-256 per
estendere le misurazioni nel TPM PCRs durante l'avvio del BIOS.
Impostazione predefinita: ON
Clear (Cancella) Consente o impedisce al computer di cancellare le informazioni del proprietario PTT, e
riporta il PTT allo stato predefinito.
Impostazione predefinita: OFF
Stato TPM Abilita o disabilita TPM. Questo è il normale stato operativo per il TPM quando si
desidera utilizzare la gamma completa di funzionalità.
Impostazione predefinita: Enabled (Attivata)
Intel Software Guard Extensions
Intel SGX Abilita disabilità le estensioni di protezione del software Intel (SGX) per fornire un
ambiente protetto in cui eseguire/archiviare le informazioni riservate.
Pr impostazione predefinita, è selezionata l’opzione Software Control
SMM Security Mitigation
SMM Security Mitigation Abilita o disabilita la protezione UEFI SMM Security Mitigation aggiuntiva.
Impostazione predefinita: OFF
N.B.: Questa funzione potrebbe causare problemi di compatibilità o perdita di
funzionalità con alcuni strumenti e applicazioni legacy.
Data Wipe on Next Boot
Start Data Wipe Se attivata, il BIOS metterà in coda, al successivo riavvio, un ciclo di pulizia dei dati
per i dispositivi di storage collegati alla scheda madre.
Impostazione predefinita: OFF
Absolute
Absolute Attiva,disattiva o disattiva permanentemente l'interfaccia del modulo BIOS del
Absolute Persistence Module Service opzionale di Absolute Software.
L'opzione Enable Absolute è selezionata per impostazione predefinita.
UEFI Boot Path Security
UEFI Boot Path Security Controlla se il sistema debba richiedere all'utente di immettere la password di
amministratore (se impostata) all'avvio di un percorso di avvio UEFI dal menu F12.
Per impostazione predefinita, l'opzione Always Except Internal HDD è abilitata.
Tabella 37. Opzioni di installazione del sistema - Menu Password
Password
Admin Password Imposta, modifica o elimina la password amministratore (a volte chiamata “setup
password”, password di configurazione). La password amministratore abilita una serie
di funzionalità di sicurezza.
30 Installazione di sistema