Service Manual
Tabela 6. Opções de configuração do sistema — menu Segurança (continuação)
Segurança
Predefinição: OFF.
Ativar Atualizações de Firmware da Cápsula
UEFI
Ativa ou desativa as atualizações do BIOS através dos pacotes de atualização de
cápsulas UEFI.
Absolute Ativa, desativa ou desativa permanentemente a interface do módulo do BIOS do
serviço opcional Absolute Persistence Module da Absolute Software.
Predefinição: Enable Absolute.
Segurança TPM 2.0 Ligada Seleciona se o TPM (Trusted Platform Model) está ou não visível para o SO.
Predefinição: ON.
Ignorar PPI para Comandos de Ativação Ativa ou desativa a capacidade de o SO ignorar os pedidos de utilizador da PPI
(Physical Presence Interface) do BIOS durante a emissão dos comandos de ativação
TPM PPI.
Predefinição: OFF.
Ignorar PPI para Comandos de Desativação Ativa ou desativa a capacidade de o SO ignorar os pedidos de utilizador da PPI do
BIOS durante a emissão de comandos de Desativar TPM PPI.
Predefinição: OFF.
Ignorar PPI para Comandos de Limpeza Ativa ou desativa a capacidade de o sistema operativo ignorar os pedidos de
utilizador da PPI (Physical Presence Interface) do BIOS durante a emissão do
comando de Limpeza.
Predefinição: OFF.
Attestation Enables Ativa o controlo de disponibilidade da Hierarquia de Atestado TPM no SO. Se
desativar esta definição restringe a capacidade de utilizar o TPM para operações de
assinatura.
Predefinição: ON.
Ativar Armazenamento de Chaves Ativa o controlo de disponibilidade da Hierarquia de Atestado TPM no SO. Se
desativar esta definição restringe a capacidade de utilizar o TPM para armazenar
dados do proprietário.
Predefinição: ON.
SHA-256 Ativa ou desativa a capacidade de o BIOS e o TPM utilizarem o algoritmo hash
SHA-256 para aumentar as medidas nos TPM PCRs durante o arranque do BIOS.
Predefinição: ON.
Limpar Ativa ou desativa a capacidade de o computador limpar as informações de
proprietário da PTT e volta a colocar a PTT no estado predefinido.
Predefinição: OFF.
Estado TPM Ativa ou desativa o TPM. Este é o estado de funcionamento normal para o TPM
quando pretende utilizar o seu leque completo de capacidades.
Predefinição: Ativado.
Intel SGX Ativa ou desativa a possibilidade de o Intel SGX (Software Guard Extensions)
fornecer um ambiente seguro para executar código/armazenar informações
confidenciais.
Predefinição: Controlo de Software
Redução de Segurança SMM Ativa ou desativa as proteções adicionais de redução de segurança SMM do UEFI.
Predefinição: OFF.
Configuração do sistema 43