Service Manual

Tabella 7. Opzioni di installazione del sistema - Menu Sicurezza (continua)
Sicurezza
Ignora PPI per i comandi abilitati Consente o impedisce al sistema operativo di saltare i prompt utente di BIOS Physical
Presence Interface (PPI) durante l'emissione dei comandi TPM PPI attivato e Abilita.
Impostazione predefinita: OFF (Non attiva).
Ignora PPI per i comandi disabilitati Permette o impedisce al sistema operativo di ignorare le richieste di utenti BIOS PPI
quando si emettono i comandi Disabilita TPM PPI e Disattivazione.
Impostazione predefinita: OFF (Non attiva).
Ignora PPI per i comandi cancellati Consente o impedisce al sistema operativo di saltare i prompt utente di BIOS Physical
Presence Interface (PPI) durante l'emissione del comando Cancella.
Impostazione predefinita: OFF (Non attiva).
Abilita attestazione Consente di controllare se la gerarchia endorsement TPM è disponibile per il sistema
operativo. La disabilitazione di questa impostazione limita la possibilità di utilizzare il
TPM per operazioni di firma.
Impostazione predefinita: ON (Attiva).
Abilita Tasto storage Consente di controllare se la gerarchia endorsement TPM è disponibile per il sistema
operativo. La disattivazione di questa impostazione limita la possibilità di utilizzare il
TPM per archiviare i dati del proprietario.
Impostazione predefinita: ON (Attiva).
SHA-256 Abilita o Disabilita il BIOS e il TPM per utilizzare l'algoritmo hash SHA-256 per
estendere le misurazioni nel TPM PCRs durante l'avvio del BIOS.
Impostazione predefinita: ON (Attiva).
Clear (Cancella) Consente o impedisce al computer di cancellare le informazioni del proprietario PTT, e
riporta il PTT allo stato predefinito.
Impostazione predefinita: OFF (Non attiva).
Stato TPM Abilita o disabilita TPM. Questo è il normale stato operativo per il TPM quando si
desidera utilizzare la gamma completa di funzionalità.
Impostazione predefinita: Enabled (Abilitata).
Intel SGX Abilita disabilità le estensioni di protezione del software Intel (SGX) per fornire un
ambiente protetto in cui eseguire/archiviare le informazioni sensibili.
Impostazione predefinita: Software control
SMM Security Mitigation Abilita o disabilita la protezione UEFI SMM Security Mitigation aggiuntiva.
Impostazione predefinita: OFF (Non attiva).
N.B.: Questa funzione potrebbe causare problemi di compatibilità o perdita di
funzionalità con alcuni strumenti e applicazioni legacy.
Enable Strong Passwords Abilita o disabilita le password complesse.
Impostazione predefinita: OFF (Non attiva).
Password Configuration Controlla il numero di caratteri minimo e massimo consentito per la password
amministratore e quella di sistema.
Admin Password Imposta, modifica o elimina la password (a volte chiamata password della
configurazione) dell'amministratore (admin).
System Password Imposta, modifica o elimina la password di sistema.
Enable Master Password Lockout (Consenti
blocco password master)
Abilita o disabilita il supporto per le password master.
Impostazione predefinita: OFF (Non attiva).
44 Installazione di sistema