Owners Manual

Table Of Contents
Tabella 10. Opzioni di installazione del sistema - Menu Sicurezza
Sicurezza
TPM 2.0 Security
TPM 2.0 Security attivata Abilita o disabilita le opzioni di sicurezza TPM 2.0.
TPM 2.0 Security On: abilitata per impostazione predefinita.
Abilita attestazione Questa opzione consente di controllare se il Trusted Platform Module (TPM)
Endorsement Hierarchy è visibile al sistema operativo.
Attestation Enable: abilitata per impostazione predefinita.
Abilita Tasto storage Questa opzione consente di controllare se il Trusted Platform Module (TPM) Storage
Hierarchy è visibile al sistema operativo.
Key Storage Enable: abilitata per impostazione predefinita
SHA-256 Abilita o disabilita il BIOS e il TPM per utilizzare l'algoritmo hash SHA-256 per
estendere le misurazioni nel TPM PCRs durante l'avvio del BIOS.
SHA-256 è abilitata per impostazione predefinita.
Clear (Cancella) Consente di cancellare le informazioni del proprietario TPM, e riporta il TPM allo stato
predefinito.
Clear: disabilitata per impostazione predefinita.
PPI ByPass for Clear Commands Consente di controllare la PPI (Physical Presence Interface) di TPM.
Per impostazione predefinita, l'opzione PPI ByPass for clear Commands è
disattivata.
Intel Total Memory Encryption
Total Memory Encryption Abilita o disabilita la protezione della memoria dagli attacchi fisici, tra cui Freeze
Spray, analisi DDR per leggere i cicli e altri.
Total Memory Encryption: disabilitata per impostazione predefinita.
Chassis intrusion Controlla la funzione di intrusione dello chassis.
On-Silent: abilitata per impostazione predefinita
SMM Security Mitigation Abilita o disabilita la mitigazione della sicurezza SMM.
Per impostazione predefinita, questa opzione è abilitata.
Data Wipe on Next Boot
Start Data Wipe Attiva o disattiva la cancellazione dei dati al successivo avvio.
Per impostazione predefinita, questa opzione è abilitata.
Absolute Attiva, disattiva o disattiva permanentemente l'interfaccia del modulo BIOS del
Absolute Persistence Module Service opzionale di Absolute Software.
Per impostazione predefinita, questa opzione è abilitata.
UEFI Boot Path Security Controlla se il computer debba richiedere all'utente di immettere la password di
amministratore (se impostata) all'avvio di un UEFI dal menu F12.
Per impostazione predefinita, l'opzione Always, Except Internal HDD è abilitata.
Tabella 11. Opzioni di installazione del sistema - Menu Password
Password
Admin Password Imposta, modifica o elimina la password amministratore.
System Password Imposta, modifica o elimina la password del computer.
NVMe SSD0 Imposta, modifica o elimina la password SSD0 NVMe.
66 Configurazione del BIOS