Tabel 10. Opties voor System Setup - menu Beveiliging (vervolg)
Beveiliging
Toetsstorage inschakelen
SHA-256
Wissen
PPI overslaan voor Wissen-opdrachten
Intel totale geheugenversleuteling
Totale geheugenversleuteling
Chassis-inbraak
SMM-beveiligingsbeperking
Data wissen bij volgende keer opstarten
Gegevens wissen starten
Absolute
UEFI Boot Path Security
Tabel 11. Opties voor System Setup—Wachtwoordmenu
Wachtwoorden
Beheerderswachtwoord
Systeemwachtwoord
NVMe SSD0
Wachtwoordconfiguratie
Hoofdletter
80
BIOS-instellingen
De optie Attestation inschakelen is standaard ingeschakeld.
Hiermee kunt u instellen of de storagehiërarchie van de TPM (Trusted Platform
Module) beschikbaar is voor het besturingssysteem.
De optie Toetsopslag inschakelen is standaard ingeschakeld.
Hiermee kunt u ervoor zorgen dat het BIOS en de TPM het SHA-256 hash-algoritme
gebruiken om meetgegevens uit te breiden naar de TPM-PCRs tijdens het opstarten
van het BIOS.
De optie SHA-256 is standaard ingeschakeld.
Hiermee schakelt u in of uit dat de computer de TPM-gebruikersinformatie wist en
de TPM terugzet naar de standaardinstelling.
De optie Wissen is standaard uitgeschakeld.
Hiermee kunt u de TPM Physical Presence Interface (PPI) regelen.
Standaard is de optie PPI overslaan voor Wissen-opdrachten uitgeschakeld.
Schakel het geheugen in of uit om het geheugen te beschermen tegen fysieke
aanvallen, waaronder freeze spray, het aftasten van DDR om de cycli te lezen en
andere aanvallen.
De optie Totale geheugenversleuteling is standaard uitgeschakeld.
Regelt de chassisintrusiefunctie.
De optie Aan-Stil is standaard ingeschakeld.
Hiermee kunt u SMM Security Mitigation in- of uitschakelen.
Deze optie is standaard ingeschakeld.
Schakel het wissen van gegevens bij de volgende keer opstarten in of uit.
Deze optie is standaard ingeschakeld.
Hiermee kunt u de BIOS-module-interface van de optionele Absolute Persistence
Module-service van Absolute Software inschakelen, uitschakelen of permanent
uitschakelen.
Deze optie is standaard ingeschakeld.
Bepaalt of het systeem de gebruiker vraagt om het beheerderswachtwoord in te
voeren bij het opstarten van een UEFI-opstartapparaat via het F12-opstartmenu.
De optie Altijd, behalve interne HDD is standaard ingeschakeld.
Hiermee kunt u het beheerderswachtwoord instellen, wijzigen of verwijderen.
Hiermee kunt u het computerwachtwoord instellen, wijzigen of verwijderen.
Hiermee kunt u het NVMe SSD0-wachtwoord instellen, wijzigen of verwijderen.
Wanneer dit veld is ingeschakeld, moet het wachtwoord minimaal één hoofdletter
bevatten.
Deze optie is standaard uitgeschakeld.