Tabel 25. Beveiliging(vervolg)
Optie
UEFI Capsule Firmware Updates
TPM 2.0 Security
Absolute
Chassis Intrusion
OROM Keyboard Access
Beheerdersinstallatie blokkeren
Masterwachtwoord blokkeren
HDD Protection Support
SMM Security Mitigation
30
Systeeminstallatie
Omschrijving
Allow Non-Admin Password Changes: deze optie is standaard ingeschakeld.
Deze optie bepaalt of het systeem BIOS-updates via UEFI capsule updatepakketten toestaat. Deze
optie is standaard geactiveerd. Als u deze optie uitschakelt worden BIOS-updates van diensten zoals
Microsoft Windows Update en Linux Vendor Firmware Service (LVFS) geblokkeerd.
Hiermee kunt u instellen of de TPM (Trusted Platform Module) zichtbaar is voor het
besturingssysteem.
•
TPM On (TPM aan) (Standaard)
•
Wissen
•
PPI Bypass for Enable Commands
•
PPI Bypass for Disable Commands
•
PPI Bypass for Clear Commands
•
Attestation Enable (standaardinstelling)
•
Key Storage Enable (default)
•
SHA-256 (standaardinstelling)
Kies een van de opties:
•
Disabled
•
Enabled (standaardinstelling)
Met dit veld kunt u de BIOS-module-interface van de optionele Absolute Persistence Module-
service van Absolute Software in- of uitschakelen, of permanent uitschakelen.
•
Enabled - Deze optie is standaard geselecteerd.
•
Uitschakelen
•
Permanent uitgeschakeld
Met dit veld wordt de functie voor het indringen van het chassis gereguleerd.
Kies één van de opties:
•
Disabled (standaard)
•
Enabled
•
On-Silent
Deze optie bepaalt of gebruikers de Option ROM-configuratieschermen kunnen openen via
sneltoetsen tijdens het opstarten.
•
Enabled - Deze optie is standaard geselecteerd.
•
Uitschakelen
•
One Time Enable
Hiermee kunt u voorkomen dat gebruikers de Setup openen wanneer er een
administratorwachtwoord is ingesteld. Deze optie is niet standaard ingeschakeld.
Hiermee kunt u ondersteuning voor het masterwachtwoord uitschakelen. Hardeschijf-
wachtwoorden moeten worden gewist voordat de instelling kan worden gewijzigd. Deze optie is niet
standaard ingeschakeld.
Met dit veld kunnen gebruikers de functie voor HDD-beveiliging in- en uitschakelen. Deze optie is
niet standaard ingeschakeld.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen. Deze
optie is niet standaard ingeschakeld.