Tabel 26. Beveiliging (vervolg)
Optie
Absolute®
OROM Keyboard Access
Admin Setup Lockout
Master Password Lockout Hiermee kunt u ondersteuning voor het masterwachtwoord uitschakelen.
SMM Security Mitigation
Secure Boot (Veilig opstarten)
Tabel 27. Secure Boot (Beveiligd opstarten)
Optie
Secure Boot Enable
Secure Boot Mode
Expert Key Management
28
Systeeminstallatie
Beschrijving
● Key Storage Enable (Sleutelopslag inschakelen)—standaard
● SHA-256 - standaard
Hiermee kunt u de BIOS-module-interface inschakelen, uitschakelen of permanent uitschakelen van
de optionele Absolute Persistence Module-service van Absolute® Software. Deze optie is standaard
ingeschakeld.
Deze optie bepaalt of gebruikers de Option ROM-configuratieschermen kunnen openen via sneltoetsen
tijdens het opstarten. Met deze instellingen kan bijvoorbeeld toegang worden voorkomen tot Intel® RAID
(Ctrl+I) of Intel® Management Engine BIOS Extension (Ctrl+P/F12).
De opties zijn:
● Enable: standaardinstelling
● One Time Enable (Eenmalig inschakelen)
● Disable (Uitschakelen)
Hiermee kunt u voorkomen dat gebruikers de Setup openen wanneer er een beheerderswachtwoord is
ingesteld.
● Enable Admin Setup Lockout (Blokkeren beheerder-setup inschakelen)
Deze optie is niet standaard ingeschakeld.
● Enable Master Password Lockout (Blokkeren masterwachtwoord inschakelen)
Deze optie is niet standaard ingeschakeld.
OPMERKING:
Harde-schijfwachtwoord moet worden gewist voordat de instellingen kunnen worden
gewijzigd.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen.
● SMM Security Mitigation
Deze optie is niet standaard ingeschakeld.
Beschrijving
Hiermee kunt u Secure Boot (Beveiligd opstartbeheer) in- of
uitschakelen.
● Secure Boot Enable (Opstarten in veilige modus inschakelen)
- standaard
Wijzigingen in de Secure Boot-bewerkingsmodus wijzigen het
gedrag van Secure Boot om evaluatie van handtekeningen voor
de UEFI-driver toe te staan.
Kies één van de opties:
● Deployed Mode (Geïmplementeerde modus) - standaard
● Audit-modus
Hiermee kunt u Expert Key Management in- of uitschakelen.
● Enable Custom Mode
Deze optie is niet standaard ingeschakeld.
De opties voor Custom Mode Key Management zijn: