Tabel 34. Beveiliging(vervolg)
Opties
Attestation inschakelen
Toetsstorage inschakelen
SHA-256
Wissen
TPM-status
Intel Software Guard Extension
Intel SGX
SMM Security Mitigation
Data Wipe on next boot (Gegevens wissen bij de volgende keer
opstarten)
Start Data Wipe
Absolute
Absolute
UEFI Boot Path Security
UEFI Boot Path Security
32
Systeeminstallatie
Omschrijving
Dit onderdeel bevat de wisselknop waarmee u kunt bepalen of de
TPM-goedkeuringshiërarchie beschikbaar is in het
besturingssysteem.
Dit onderdeel bevat een wisselknop waarmee u kunt beheren of de
TPM-storagehiërarchie beschikbaar is in het besturingssysteem.
Dit onderdeel bevat een wisselknop waarmee (indien die is
ingeschakeld) het BIOS en de TPM het SHA-256 hash-algoritme
gebruiken om meetdata uit te breiden naar de TPM-PCR's tijdens
het opstarten van het BIOS.
Dit onderdeel bevat een wisselknop die de TPM-
gebruikersinformatie wist en de TPM terugzet naar de
standaardinstelling.
In dit gedeelte kunt u de TPM in- of uitschakelen. Dit is de normale
werkingsstatus voor de TPM wanneer u de volledige reeks
mogelijkheden wilt gebruiken.
Met dit onderdeel kunt u de grootte van de Enclave Reserve
Memory Size (Geheugengrootte reserveren voor enclave) van Intel
Software Guard Extension kiezen. De opties zijn als volgt:
•
Disabled
•
Enabled
•
Software Controle (Softwarebeheer)
In dit gedeelte kunt u UEFI SMM-beveiligingsbeperking in- of
uitschakelen.
Dit onderdeel bevat een wisselknop die (indien ingeschakeld)
ervoor zorgt dat het BIOS een gegevenswiscyclus in de wachtrij
zet voor storageapparaten die zijn verbonden met het moederbord
wanneer de computer de volgende keer opstart.
Met dit onderdeel kunt u de BIOS-module-interface van de
optionele Absolute Persistence Module-service van Absolute
Software inschakelen, uitschakelen of permanent uitschakelen. De
beschikbare opties zijn als volgt:
•
Enable Absolute (Absolute inschakelen): schakelt Absolute
Persistence in en laadt de Persistence Module-firmware
•
Disable Absolute (Absolute uitschakelen): schakelt Absolute
Persistence uit. De Persistence Module-firmware is niet
geïnstalleerd.
•
Permanently Disable Absolute (Absolute permanent
uitschakelen): hiermee wordt de Absolute Persistence-module-
interface permanent uitgeschakeld.
Met dit onderdeel kunt u beheren of het systeem de gebruiker
vraagt om het beheerderswachtwoord (indien ingesteld) in te