Optie
Admin Setup Lockout
Master Password Lockout Hiermee kunt u ondersteuning voor het masterwachtwoord uitschakelen.
SMM Security Mitigation
Secure Boot (Veilig opstarten)
Tabel 28. Secure Boot (Beveiligd opstarten)
Optie
Secure Boot Enable
Secure Boot Mode
Expert Key Management
Opties voor Intel Software Guard Extensions
Tabel 29. Intel Software Guard Extensions
Optie
Intel SGX Enable
30
Systeeminstallatie
Beschrijving
Hiermee kunt u voorkomen dat gebruikers de Setup openen wanneer er een beheerderswachtwoord is
ingesteld.
•
Enable Admin Setup Lockout (Blokkeren beheerder-setup inschakelen)
Deze optie is niet standaard ingeschakeld.
•
Enable Master Password Lockout (Blokkeren masterwachtwoord inschakelen)
Deze optie is niet standaard ingeschakeld.
OPMERKING:
Harde-schijfwachtwoord moet worden gewist voordat de instellingen kunnen
worden gewijzigd.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen.
•
SMM Security Mitigation
Deze optie is niet standaard ingeschakeld.
Beschrijving
Hiermee kunt u Secure Boot (beveiligd opstartbeheer) inschakelen
of uitschakelen.
•
Secure Boot Enable (Secure Boot inschakelen) -
standaard
Wijzigingen in de Secure Boot-werkingsmodus wijzigen het gedrag
van Secure Boot zodat u de handtekeningen van de UEFI-driver
kunt evalueren.
Kies een van de volgende opties:
•
Geïmplementeerde Mode - standaard
•
Audit-modus
Hiermee kunt u Expert Key Management in- of uitschakelen.
•
Enable Custom Mode
Deze optie is niet standaard ingeschakeld.
De opties voor Eigen modus versleutelingsbeheer:
•
PK - standaard
•
KEK
•
db
•
dbx
Beschrijving
In dit veld geeft u een beveiligde omgeving op voor het uitvoeren
van codes/opslaan van gevoelige gegevens in de context van het
hoofdbesturingssysteem.