Tabel 7. Opties voor System Setup - menu Beveiliging
Beveiliging
Beheerdersinstallatie blokkeren
inschakelen
Wachtwoord overslaan
Niet-beheerderswachtwoordwijzigingen
inschakelen
Niet-admin-installatiewijzigingen
UEFI capsule firmware-updates inschakelen
Absolute
TPM 2.0 Security aan
PPI Bypass for Enable Commands
PPI Bypass for Disable Commands
PPI overslaan voor Wissen-opdrachten
Attestation inschakelen
Toetsstorage inschakelen
SHA-256
Hiermee kunt u voorkomen dat gebruikers de BIOS openen wanneer er een
beheerderswachtwoord is ingesteld.
Standaard: UIT
Hiermee kunt u tijdens het opnieuw opstarten van het systeem het System (Boot)
Password en het wachtwoord van de interne harde schijf omzeilen.
Standaard: Uitgeschakeld
Hiermee kunt u in- of uitschakelen dat de gebruiker het wachtwoord voor
het systeem en de harde schijf kan veranderen zonder dat daar het
beheerderswachtwoord voor nodig is
Standaard: AAN
Hiermee kunt u BIOS-updates via UEFI Capsule-updatepakketten in- of uitschakelen.
Standaard: AAN
Hiermee kunt u de BIOS-module-interface van de optionele Absolute Persistence
Module-service van Absolute Software inschakelen, uitschakelen of permanent
uitschakelen.
Standaard: Ingeschakeld
Selecteer of het trusted platform model (TPM) zichtbaar is voor het
besturingssysteem.
Standaard: AAN
Hiermee schakelt u in of uit dat het besturingssysteem de BIOS Physical Presence
Interface (PPI)-gebruikersprompts over kan slaan wanneer opdrachten voor het
inschakelen en activeren van TPM PPI worden uitgevoerd.
Standaard: UIT
Hiermee kunt u in- of uitschakelen dat het besturingssysteem de BIOS-PPI-
gebruikersprompts overslaat bij het uitvoeren van opdrachten om TPM PPI uit te
schakelen en te deactiveren.
Standaard: UIT
Hiermee schakelt u in of uit dat het besturingssysteem de BIOS Physical Presence
Interface (PPI)-gebruikersprompts over kan slaan wanneer de opdracht Clear
(Wissen) wordt uitgevoerd.
Standaard: UIT
Hiermee kunt u instellen of de TPM-goedkeuringshiërarchie beschikbaar is voor het
besturingssysteem. Het uitschakelen van deze instelling beperkt de mogelijkheid om
de TPM te gebruiken voor handtekeningbewerkingen.
Standaard: AAN
Hiermee kunt u instellen of de TPM-goedkeuringshiërarchie beschikbaar is voor het
besturingssysteem. Het uitschakelen van deze instelling beperkt de mogelijkheid om
de TPM te gebruiken voor het opslaan van data van de eigenaar.
Standaard: AAN
Hiermee kunt u in- of uitschakelen dat het BIOS en de TPM het SHA-256 hash-
algoritme gebruiken om meetdata uit te breiden naar de TPM-PCRs tijdens het
opstarten van het BIOS.
Standaard: AAN
BIOS-instellingen
55