Tabel 23. Beveiliging
Optie
UEFI Capsule Firmware
Updates
TPM 2.0 Security
Absolute®
Admin Setup Lockout
Master Password Lockout Hiermee kunt u ondersteuning voor het masterwachtwoord uitschakelen.
SMM Security Mitigation
Secure Boot (Veilig opstarten)
Tabel 24. Secure Boot (Beveiligd opstarten)
Optie
Secure Boot Enable
Secure Boot Mode
26
Systeeminstallatie
Beschrijving
Deze optie is standaard uitgeschakeld.
Hiermee kunt u het systeem-BIOS bijwerken via UEFI capsule-updatepakketten.
● UEFI capsule firmware-updates inschakelen
Deze optie is standaard ingeschakeld.
Hiermee kunt u de Trusted Platform Module (TPM) tijdens POST in- of schakelen.
De opties zijn:
● TPM On—deze optie is standaard ingeschakeld.
● Clear (Wissen)
● PPI Bypass for Enable Commands (PPI overslaan voor ingeschakelde opdrachten)
● PPI Bypass for Disbale Commands
● PPI Bypass for Clear Commands (PPI overslaan voor gewiste opdracht)
● Attestation Enable—Deze optie is standaard ingeschakeld.
● Key Storage Enable—Deze optie is standaard ingeschakeld.
● SHA-256—Deze optie is standaard ingeschakeld.
Hiermee kunt u de BIOS-module-interface inschakelen, uitschakelen of permanent uitschakelen van de
optionele Absolute Persistence Module-service van Absolute® Software.
Hiermee kunt u voorkomen dat gebruikers de Setup openen wanneer er een beheerderswachtwoord is
ingesteld.
● Enable Admin Setup Lockout (Blokkeren beheerder-setup inschakelen)
Deze optie is standaard uitgeschakeld.
● Enable Master Password Lockout (Blokkeren masterwachtwoord inschakelen)
Deze optie is standaard uitgeschakeld.
OPMERKING:
Harde-schijfwachtwoord moet worden gewist voordat de instellingen kunnen worden
gewijzigd.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen.
● SMM Security Mitigation
Deze optie is standaard ingeschakeld.
Beschrijving
Hiermee kunt u Secure Boot (Beveiligd opstartbeheer) in- of
uitschakelen.
● Secure Boot Enable—Deze optie is standaard uitgeschakeld.
Wijzigingen in de Secure Boot-bewerkingsmodus wijzigen het
gedrag van Secure Boot om evaluatie van handtekeningen voor
de UEFI-driver toe te staan.
Deze opties zijn:
● Deployed Mode—Deze optie is standaard ingeschakeld.
● Audit-modus