Tabel 26. Beveiliging (vervolg)
Optie
Niet-admin-
installatiewijzigingen
UEFI Capsule Firmware
Updates
TPM 2.0 Security
Absolute®
OROM Keyboard Access
Beheerdersinstallatie
blokkeren
Masterwachtwoord
blokkeren
SMM Security Mitigation
32
Systeeminstallatie
Omschrijving
Deze optie is standaard ingesteld.
Met deze optie bepaalt u of wijzigingen in de installatieopties zijn toegestaan wanneer er een
beheerderswachtwoord is ingesteld. Als deze optie is uitgeschakeld, worden de installatieopties
vergrendeld door het beheerderswachtwoord.
● Wijzigingen schakelaar voor draadloos netwerk toestaan
Deze optie is niet standaard ingeschakeld.
Hiermee kunt u het systeem-BIOS bijwerken via UEFI capsule-updatepakketten.
● UEFI capsule firmware-updates inschakelen
Deze optie is standaard ingesteld.
Hiermee kunt u de Trusted Platform Module (TPM) tijdens POST in- of schakelen.
De opties zijn:
● TPM On (TPM aan) - standaard
● Wissen
● PPI Bypass for Enable Command (PPI overslaan voor Inschakelen-opdracht)—standaard
● PPI Bypass for Disable Command (PPI overslaan voor Uitschakelen-opdracht)
● PPI Bypass for Clear Commands (PPI overslaan voor gewiste opdracht)
● Attestation Enable (Attestatie inschakelen)—standaard
● Key Storage Enable (Sleutelopslag inschakelen)—standaard
● SHA-256 - standaard
Hiermee kunt u de BIOS-module-interface inschakelen, uitschakelen of permanent uitschakelen van de
optionele Absolute Persistence Module-service van Absolute® Software.
Deze optie bepaalt of gebruikers de Option ROM-configuratieschermen kunnen openen via sneltoetsen
tijdens het opstarten. Met deze instellingen kan met name toegang worden voorkomen tot Intel® RAID
(Ctrl+I) of Intel® Management Engine BIOS Extension (Ctrl+P/F12).
De opties zijn:
● Enable (Inschakelen)
● One Time Enable
● Uitschakelen
Hiermee kunt u voorkomen dat gebruikers de installatie openen wanneer er een beheerderswachtwoord
is ingesteld.
● Beheerdersinstallatie blokkeren inschakelen
Deze optie is niet standaard ingeschakeld.
Hiermee kunt u ondersteuning voor het masterwachtwoord uitschakelen.
● Blokkeren masterwachtwoord inschakelen
Deze optie is niet standaard ingeschakeld.
OPMERKING:
Harde-schijfwachtwoord moet worden gewist voordat de instellingen kunnen worden
gewijzigd.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen.
● SMM Security Mitigation
Deze optie is niet standaard ingeschakeld.