Tabel 21. Beveiliging (vervolg)
Optie
UEFI Capsule Firmware Updates
TPM 2.0 Security
Absolute
Chassis Intrusion
OROM Keyboard Access
Admin Setup Lockout
Master Password Lockout
SMM Security Mitigation
Opties Veilig opstarten
Tabel 22. Secure Boot (Beveiligd opstarten)
Optie
Secure Boot Enable
Secure Boot Mode
Beschrijving
Deze optie bepaalt of het systeem BIOS-updates via UEFI capsule updatepakketten toestaat. Deze
optie is standaard geactiveerd. Als u deze optie uitschakelt, worden BIOS-updates van diensten
zoals Microsoft Windows Update en Linux Vendor Firmware Service (LVFS) geblokkeerd.
Hiermee kunt u instellen of de TPM (Trusted Platform Module) zichtbaar is voor het
besturingssysteem.
● TPM On (TPM aan) (Standaard)
● Clear (Wissen)
● PPI Bypass for Enable Commands (PPI overslaan voor ingeschakelde opdrachten)
● PPI Bypass for Disable Commands (PPI overslaan voor uitgeschakelde opdrachten)
● PPI Bypass for Clear Commands (PPI overslaan voor gewiste opdrachten)
● Attestation Enable (Attestatie inschakelen) (standaardinstelling)
● Key Storage Enable (Opslag key inschakelen) (default)
● SHA-256 (standaardinstelling)
Kies een van de opties:
● Disabled (uitgeschakeld)
● Enabled (Ingeschakeld) (standaardinstelling)
Hiermee kunt u de BIOS-module-interface inschakelen, uitschakelen of permanent uitschakelen van
de optionele Absolute Persistence Module-service van Absolute Software.
● Enabled (Ingeschakeld) (standaardinstelling)
● Disabled (uitgeschakeld)
● Permanent uitgeschakeld
Met dit veld wordt de functie voor het indringen van het chassis gereguleerd.
Kies één van de opties:
● Disabled (Uitgeschakeld) (standaardinstelling)
● Enabled (ingeschakeld)
● On-Silent (Aan-Stil)
● Disabled (uitgeschakeld)
● Enabled (Ingeschakeld) (standaardinstelling)
● One Time Enable (Eenmalig inschakelen)
Hiermee kunt u voorkomen dat gebruikers de Setup openen wanneer er een
administratorwachtwoord is ingesteld. Deze optie is niet standaard ingeschakeld.
Als deze optie is ingeschakeld, wordt support voor het hoofdwachtwoord uitgeschakeld. Deze optie
is niet standaard ingesteld.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen. Deze
optie is niet standaard ingeschakeld.
Beschrijving
Hiermee kunt u de functie Beveiligd opstarten inschakelen of uitschakelen.
● Secure Boot Enable
Deze optie is standaard niet ingeschakeld.
Hiermee kunt u het gedrag van Secure Boot (Beveiligd opstarten) wijzigen voor de evaluatie of
uitvoering van UEFI-driverhandtekeningen.
● Deployed Mode (Geïmplementeerde modus) (standaardinstelling)
● Audit Mode (Audit-modus)
Systeeminstallatie
21