Tabel 22. Beveiliging (vervolg)
Optie
OROM Keyboard Access
Admin Setup Lockout
SMM Security Mitigation
Opties Veilig opstarten
Tabel 23. Secure Boot (Beveiligd opstarten)
Optie
Secure Boot Enable
Secure Boot Mode
Expert key Management
22
BIOS-instellingen
Beschrijving
Kies één van de opties:
● Disabled (Uitgeschakeld) (standaardinstelling)
● Enabled (ingeschakeld)
● On-Silent (Aan-Stil)
● Disabled (uitgeschakeld)
● Enabled (Ingeschakeld) (standaardinstelling)
● One Time Enable (Eenmalig inschakelen)
Hiermee kunt u voorkomen dat gebruikers de Setup openen wanneer er een
administratorwachtwoord is ingesteld. Deze optie is niet standaard ingeschakeld.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen. Deze
optie is niet standaard ingeschakeld.
Beschrijving
Hiermee kunt u de functie Beveiligd opstarten inschakelen of uitschakelen.
● Secure Boot Enable
Deze optie is standaard niet ingeschakeld.
Hiermee kunt u het gedrag van Secure Boot (Beveiligd opstarten) wijzigen voor de evaluatie of
uitvoering van UEFI-driverhandtekeningen.
● Deployed Mode (Geïmplementeerde modus) (standaardinstelling)
● Audit Mode (Audit-modus)
Hiermee kunt u de beveiligingssleuteldatabases alleen wijzigen als het systeem in de Custom Mode
(Aangepaste modus) staat. De optie Enable Custom Mode (Aangepaste modus inschakelen)
is standaard uitgeschakeld. De opties zijn:
● PK (standaardinstelling)
● KEK
● db
● dbx
Als u de Custom Mode (Aangepaste modus) inschakelt, verschijnen de relevante opties voor
PK, KEK, db en dbx. De opties zijn:
● Save to File (Opslaan naar bestand) - Hiermee wordt de sleutel opgeslagen in een door de
gebruiker geselecteerd bestand.
● Replace from File (Vervangen uit bestand) - Vervangt de huidige sleutel met een sleutel
uit een door de gebruiker geselecteerd bestand.
● Append from File (Toevoegen vanuit een bestand) - Voegt een sleutel toe aan een
huidige database uit een door de gebruiker geselecteerd bestand.
● Delete (Verwijderen) - Verwijdert de geselecteerde sleutel.
● Reset All Keys (Alle sleutels resetten) - Reset naar de standaardinstelling.
● Delete All Keys (Alle sleutels verwijderen) - Verwijdert alle sleutels.
OPMERKING:
Als u de Custom Mode (Aangepaste modus) uitschakelt, worden alle
wijzigingen gewist en de sleutels worden hersteld naar de standaardinstellingen.