Tabel 30. Systeeminstallatie - menu Security (vervolg)
Beveiliging
Wissen
TPM-status
Pre-boot DMA Support inschakelen
OS Kernal DMA Support inschakelen
UEFI Capsule-firmware-updates
130
BIOS-instellingen
Voor extra beveiliging raadt Dell Technologies u aan om de optie
SHA-256 ingeschakeld te houden.
Wanneer deze optie is ingeschakeld, wist de optie Wissen de
informatie die is opgeslagen in de TPM nadat het BIOS van de
computer is afgesloten. Deze optie wordt weer op uitgeschakeld
gezet wanneer de computer opnieuw wordt opgestart.
De optie Wissen is standaard uitgeschakeld.
Dell Technologies raadt u aan om de optie Wissen alleen in te
schakelen wanneer er TPM-data moet worden gewist.
Hiermee schakelt u de Trusted Platform Module (TPM) in of
uit. Dit is de normale werkingsstatus voor de Trusted Platform
Module (TPM) wanneer u de volledige reeks mogelijkheden wilt
gebruiken.
De optie TPM-status is standaard ingeschakeld.
Hiermee kan de gebruiker de Pre-Boot DMA-bescherming
beheren voor zowel interne als externe poorten. Met deze
optie wordt DMA-bescherming in het besturingssysteem niet
rechtstreeks ingeschakeld.
OPMERKING:
Deze optie is niet beschikbaar wanneer
de virtualisatie-instelling voor IOMMU is uitgeschakeld (VT-
d/AMD Vi).
De optie Pre-boot DMA Support inschakelen is standaard
ingeschakeld.
Voor extra beveiliging raadt Dell Technologies u aan om de optie
Pre-boot DMA Support inschakelen ingeschakeld te houden.
OPMERKING:
Deze optie is alleen beschikbaar voor
compatibiliteitsdoeleinden, aangezien sommige oudere
hardware geen ondersteuning voor DMA biedt.
Hiermee kunt u Kernal DMA-bescherming beheren voor
zowel interne als externe poorten. Met deze optie wordt
DMA-bescherming in het besturingssysteem niet rechtstreeks
ingeschakeld. Deze instelling geeft aan besturingssystemen die
DMA-bescherming ondersteunen aan dat het BIOS de functie
ondersteunt.
OPMERKING:
Deze optie is niet beschikbaar wanneer
de virtualisatie-instelling voor IOMMU is uitgeschakeld (VT-
d/AMD Vi).
De optie OS Kernal DMA Support inschakelen is standaard
ingeschakeld.
OPMERKING:
Deze optie is alleen beschikbaar voor
compatibiliteitsdoeleinden, aangezien sommige oudere
hardware geen ondersteuning voor DMA biedt.
Hiermee kunt u BIOS-updates via UEFI Capsule-
updatepakketten in- of uitschakelen.
OPMERKING:
Als u deze optie uitschakelt, worden
de BIOS-updates van services zoals Microsoft Windows
Update en Linux Vendor Firmware Service (LVFS)
geblokkeerd.
De optie UEFI capsule firmware-updates is standaard
ingeschakeld.