Tabel 34. Beveiliging (vervolg)
Optie
TPM 2.0 Security
Absolute
OROM Keyboard Access
Admin Setup Lockout
Master Password Lockout
SMM Security Mitigation
Secure Boot (Veilig opstarten)
Tabel 35. Secure Boot (Beveiligd opstarten)
Optie
Secure Boot Enable
Secure Boot Mode
Expert key Management
Beschrijving
Hiermee kunt u instellen of de TPM (Trusted Platform Module) zichtbaar is voor het
besturingssysteem.
● TPM On (TPM aan) (Standaard)
● Clear (Wissen)
● PPI Bypass for Enable Commands (PPI overslaan voor ingeschakelde opdrachten)
● PPI Bypass for Disable Commands (PPI overslaan voor uitgeschakelde opdrachten)
● PPI Bypass for Clear Commands (PPI overslaan voor gewiste opdrachten)
● Attestation Enable (Attestatie inschakelen) (standaardinstelling)
● Key Storage Enable (Opslag key inschakelen) (default)
● SHA-256 (standaardinstelling)
Kies een van de opties:
● Disabled (uitgeschakeld)
● Enabled (Ingeschakeld) (standaardinstelling)
Hiermee kunt u de BIOS-module-interface inschakelen, uitschakelen of permanent
uitschakelen van de optionele Absolute Persistence Module-service van Absolute Software.
● Enabled - Deze optie is standaard geselecteerd.
● Disabled (uitgeschakeld)
● Permanent uitgeschakeld
Deze optie bepaalt of gebruikers het Option ROM-configuratiescherm kunnen openen via
sneltoetsen tijdens het opstarten.
● Enabled (Ingeschakeld) (standaardinstelling)
● Disabled (uitgeschakeld)
● One Time Enable (Eenmalig inschakelen)
Hiermee kunt u voorkomen dat gebruikers de Setup openen wanneer er een
administratorwachtwoord is ingesteld. Deze optie is niet standaard ingeschakeld.
Hiermee kunt u het hoofdwachtwoord uitschakelen en wachtwoorden van harde schijven
moeten worden gewist voordat de instellingen gewijzigd kunnen worden. Deze optie is niet
standaard ingeschakeld.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen.
Deze optie is niet standaard ingeschakeld.
Beschrijving
Hiermee kunt u de functie Beveiligd opstarten inschakelen of uitschakelen.
● Secure Boot Enable
Optie is niet geselecteerd.
Hiermee wijzigt u het gedrag van Secure Boot om evaluatie of versterking van
handtekingen voor de UEFI-driver toe te staan.
● Geïmplementeerde modus (standaard)
● Audit-modus
Hiermee kunt u de beveiligingssleuteldatabases alleen wijzigen als het systeem in de
Custom Mode (Aangepaste modus) staat. De optie Enable Custom Mode (Aangepaste
modus inschakelen) is standaard uitgeschakeld. De opties zijn:
● PK (standaardinstelling)
● KEK
● db
BIOS-instellingen
37