Tabel 32. Beveiliging (vervolg)
Optie
TPM 2.0 Security
Absolute®
OROM Keyboard Access
Admin Setup Lockout
Master Password Lockout Hiermee kunt u ondersteuning voor het masterwachtwoord uitschakelen.
SMM Security Mitigation
Secure Boot (Veilig opstarten)
Tabel 33. Secure Boot (Beveiligd opstarten)
Optie
Secure Boot Enable
Beschrijving
Deze optie is standaard ingesteld.
Hiermee kunt u de Trusted Platform Module (TPM) tijdens POST in- of schakelen.
De opties zijn:
● TPM On (TPM aan) - standaard
● Clear (Wissen)
● PPI Bypass for Enable Command (PPI overslaan voor Inschakelen-opdracht)—standaard
● PPI Bypass for Disable Command (PPI overslaan voor Uitschakelen-opdracht)
● PPI Bypass for Clear Commands (PPI overslaan voor gewiste opdracht)
● Attestation Enable (Attestatie inschakelen)—standaard
● Key Storage Enable (Sleutelopslag inschakelen)—standaard
● SHA-256 - standaard
Hiermee kunt u de BIOS-module-interface inschakelen, uitschakelen of permanent uitschakelen van de
optionele Absolute Persistence Module-service van Absolute® Software.
Deze optie bepaalt of gebruikers de Option ROM-configuratieschermen kunnen openen via sneltoetsen
tijdens het opstarten. Met deze instellingen kan bijvoorbeeld toegang worden voorkomen tot Intel® RAID
(Ctrl+I) of Intel® Management Engine BIOS Extension (Ctrl+P/F12).
De opties zijn:
● Enable (Inschakelen)
● One Time Enable (Eenmalig inschakelen)
● Disable (Uitschakelen)
Hiermee kunt u voorkomen dat gebruikers de Setup openen wanneer er een beheerderswachtwoord is
ingesteld.
● Enable Admin Setup Lockout (Blokkeren beheerder-setup inschakelen)
Deze optie is niet standaard ingeschakeld.
● Enable Master Password Lockout (Blokkeren masterwachtwoord inschakelen)
Deze optie is niet standaard ingeschakeld.
OPMERKING:
Harde-schijfwachtwoord moet worden gewist voordat de instellingen kunnen worden
gewijzigd.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen.
● SMM Security Mitigation
Deze optie is niet standaard ingeschakeld.
Beschrijving
Hiermee kunt u Secure Boot (beveiligd opstartbeheer) inschakelen
of uitschakelen.
● Secure Boot Enable (Secure Boot inschakelen) -
standaard
Systeeminstallatie
31