Tabel 31. Beveiliging (vervolg)
Optie
Password Change
Non-Admin Setup Changes
UEFI Capsule Firmware Updates
TPM 2.0 Security
Computrace(R)
OROM Keyboard Access
Admin Setup Lockout
Master Password Lockout
SMM Security Mitigation
26
BIOS-instellingen
Beschrijving
● Disabled (Uitgeschakeld): vraag altijd om het wachtwoord van het systeem en de interne HDD
wanneer deze zijn ingesteld. Deze optie is standaard ingeschakeld.
● Reboot Bypass (Overslaan bij hervatten): sla de wachtwoordprompts over bij opnieuw opstarten
(warm opstarten).
OPMERKING:
Het systeem vraagt altijd om het wachtwoord van het systeem en de interne
HDD als het systeem wordt ingeschakeld als het systeem uit stond (koud opstarten). Bovendien
vraagt het systeem altijd om wachtwoorden op module-HDD's die aanwezig kunnen zijn.
Met deze optie kunt u bepalen of u wijzigingen wilt toestaan op het systeemwachtwoord en
vaste-schijfwachtwoord wanneer het beheerderwachtwoord is ingesteld.
Allow Non-Admin Password Changes (Non-admin-wachtwoordwijzigingen toestaan): deze
optie is standaard ingeschakeld.
Bepaalt of wijzigingen op de installatieoptie zijn toegestaan wanneer er een beheerderwachtwoord is
ingesteld.
Deze optie bepaalt of het systeem BIOS-updates via UEFI capsule updatepakketten toestaat. Deze
optie is standaard geactiveerd. Als u deze optie uitschakelt, worden BIOS-updates van diensten
zoals Microsoft Windows Update en Linux Vendor Firmware Service (LVFS) geblokkeerd.
Hiermee kunt u instellen of de TPM (Trusted Platform Module) zichtbaar is voor het
besturingssysteem.
● TPM On (TPM aan) (Standaard)
● Clear (Wissen)
● PPI Bypass for Enable Commands (PPI overslaan voor ingeschakelde opdrachten)
● PPI Bypass for Disable Commands (PPI overslaan voor uitgeschakelde opdrachten)
● PPI Bypass for Clear Commands (PPI overslaan voor gewiste opdrachten)
● Attestation Enable (Attestatie inschakelen) (standaardinstelling)
● Key Storage Enable (Opslag key inschakelen) (default)
● SHA-256 (standaardinstelling)
Kies een van de opties:
● Disabled (uitgeschakeld)
● Enabled (Ingeschakeld) (standaardinstelling)
Hiermee kunt u de BIOS-module-interface van de optionele Computrace Service van Absolute
Software activeren of uitschakelen. Hiermee schakelt u de optionele Computrace-service voor het
beheren van apparaten in of uit.
● Deactivate (Deactiveren)
● Disable (Uitschakelen)
● Activate (Activeren): deze optie is standaard geselecteerd.
Deze optie bepaalt of gebruikers het Option ROM-configuratiescherm kunnen openen via
sneltoetsen tijdens het opstarten.
● Enabled (Ingeschakeld) (standaardinstelling)
● Disabled (uitgeschakeld)
● One Time Enable (Eenmalig inschakelen)
Hiermee kunt u voorkomen dat gebruikers de Setup openen wanneer er een
administratorwachtwoord is ingesteld. Deze optie is niet standaard ingeschakeld.
Hiermee kunt u het hoofdwachtwoord uitschakelen en wachtwoorden van harde schijven moeten
worden gewist voordat de instellingen gewijzigd kunnen worden. Deze optie is niet standaard
ingeschakeld.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen. Deze
optie is niet standaard ingeschakeld.