Tabel 24. Beveiliging (vervolg)
Optie
Absolute
Chassis Intrusion
Beheerdersinstallatie blokkeren
Masterwachtwoord blokkeren
SMM Security Mitigation
Opties voor Secure boot (Beveiligd opstarten)
Tabel 25. Secure Boot (Beveiligd opstarten)
Optie
Secure Boot Enable
Secure Boot Mode
Expert key Management
28
Systeeminstallatie
Omschrijving
● Wissen
● PPI Bypass for Enable Commands
● PPI Bypass for Disable Commands
● PPI Bypass for Clear Commands
● Attestation Enable (standaardinstelling)
● Key Storage Enable (default)
● SHA-256 (standaardinstelling)
Kies een van de opties:
● Disabled
● Enabled (standaardinstelling)
Met dit veld kunt u de BIOS-module-interface van de optionele Absolute Persistence Module-service
van Absolute Software in- of uitschakelen, of permanent uitschakelen.
● Enabled - Deze optie is standaard geselecteerd.
● Uitschakelen
● Permanent uitgeschakeld
Met dit veld wordt de functie voor het indringen van het chassis gereguleerd.
Kies één van de opties:
● Disabled (standaard)
● Enabled
● On-Silent
Hiermee kunt u voorkomen dat gebruikers de Setup openen wanneer er een
administratorwachtwoord is ingesteld. Deze optie is niet standaard ingeschakeld.
Hiermee kunt u ondersteuning voor het masterwachtwoord uitschakelen. Hardeschijf-
wachtwoorden moeten worden gewist voordat de instelling kan worden gewijzigd. Deze optie is
niet standaard ingeschakeld.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen. Deze
optie is niet standaard ingeschakeld.
Beschrijving
Hiermee kunt u de functie Beveiligd opstarten inschakelen of uitschakelen.
● Secure Boot Enable
Deze optie is standaard niet ingeschakeld.
Hiermee kunt u het gedrag van Secure Boot aanpassen om evaluatie of bekrachtiging van
handtekeningen van de UEFI-driver toe te staan.
● Deployed Mode (Geïmplementeerde modus) (standaard)
● Audit-modus
Hiermee kunt u de beveiligingssleuteldatabases alleen wijzigen als het systeem in de Custom Mode
(Aangepaste modus) staat. De optie Enable Custom Mode (Aangepaste modus inschakelen)
is standaard uitgeschakeld. De opties zijn:
● PK (standaardinstelling)
● KEK
● db
● dbx
Als u de Custom Mode (Aangepaste modus) inschakelt, verschijnen de relevante opties voor
PK, KEK, db en dbx. De opties zijn: