Optie
Password Bypass
Password Change
UEFI Capsule Firmware Updates
TPM 2.0 Security aan
Absolute
Intel SGX
SMM Security Mitigation
Wachtwoorden
Tabel 7. Wachtwoorden
Optie
Sterke wachtwoorden inschakelen
Beschrijving
Met deze optie kunt u tijdens het opnieuw opstarten van het systeem het System (Boot) Password
en het wachtwoord van de interne vaste schijf omzeilen.
•
Disabled (Uitgeschakeld): vraag altijd om het wachtwoord van het systeem en de interne HDD
wanneer deze zijn ingesteld. Deze optie is standaard ingeschakeld.
•
Reboot Bypass (Overslaan bij hervatten): sla de wachtwoordprompts over bij opnieuw opstarten
(warm opstarten).
OPMERKING:
Het systeem vraagt altijd om het wachtwoord van het systeem en de
interne HDD als het systeem wordt ingeschakeld als het systeem uit stond (koud
opstarten). Bovendien vraagt het systeem altijd om wachtwoorden op module-HDD's
die aanwezig kunnen zijn.
Met deze optie kunt u bepalen of u wijzigingen wilt toestaan op het systeemwachtwoord en vaste-
schijfwachtwoord wanneer het beheerderwachtwoord is ingesteld.
Allow Non-Admin Password Changes: deze optie is standaard ingeschakeld.
Deze optie bepaalt of het systeem BIOS-updates via UEFI capsule updatepakketten toestaat. Deze
optie is standaard geactiveerd. Als u deze optie uitschakelt, worden BIOS-updates van diensten
zoals Microsoft Windows Update en Linux Vendor Firmware Service (LVFS) geblokkeerd.
Hiermee kunt u instellen of de TPM (Trusted Platform Module) zichtbaar is voor het
besturingssysteem.
•
TPM On (TPM aan) (Standaard)
•
Clear (Wissen)
•
PPI Bypass for Enable Commands
•
PPI Bypass for Disable Commands
•
PPI Bypass for Clear Commands
•
Attestation Enable (standaardinstelling)
•
Key Storage Enable (default)
•
SHA-256 (standaardinstelling)
Kies een van de opties:
•
Disabled
•
Enabled (standaardinstelling)
Hiermee kunt u de BIOS-module-interface inschakelen, uitschakelen of permanent uitschakelen van
de optionele Absolute Persistence Module-service van Absolute Software.
•
Enabled - Deze optie is standaard geselecteerd.
•
Disabled
•
Permanent uitgeschakeld
Hiermee kunt u een beveiligde omgeving bieden voor het uitvoeren van code/opslaan van gevoelige
informatie in de context van het primaire besturingssysteem. Deze optie is niet standaard
ingeschakeld.
•
Disabled
•
Enabled
•
Software Control - deze optie is standaard geselecteerd.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen. Deze
optie is niet standaard ingeschakeld.
Beschrijving
Striktere regels voor beheerders- en systeemwachtwoorden toestaan.
Systeeminstallatie
69