Tabel 21. Beveiliging (vervolg)
Optie
UEFI Capsule Firmware Updates
TPM 2.0 Security
Absoluut
Chassis Intrusion
OROM Keyboard Access
Beheerdersinstallatie blokkeren
Masterwachtwoord blokkeren
SMM-beveiligingsbeperking
Opties voor Secure boot
Tabel 22. Secure Boot
Optie
Veilig opstarten inschakelen
22
Systeeminstallatie
Beschrijving
Allow Non-Admin Password Changes: deze optie is standaard ingeschakeld.
Deze optie bepaalt of het systeem BIOS-updates via UEFI capsule updatepakketten toestaat. Deze
optie is standaard geactiveerd. Als u deze optie uitschakelt worden BIOS-updates van diensten zoals
Microsoft Windows Update en Linux Vendor Firmware Service (LVFS) geblokkeerd.
Hiermee kunt u instellen of de TPM (Trusted Platform Module) zichtbaar is voor het
besturingssysteem.
● TPM On (TPM aan) (Standaard)
● Wissen
● PPI Bypass for Enable Commands
● PPI Bypass for Disable Commands
● PPI overslaan voor gewiste opdrachten
● Attestation Enable (standaardinstelling)
● Key Storage Enable (default)
● SHA-256 (standaardinstelling)
Kies een van de opties:
● Disabled
● Enabled (standaardinstelling)
Met dit veld kunt u de BIOS-module-interface van de optionele Absolute Persistence Module-service
van Absolute Software in- of uitschakelen, of permanent uitschakelen.
● Enabled - Deze optie is standaard geselecteerd.
● Uitschakelen
● Permanent uitgeschakeld
Met dit veld wordt de functie voor het indringen van het chassis gereguleerd.
Kies één van de opties:
● Disabled (standaard)
● Enabled
● On-Silent
Deze optie bepaalt of gebruikers de Option ROM-configuratieschermen kunnen openen via
sneltoetsen tijdens het opstarten.
● Enabled - Deze optie is standaard geselecteerd.
● Uitschakelen
● One Time Enable
Hiermee kunt u voorkomen dat gebruikers de Setup openen wanneer er een
administratorwachtwoord is ingesteld. Deze optie is niet standaard ingeschakeld.
Hiermee kunt u ondersteuning voor het masterwachtwoord uitschakelen. Hardeschijf-
wachtwoorden moeten worden gewist voordat de instelling kan worden gewijzigd. Deze optie is
niet standaard ingeschakeld.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen. Deze
optie is niet standaard ingeschakeld.
Omschrijving
Hiermee kunt u de functie Beveiligd opstarten inschakelen of uitschakelen.
● Secure Boot Enable.
Deze optie is standaard niet ingeschakeld.