Tabel 26. Beveiliging (vervolg)
Optie
Beheerdersinstallatie
blokkeren
Masterwachtwoord
blokkeren
SMM Security Mitigation
Secure Boot (Veilig opstarten)
Tabel 27. Secure Boot (Beveiligd opstarten)
Optie
Secure Boot Enable
Secure Boot Mode
Expert Key Management
28
Systeeminstallatie
Beschrijving
De opties zijn:
● Enable: standaardinstelling
● One Time Enable
● Uitschakelen
Hiermee kunt u voorkomen dat gebruikers de installatie openen wanneer er een beheerderswachtwoord
is ingesteld.
● Beheerdersinstallatie blokkeren inschakelen
Deze optie is niet standaard ingeschakeld.
Hiermee kunt u ondersteuning voor het masterwachtwoord uitschakelen.
● Blokkeren masterwachtwoord inschakelen
Deze optie is niet standaard ingeschakeld.
OPMERKING:
Harde-schijfwachtwoord moet worden gewist voordat de instellingen kunnen worden
gewijzigd.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen.
● SMM Security Mitigation
Deze optie is niet standaard ingeschakeld.
Beschrijving
Hiermee kunt u Secure Boot (Beveiligd opstartbeheer) in- of
uitschakelen.
● Secure Boot Enable (Opstarten in veilige modus inschakelen)
- standaard
Wijzigingen in de Secure Boot-bewerkingsmodus wijzigen het
gedrag van Secure Boot om evaluatie van handtekeningen voor
de UEFI-driver toe te staan.
Kies één van de opties:
● Deployed Mode (Geïmplementeerde modus) - standaard
● Audit-modus
Hiermee kunt u Expert Key Management in- of uitschakelen.
● Enable Custom Mode
Deze optie is niet standaard ingeschakeld.
De opties voor Custom Mode Key Management zijn:
● PK - standaard
● KEK
● db
● dbx