Beveiliging
Password Configuration
Password Bypass
Password Change
UEFI Capsule Firmware Updates
PTT Security
Absolute(R)
Admin Setup Lockout
Master Password Lockout
SIMM Security Mitigation
Tabel 7. Opties van System Setup - menu Secure Boot (Beveiligd opstarten)
Secure Boot
Secure Boot Enable
Secure Boot Mode
Expert Key Management (Expert
versleutelingsbeheer)
66
Systeeminstallatie
Hiermee kunt u het minimum- en maximumaantal tekens instellen dat is toegestaan
voor de beheerders- en systeemwachtwoorden.
Hiermee kunt u tijdens het opnieuw opstarten van het systeem het System (Boot)
Password en het wachtwoord van de interne harde schijf omzeilen.
•
Disabled (Uitgeschakeld) (standaardinstelling)
•
Reboot bypass (Opnieuw opstarten omzeilen)
Hiermee kunt u wijzigingen in de systeem- en harde schijf-wachtwoorden in- of
uitschakelen als er een beheerderswachtwoord is ingesteld.
Allow Non-Admin Password Changes is standaard geselecteerd.
Hiermee kunt u BIOS-updates via UEFI Capsule updatepakketten in- of uitschakelen.
Enable UEFI Capsule Firmware Updates is standaard geselecteerd.
Hiermee kunt u de zichtbaarheid van het Platform Trust Technology (PTT) op het
besturingssysteem in- of uitschakelen.
PTT On is standaard niet geselecteerd.
Hiermee kunt u de BIOS-module-interface van de optionele Absolute Persistence
Module-service van Absolute Software in- of uitschakelen.
•
Enabled (Ingeschakeld) (standaardinstelling)
•
Disabled
•
Permanent uitgeschakeld
Hiermee kunt u voorkomen dat gebruikers de Setup openen wanneer er een
beheerderswachtwoord is ingesteld.
Enable Admin Setup Lockout is standaard niet geselecteerd.
Wanneer deze optie is ingeschakeld, wordt de support van het masterwachtwoord
uitgeschakeld.
Enable Master Password Lockout is standaard niet geselecteerd.
Hiermee schakelt u extra instellingen voor de UEFI SIMM-beveiligingsbeperking in of
uit.
SMM Security Mitigation is standaard niet geselecteerd.
Hiermee kunt u de functie voor beveiligd opstarten in- of uitschakelen.
Secure Boot Enable is standaard niet geselecteerd.
Instellen dat de modus Veilig opstarten het evalueren of afdwingen van
handtekeningen van UEFI-stuurprogramma's toestaat.
•
Deployed Mode (standaard)
•
Audit-modus
Hiermee kunt u de beveiligingssleuteldatabases alleen wijzigen als de computer in de
Custom Mode staat.
Enable Custom Mode is standaard geselecteerd.
Als Enable Custom mode is geselecteerd, zijn de opties:
•
PK (standaard)
•
KEK
•
db
•
dbx