Tabel 3. Opties in het menu Security (vervolg)
Menu-item
Submenu-item
Clear All Secure
Boot Keys
Intel® SGX
Intel (R) SGX Control
Owner EPOCH
Change
Internal Device
Internal Storage
Access
Tamper Detection
Menu Startup
Als u de opstartinstellingen van uw computer wilt wijzigen, selecteert u het tabblad Startup in het ThinkPad
Setup-menu.
Attentie:
• Nadat u de opstartvolgorde hebt gewijzigd, moet u het juiste apparaat opgeven bij het maken van een
kopie, bij het opslaan van bestanden of bij het formatteren. Doet u dat niet, dan kunnen de gegevens
worden gewist of overgeschreven.
• Als u de BitLocker-bestandsversleuteling gebruikt, mag u de opstartvolgorde niet wijzigen.
BitLocker-bestandsversleuteling voorkomt dat de computer opstart zodra wordt gedetecteerd dat de
opstartvolgorde is gewijzigd.
Om de opstartvolgorde tijdelijk te wijzigen, zodat de computer opstart vanaf een ander station, doet
u het volgende:
1. Zet de computer uit.
2. Zet de computer aan. Druk zodra het logoscherm verschijnt op F12.
3. Selecteer het apparaat waarvan u de computer wilt opstarten.
Opmerking: Het menu Boot wordt weergegeven, wanneer de computer niet kan opstarten vanaf een
apparaat of een besturingssysteem niet kan worden gevonden.
Waarde
Opmerkingen
Secure Boot-instellingen worden gewist en de
standaardplatformsleutel wordt samen met
de oorspronkelijke handtekeningendatabase,
inclusief het certificaat voor het Windows 8-
en Windows 10-besturingssysteem, opnieuw
bepaald.
Met deze optie kunt u alle sleutels en certificaten
in de Secure Boot-databases wissen. U kunt uw
eigen sleutels en certificaten installeren nadat u
deze optie hebt geselecteerd.
• Disabled
Met deze optie kunt u de SGX-functie van
Intel (R) (Software Guard Extensions) in- en
• Enabled
uitschakelen.
• Software
Controlled
Als Software Controlled is geselecteerd,
wordt SGX bestuurd door het SGX-programma
voor het via UEFI opstarten van het
besturingssysteem.
Wijzig Owner EPOCH naar een nieuwe,
willekeurige waarde. Deze optie wordt gebruikt
voor het wissen van gebruikersgegevens van
SGX.
• Disabled
Als u Enabled selecteert, wordt het verwijderen
van interne opslagapparaten gedetecteerd
• Enabled
wanneer de computer zich in de slaapstand
bevindt. Als u het interne opslagstation
verwijdert terwijl de computer zich in de
slaapstand bevindt, wordt de computer
afgesloten wanneer u deze wekt, en gaan
niet-opgeslagen gegevens verloren.
.
Hoofdstuk 6
Geavanceerde configuratie
71