Optie
UEFI Capsule Firmware Updates
TPM 2.0 Security
Absolute
Chassis Intrusion
Admin Setup Lockout
Master Password Lockout
SMM Security Mitigation
Secure Boot (Veilig opstarten)
Tabel 6. Secure Boot (Beveiligd opstarten)
Optie
Secure Boot Enable
Secure Boot Mode
Expert key Management
Beschrijving
Deze optie bepaalt of het systeem BIOS-updates via UEFI capsule update-pakketten toestaat. Deze
optie is standaard geactiveerd. Als u deze optie uitschakelt, worden BIOS-updates van diensten
zoals Microsoft Windows Update en Linux Vendor Firmware Service (LVFS) geblokkeerd.
Hiermee kunt u instellen of de TPM (Trusted Platform Module) zichtbaar is voor het
besturingssysteem.
•
TPM On (TPM aan) (Standaard)
•
Clear (Wissen)
•
PPI Bypass for Enable Commands
•
PPI Bypass for Disable Commands
•
PPI Bypass for Clear Commands
•
Attestation Enable (standaardinstelling)
•
Key Storage Enable (default)
•
SHA-256 (standaardinstelling)
Kies een van de opties:
•
Disabled
•
Enabled (standaardinstelling)
Hiermee kunt u de BIOS-module-interface van de optionele Absolute Persistence Module-service
van Absolute Software inschakelen, uitschakelen of permanent uitschakelen.
•
Enabled - Deze optie is standaard geselecteerd.
•
Disabled
•
Permanent uitgeschakeld
Met dit veld wordt de functie voor het indringen van het chassis gereguleerd.
•
Disabled (standaard)
•
Enabled
•
On-Silent
Hiermee kunt u voorkomen dat gebruikers de Setup openen wanneer er een
administratorwachtwoord is ingesteld. Deze optie is niet standaard ingeschakeld.
Hiermee kunt u het hoofdwachtwoord uitschakelen en wachtwoorden van harde schijven moeten
worden gewist voordat de instellingen gewijzigd kunnen worden. Deze optie is niet standaard
ingeschakeld.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen. Deze
optie is niet standaard ingeschakeld.
Beschrijving
Hiermee kunt u de functie Beveiligd opstarten inschakelen of uitschakelen.
•
Secure Boot Enable
Optie is niet geselecteerd.
Hiermee wijzigt u het gedrag van Secure Boot om evaluatie of versterking van handtekingen voor
de UEFI-driver toe te staan.
•
Geïmplementeerde modus (standaard)
•
Audit-modus
Hiermee kunt u de beveiligingssleuteldatabases alleen wijzigen als het systeem in de Custom Mode
(Aangepaste modus) staat. De optie Enable Custom Mode (Aangepaste modus inschakelen)
is standaard uitgeschakeld. De opties zijn:
Systeeminstallatie
39