Beveiliging
Tabel 6. Beveiliging
Optie
Enable Admin Setup Lockout
(Blokkeren beheerder-setup
inschakelen)
Password Bypass
Niet-admin-wachtwoordwijziging
Non-Admin Setup Changes
UEFI Capsule Firmware Updates
Computrace(R)
TPM 2.0 Security
Intel SGX
SMM Security Mitigation
100
Systeeminstallatie
Beschrijving
OFF (standaard ingeschakeld)
Met deze optie kunt u tijdens het opnieuw opstarten van het systeem het System (Boot) Password
(Systeem (Boot) wachtwoord) en het wachtwoord van de interne vaste schijf omzeilen.
● Disabled (Uitgeschakeld): vraag altijd om het wachtwoord van het systeem en de interne HDD
wanneer deze zijn ingesteld. Deze optie is standaard ingeschakeld.
● Reboot Bypass (Overslaan bij hervatten): sla de wachtwoordprompts over bij opnieuw opstarten
(warm opstarten).
OPMERKING:
Het systeem vraagt altijd om het wachtwoord van het systeem en de interne
HDD als het systeem wordt ingeschakeld als het systeem uit stond (koud opstarten). Bovendien
vraagt het systeem altijd om wachtwoorden op module-HDD's die aanwezig kunnen zijn.
Met deze optie kunt u bepalen of u wijzigingen wilt toestaan op het systeemwachtwoord en
vaste-schijfwachtwoord wanneer het beheerderwachtwoord is ingesteld.
Allow Non-Admin Password Changes (Non-admin-wachtwoordwijzigingen toestaan): deze
optie is standaard ingeschakeld.
Bepaalt of wijzigingen op de installatieoptie zijn toegestaan wanneer er een beheerderwachtwoord is
ingesteld.
Deze optie bepaalt of het systeem BIOS-updates via UEFI capsule updatepakketten toestaat. Deze
optie is standaard geactiveerd. Als u deze optie uitschakelt, worden BIOS-updates van diensten
zoals Microsoft Windows Update en Linux Vendor Firmware Service (LVFS) geblokkeerd.
Hiermee kunt u de BIOS-module-interface van de optionele Computrace Service van Absolute
Software activeren of uitschakelen. Hiermee schakelt u de optionele Computrace-service voor het
beheren van apparaten in of uit.
● Deactivate Computrace (Computrace deactiveren): deze optie is standaard geselecteerd.
● Activate Computrace (Computrace activeren)
● Disable Computrace (Computrace uitschakelen)
Hiermee kunt u instellen of de TPM (Trusted Platform Module) zichtbaar is voor het
besturingssysteem.
● TPM On (TPM aan) (Standaard)
● PPI Bypass for Enable Commands (PPI overslaan voor ingeschakelde opdrachten)
(standaardinstelling)
● PPI Bypass for Disable Commands (PPI overslaan voor uitgeschakelde opdrachten)
● PPI Bypass for Clear Commands (PPI overslaan voor gewiste opdrachten)
● Attestation Enable (Attestatie inschakelen) (standaardinstelling)
● Key Storage Enable (Opslag key inschakelen) (default)
● SHA-256 (standaardinstelling)
● TPM Enabled (Ingeschakeld) (standaardinstelling)
Software Guard-extensies (SGX) bieden een beveiligde omgeving voor het uitvoeren van code/
opslaan van gevoelige informatie in de context van het primaire besturingssysteem.
Software Control (Softwarebeheer) (standaard ingeschakeld)
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen. Deze
optie is niet standaard ingeschakeld.