Optie
Absolute
Chassis Intrusion
OROM Keyboard Access
Admin Setup Lockout
Master Password Lockout
SMM Security Mitigation
Opties Veilig opstarten
Tabel 7. Secure Boot (Beveiligd opstarten)
Optie
Secure Boot Enable
Secure Boot Mode
Expert key Management
74
Systeeminstallatie
Beschrijving
•
PPI Bypass for Disable Commands
•
PPI Bypass for Clear Commands
•
Attestation Enable, standaard ingeschakeld
•
Key Storage Enable, standaard ingeschakeld
•
SHA-256, standaard ingeschakeld
De opties zijn:
•
Disabled
•
Enabled (Ingeschakeld), standaard ingeschakeld
Met dit veld kunt u de BIOS-module-interface inschakelen, uitschakelen of permanent uitschakelen
van de optionele Absolute Persistence Module-service van Absolute Software.
•
Enabled (Ingeschakeld), standaard ingeschakeld
•
Disabled
•
Permanent uitgeschakeld
Met dit veld wordt de functie voor het indringen van het chassis gereguleerd.
De opties zijn:
•
Disabled—standaard ingeschakeld
•
Enabled
•
On-Silent
Deze optie bepaalt of gebruikers de Option ROM-configuratieschermen kunnen openen via
sneltoetsen tijdens het opstarten van het systeem.
•
Disabled
•
Enabled (Ingeschakeld), standaard ingeschakeld
•
One Time Enable
Hiermee kunt u voorkomen dat gebruikers de setup openen wanneer er een beheerderswachtwoord
is ingesteld. Deze optie is standaard uitgeschakeld.
Wanneer deze optie is ingeschakeld, wordt de support van het masterwachtwoord uitgeschakeld.
Deze optie is standaard uitgeschakeld.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen. Deze
optie is standaard uitgeschakeld.
Beschrijving
Hiermee kunt u de functie Beveiligd opstarten inschakelen of uitschakelen.
•
Secure Boot Enable
Deze optie is standaard niet ingeschakeld.
Hiermee kunt u het gedrag van Secure Boot (Beveiligd opstarten) wijzigen voor de evaluatie of
uitvoering van UEFI-driverhandtekeningen.
•
Deployed Mode (Geïmplementeerde modus) (standaardinstelling)
•
Audit Mode (Audit-modus)
Hiermee kunt u de beveiligingssleuteldatabases alleen wijzigen als het systeem in de Custom Mode
(Aangepaste modus) staat. De optie Enable Custom Mode (Aangepaste modus inschakelen)
is standaard uitgeschakeld. De opties zijn:
•
PK (standaardinstelling)