Tabel 10. Opties voor System Setup - menu Beveiliging (vervolg)
Beveiliging
TPM 2.0 Security aan
PPI Bypass for Enable Commands
PPI Bypass for Disable Commands
Attestation inschakelen
Toetsstorage inschakelen
SHA-256
Wissen
PPI overslaan voor Wissen-opdrachten
TPM-status
SMM-beveiligingsbeperking
SMM-beveiligingsbeperking
Data wissen bij volgende keer opstarten
Gegevens wissen starten
Selecteer of het trusted platform model (TPM) zichtbaar is voor het
besturingssysteem.
Standaard: AAN
Hiermee schakelt u in of uit dat het besturingssysteem de BIOS Physical Presence
Interface (PPI)-gebruikersprompts over kan slaan wanneer opdrachten voor het
inschakelen en activeren van TPM PPI worden uitgevoerd.
Standaard: UIT
Hiermee kunt u in- of uitschakelen dat het besturingssysteem de BIOS-PPI-
gebruikersprompts overslaat bij het uitvoeren van opdrachten om TPM PPI uit te
schakelen en te deactiveren.
Standaard: UIT
Hiermee kunt u instellen of de TPM-goedkeuringshiërarchie beschikbaar is voor het
besturingssysteem. Het uitschakelen van deze instelling beperkt de mogelijkheid om de
TPM te gebruiken voor handtekeningbewerkingen.
Standaard: AAN
Hiermee kunt u instellen of de TPM-goedkeuringshiërarchie beschikbaar is voor het
besturingssysteem. Het uitschakelen van deze instelling beperkt de mogelijkheid om de
TPM te gebruiken voor het opslaan van data van de eigenaar.
Standaard: AAN
Hiermee kunt u in- of uitschakelen dat het BIOS en de TPM het SHA-256 hash-
algoritme gebruiken om meetdata uit te breiden naar de TPM-PCRs tijdens het
opstarten van het BIOS.
Standaard: AAN
Hiermee schakelt u in of uit dat de computer de PTT-eigenaarsinformatie wist en de
PTT terugzet naar de standaardinstelling.
Standaard: UIT
Hiermee schakelt u in of uit dat het besturingssysteem de BIOS Physical Presence
Interface (PPI)-gebruikersprompts over kan slaan wanneer de opdracht Clear (Wissen)
wordt uitgevoerd.
Standaard: UIT
Hiermee wordt de TPM in- of uitgeschakeld. Dit is de normale werkingsstatus voor de
TPM wanneer u de volledige reeks mogelijkheden wilt gebruiken.
Standaard: Ingeschakeld
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of
uitschakelen.
Standaard: UIT
OPMERKING:
Deze functie kan leiden tot compatibiliteitsproblemen of verlies van
functionaliteit met sommige legacytools en -toepassingen.
WAARSCHUWING:
Deze Secure Wipe-bewerking verwijdert informatie op
zo'n manier dat deze niet meer kan worden gereconstrueerd.
System Setup
55