Tabel 11. Opties voor System Setup - menu Beveiliging
Beveiliging
PPI Bypass for Disable Commands
Attestation inschakelen
Toetsstorage inschakelen
SHA-256
Wissen
PPI overslaan voor Wissen-opdrachten
TPM-status
Intel Software Guard Extensions
Intel SGX
SMM Security Mitigation
Gegevens wissen bij de volgende keer
opstarten
Gegevens wissen starten
Absolute
UEFI Boot Path Security
Tabel 12. Opties voor System Setup—Wachtwoordmenu
Standaard is de optie PPI overslaan voor ingeschakelde opdrachten
uitgeschakeld.
Hiermee kunt u de TPM Physical Presence Interface (PPI) regelen.
Standaard is de optie PPI overslaan voor uitgeschakelde opdrachten
uitgeschakeld.
Maakt het mogelijk om te bepalen of de goedkeuringshiërarchie van de Trusted
Platform Module (TPM) beschikbaar is voor het besturingssysteem.
De optie Attestation inschakelen is standaard ingeschakeld.
Hiermee kunt u instellen of de storagehiërarchie van de TPM (Trusted Platform
Module) beschikbaar is voor het besturingssysteem.
De optie Toetsopslag inschakelen is standaard ingeschakeld.
Hiermee kunt u ervoor zorgen dat het BIOS en de TPM het SHA-256 hash-algoritme
gebruiken om meetgegevens uit te breiden naar de TPM-PCRs tijdens het opstarten
van het BIOS.
De optie SHA-256 is standaard ingeschakeld.
Hiermee schakelt u in of uit dat de computer de TPM-gebruikersinformatie wist en
de TPM terugzet naar de standaardinstelling.
De optie Wissen is standaard uitgeschakeld.
Hiermee kunt u de TPM Physical Presence Interface (PPI) regelen.
Standaard is de optie PPI overslaan voor Wissen-opdrachten uitgeschakeld.
Hiermee kunt u TPM in- of uitschakelen.
Deze optie is standaard ingeschakeld.
Schakel Intel Software Guard-extensies (SGX) in om een beveiligde omgeving te
bieden voor het uitvoeren van code/opslaan van gevoelige informatie in de context
van het primaire besturingssysteem.
De optie Softwarebeheer is standaard ingeschakeld.
Hiermee kunt u SMM Security Mitigation in- of uitschakelen.
Deze optie is standaard ingeschakeld.
Schakel het wissen van gegevens bij de volgende keer opstarten in of uit.
Deze optie is standaard uitgeschakeld.
Hiermee kunt u de BIOS-module-interface van de optionele Absolute Persistence
Module-service van Absolute Software inschakelen, uitschakelen of permanent
uitschakelen.
Deze optie is standaard ingeschakeld.
Bepaalt of het systeem de gebruiker zal vragen om het beheerderswachtwoord
(indien ingesteld) in te voeren bij het opstarten van een UEFI-opstartapparaat via het
F12-opstartmenu.
De optie Altijd, behalve interne HDD is standaard ingeschakeld.
Systeeminstallatie
109