Tabel 5. Opties voor System Setup - menu Beveiliging
Beveiliging
TPM On (TPM aan)
PPI Bypass for Enable Commands
PPI Bypass for Disable Commands
Attestation inschakelen
Toetsstorage inschakelen
SHA-256
Wissen
PPI overslaan voor Wissen-opdrachten
TPM-status
UEFI Capsule-firmware-updates
Veilig opstarten
Tabel 6. Opties voor System Setup—Opstartmenu (vervolg)
Opstarten
Opstartoptie voor bestandsverkenner
toevoegen
Windows Boot Manager:
Schakel de TPM-beveiligingsoptie in of uit. De opties zijn:
● Aan
● Off (Uit)
Regelt de TPM Physical Presence Interface (PPI). Hiermee kunt u in- of
uitschakelen dat het besturingssysteem de BIOS-PPI-gebruikersprompts overslaat
bij het uitvoeren van opdrachten om TPM PPI in te schakelen en te activeren. De
opties zijn:
● Ingeschakeld
● Disabled (standaard)
Regelt de TPM Physical Presence Interface (PPI). Hiermee kunt u in- of
uitschakelen dat het besturingssysteem de BIOS-PPI-gebruikersprompts overslaat
bij het uitvoeren van opdrachten (#2, 4, 7, 9 en 11) om TPM PPI uit te schakelen en
te deactiveren. De opties zijn:
● Disabled (standaard)
● Ingeschakeld
Biedt de gebruiker de mogelijkheid om te bepalen of de TPM-goedkeuringshiërarchie
beschikbaar is voor het besturingssysteem. De opties zijn:
● Uitgeschakeld
● Enabled (standaardinstelling)
Biedt de gebruiker de mogelijkheid om te bepalen of TPM Storage-hiërarchie
beschikbaar is voor het besturingssysteem. De opties zijn:
● Uitgeschakeld
● Enabled (standaardinstelling)
Zorgt ervoor dat het BIOS en de TPM het SHA-256 hash-algoritme gebruiken om
metingen uit te breiden naar de TPM PCRs tijdens het opstarten van het BIOS. De
opties zijn:
● Uitgeschakeld
● Enabled (standaardinstelling)
Wist de TPM-eigenaarsinformatie en zet de TPM terug naar de standaardstatus. De
opties zijn:
● Disabled (standaard)
● Ingeschakeld
Regelt de TPM Physical Presence Interface (PPI). Wanneer deze optie is
ingeschakeld, kan het OS BIOS PPI-gebruikersprompts overslaan wanneer het de
opdracht Clear (Wissen) geeft. De opties zijn:
● Disabled (standaard)
● Ingeschakeld
Toont de status van de TPM-module op de computer. De opties zijn:
● Uitgeschakeld
● Enabled (standaardinstelling)
Hiermee kunt u BIOS-updates via UEFI Capsule updatepakketten in- of uitschakelen.
Deze optie is standaard ingeschakeld.
Zorgt ervoor dat het systeem opstart met alleen de gevalideerde opstartsoftware.
Toont het standaard UEFI-opstartpad van het besturingssysteem van de computer
en maakt het mogelijk om te navigeren en het EFI-bestand en te selecteren.
Systeeminstallatie
67