Tabel 23. Beveiliging (vervolg)
Optie
Password Bypass
Password Change
UEFI Capsule Firmware Updates
TPM 2.0 Security
Absolute
Chassis Intrusion
OROM Keyboard Access
Admin Setup Lockout
SMM Security Mitigation
Beschrijving
Met deze optie kunt u tijdens het opnieuw opstarten van het systeem het System (Boot) Password
(Systeem (Boot) wachtwoord) en het wachtwoord van de interne vaste schijf omzeilen.
● Disabled: vraag altijd om het wachtwoord van het systeem en de interne HDD wanneer deze
zijn ingesteld. Deze optie is standaard ingeschakeld.
● Reboot Bypass (Overslaan bij hervatten): sla de wachtwoordprompts over bij opnieuw opstarten
(warm opstarten).
OPMERKING:
Het systeem vraagt altijd om het wachtwoord van het systeem en de interne
HDD als het systeem wordt ingeschakeld als het systeem uit stond (koud opstarten). Bovendien
vraagt het systeem altijd om wachtwoorden op module-HDD's die aanwezig kunnen zijn.
Met deze optie kunt u bepalen of u wijzigingen wilt toestaan op het systeemwachtwoord en
vaste-schijfwachtwoord wanneer het beheerderwachtwoord is ingesteld.
Allow Non-Admin Password Changes (Non-admin-wachtwoordwijzigingen toestaan): deze
optie is standaard ingeschakeld.
Deze optie bepaalt of het systeem BIOS-updates via UEFI capsule updatepakketten toestaat. Deze
optie is standaard geactiveerd. Als u deze optie uitschakelt, worden BIOS-updates van diensten
zoals Microsoft Windows Update en Linux Vendor Firmware Service (LVFS) geblokkeerd.
Hiermee kunt u instellen of de TPM (Trusted Platform Module) zichtbaar is voor het
besturingssysteem.
● TPM On (TPM aan) (Standaard)
● Clear (Wissen)
● PPI Bypass for Enable Commands (PPI overslaan voor ingeschakelde opdrachten)
● PPI Bypass for Disable Commands (PPI overslaan voor uitgeschakelde opdrachten)
● PPI Bypass for Clear Commands (PPI overslaan voor gewiste opdrachten)
● Attestation Enable (Attestatie inschakelen) (standaardinstelling)
● Key Storage Enable (Opslag key inschakelen) (default)
● SHA-256 (standaardinstelling)
Kies een van de opties:
● Disabled (uitgeschakeld)
● Enabled (Ingeschakeld) (standaardinstelling)
Hiermee kunt u de BIOS-module-interface inschakelen, uitschakelen of permanent uitschakelen van
de optionele Absolute Persistence Module-service van Absolute Software.
● Enabled (Ingeschakeld) (standaardinstelling)
● Disabled (uitgeschakeld)
● Permanent uitgeschakeld
Met dit veld wordt de functie voor het indringen van het chassis gereguleerd.
Kies één van de opties:
● Disabled (Uitgeschakeld) (standaardinstelling)
● Enabled (ingeschakeld)
● On-Silent (Aan-Stil)
● Disabled (uitgeschakeld)
● Enabled (Ingeschakeld) (standaardinstelling)
● One Time Enable (Eenmalig inschakelen)
Hiermee kunt u voorkomen dat gebruikers de Setup openen wanneer er een
administratorwachtwoord is ingesteld. Deze optie is niet standaard ingeschakeld.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen. Deze
optie is niet standaard ingeschakeld.
BIOS-instellingen
25