Beschrijvingen: Schakel de Intel Trusted Execution Technology in of uit.
• Physical Presence for Clear
Waarden: Disabled, Enabled
Beschrijvingen: Als deze optie is ingeschakeld, wordt er een bevestigingsbericht weergegeven wanneer u
de beveiligings-chip wist.
UEFI BIOS Update Option
• Flash BIOS Updating by End-Users
Waarden: Disabled, Enabled
Beschrijvingen: Wanneer deze optie is ingeschakeld, kunnen alle gebruikers het UEFI BIOS bijwerken. Als
u deze optie uitschakelt, kan alleen de persoon die het supervisorwachtwoord kent, het UEFI BIOS
bijwerken.
• Secure RollBack Prevention
Waarden: Disabled, Enabled
Beschrijvingen: Als deze optie is uitgeschakeld, kunt u eerdere versies van het UEFI BIOS doorgeven.
• Windows UEFI Firmware Update
Waarden: Enabled, Disabled
Beschrijvingen: schakel de functie Windows UEFI Firmware Update in of uit. Als u Disabledselecteert,
slaat het BIOS de Windows UEFI Firmware Update over en kunt u een eerdere versie van het UEFI BIOS
doorgeven.
Memory Protection
• Execution Prevention
Waarden: Disabled, Enabled
Beschrijvingen: Sommige computervirussen en wormen zorgen ervoor dat geheugenbuffers overlopen.
Door deze optie in te schakelen, kunt u de computer beschermen tegen aanvallen van dergelijke virussen
en wormen. Als de optie is ingeschakeld, maar u ontdekt dat een programma niet correct werkt, schakelt
u eerst deze optie uit en herstelt u vervolgens de instellingen.
Virtualization
• Intel Virtualization Technology
Waarden: Disabled, Enabled
Beschrijvingen: Als deze optie is ingeschakeld, kan een Virtual Machine Monitor (VMM) de extra
mogelijkheden van de hardware gebruiken die de Intel Virtualization Technology biedt. Deze instelling
moet worden uitgeschakeld om veiligheidsrisico's te voorkomen als het besturingssysteem geen VMM
ondersteund.
Opmerking: Dit item is standaard ingesteld op Disabled wanneer OS Optimized Defaults in het menu
Restart is ingesteld op Disabled. Dit item is standaard ingesteld op Enabled wanneer OS Optimized
Defaults is ingesteld op Enabled.
• Intel VT-d Feature
Waarden: Disabled, Enabled
Beschrijvingen: Intel VT-d staat voor Intel Virtualization Technology for Directed I/O. Als dit ingeschakeld
is, kan een VMM de platforminfrastructuur gebruiken voor I/O-virtualisatie. Deze instelling moet worden
uitgeschakeld om veiligheidsrisico's te voorkomen als het besturingssysteem geen VMM ondersteund.
.
Hoofdstuk 6
Geavanceerde configuratie
67