• Clear All Secure Boot Keys
Beschrijvingen: Gebruik deze optie om alle sleutels en certificaten in Secure Boot-databases te wissen en
uw eigen sleutels en certificaten te installeren.
Internal Device Access
• Internal Storage Tamper Detection
Waarden: Disabled, Enabled
Beschrijvingen: Als deze optie is ingeschakeld, wordt het verwijderen van een intern opslagapparaat
gedetecteerd terwijl uw computer in de slaapstand staat. Als u het interne opslagstation verwijdert terwijl
de computer zich in de slaapstand bevindt, wordt de computer uitgeschakeld wanneer u deze wekt, en
gaan niet-opgeslagen gegevens verloren.
Intel (R) SGX
• Intel (R) SGX Control
Waarden: Disabled, Enabled, Software Controlled
Beschrijvingen: Schakel de Intel Software Guard Extensions (SGX) in of uit. Als u Software Controlled
selecteert, wordt SGX bestuurd door de SGX-toepassing voor het besturingssysteem in de UEFI-
opstartmodus.
• Change Owner EPOCH
Beschrijvingen: Wijzig Owner EPOCH in een willekeurige waarde. Gebruik deze optie om SGX-
gebruikersgegevens te wissen.
Device Guard
• Device Guard
Waarden: Disabled, Enabled
Beschrijvingen: Deze optie wordt gebruikt om Microsoft Device Guard te ondersteunen.
Wanneer deze optie is ingeschakeld, worden Intel Virtualization Technology, Intel VT-d Feature, Intel TXT
feature (beschikbaar op bepaalde modellen), Secure Boot en OS Optimized Defaults automatisch
ingeschakeld. De opstartvolgorde kan niet worden geselecteerd. Als u de configuratie van Device Guard
wilt voltooien, moet u een supervisorwachtwoord instellen.
Als deze optie is uitgeschakeld, zijn de installatieopties configureerbaar en kunt u een van de
opstartopties kiezen om de computer te starten.
Menu Startup
Opmerking: De menuopties van het BIOS kunnen zonder kennisgeving worden gewijzigd. Afhankelijk van
het model kan de standaardwaarde afwijken.
• Boot
Beschrijving: Bepaal de opstartvolgorde.
• Network Boot
Beschrijving: Selecteer het opstartapparaat wanneer het systeem vanuit het LAN ontwaakt. Als Wake On
LAN is ingeschakeld, kan de netwerkbeheerder alle computers in een LAN op afstand starten via de
netwerkbeheersoftware.
• UEFI/Legacy Boot
Waarden: Both, UEFI Only, Legacy Only
Beschrijving: Bepaal de systeemopstartmogelijkheid.
– UEFI/Legacy Boot Priority
.
Hoofdstuk 6
Geavanceerde configuratie
59