Owners Manual

Table Of Contents
Seçenek Açıklama
Kurulum Parolası Kurulum parolasını ayarlar.Parola atlama teli sistemde yüklü değilse, bu seçenek salt okunurdur.
Şifre Durumu system parolasını kilitler. Bu seçenek varsayılan olarak Açık değerine ayarlıdır.
TPM Güvenliği
NOT: TPM menüsü, sadece TMP modülü takılı olduğunda mevcuttur.
TPM bildirim modunu kontrol etmenizi sağlar. TPM Güvenliği seçeneği varsayılan olarak Kapalı olarak ayarlıdır.
TPM Durumu, TPM Etkinleştirme, ve Intel SGX alanlarını yalnızca TPM Durumu alanı Önyükleme Ölçümleri ile
Açık veya Önyükleme Ölçümleri Olmadan Açık olarak ayarlıysa değiştirebilirsiniz.
TPM Bilgileri TPM'nin işletim durumunu değiştirir. Bu seçenek varsayılan olarak Değişim Yok ayarındadır.
TPM Durumu TPM durumunu belirtir.
TPM Komutu Güvenilir Platform Modülü'nü (TPM) kontrol eder. Hiçbiri olarak ayarlandığında, TPM'ye komut gönderilmez.
Etkinleştir olarak ayarlandığında, TPM devreye girer ve etkinleştirilir. Devre Dışı olarak ayarlandığında, TPM
devre dışı kalır. Temizle olarak ayarlandığında, tüm TPM içeriği temizlenir. Bu seçenek varsayılan olarak Hiçbiri
seçeneğine ayarlanmıştır.
DİKKAT: TPM sonuçlarının temizlenmesi TPM'deki tüm anahtarların kaybolmasına neden olur. TPM
anahtarlarının kaybolması işletim sisteminin önyüklenmesine etki edebilir.
Bu alan yalnızca TPM Güvenliği Kapalı. olarak ayarlandığında salt okunurdur. Bu eylemin etkili olması için ek bir
yeniden başlatma gerekir.
Intel (R) TXT Intel Güvenilir Yürütme Teknolojisi'ni (TXT) etkinleştirir veya devre dışı bırakır. Intel TXT'nin etkinleştirilmesi
için virtualization technology (sanallaştırma teknolojisi)'nin ve Önyükleme ölçümleri ile birlikte TPM Güvenliği'nin
etkinleştirilmesi gerekir. Varsayılan olarak, Intel TXT seçeneği Kapalı olarak ayarlıdır.
TPM 2.0 yüklüyse, TPM 2 Algoritması seçeneği mevcuttur. TPM tarafından desteklenenlerden bir karma
algoritma seçmenize izin verir (SHA1, SHA256). TXT'yi etkinleştirmek için TPM 2 Algoritması seçeneği SHA256
olarak ayarlanmalıdır.
Intel(R) SGX Intel Software Guard Uzantısı (SGX) seçeneğini etkinleştirir veya devre dışı bırakır. Bu seçenek varsayılan olarak
Yazılım seçeneğine ayarlanmıştır.
NOT: SGX menüsü, sadece E-2186G/E-2176G/E-2174G CPU takılı olduğunda mevcuttur.
SGX Başlatma
Kontrolü Politikası
Software Guard Uzantıları (SGX) teknolojisinin Başlatma Kontrol Politikasını (LCP) kontrol etmenizi sağlar. Bu
seçenek varsayılan olarak Kilitli Değil olarak ayarlanmıştır.
Güç Düğmesi system önündeki güç düğmesini etkinleştirir veya devre dışı bırakır. Bu seçenek varsayılan olarak Etkin değerine
ayarlıdır.
AC Güç Kurtarma AC gücü geri getirildiğinde system nasıl davranacağını ayarlar. Bu seçenek varsayılan olarak Son değerine ayarlıdır.
AC Gücü Kurtarma
Gecikmesi
AC gücü geri getirildiğinde system açılışı için gecikme süresini ayarlar. Bu seçenek varsayılan olarak Hemen
değerine ayarlıdır.
Kullanıcı Tanımlı
Gecikme (60 ila
240 sn)
AC Gücü Kurtarma Gecikmesi için Kullanıcı Tanımlı seçeneği seçildiğinde Kullanıcı Tanımlı Gecikme
seçeneğini ayarlar.
UEFI Değişkenine
Erişim
NOT: NX440 sistemi UEFI modunu desteklemez. Bu seçenek kullanılamaz.
UEFI değişkenlerini güvenlik altına almanın çeşitli derecelerini sağlar. Standart (varsayılan) olarak ayarlı olduğunda
UEFI değişkenleri her bir UEFI spesifikasyonu için İşletim Sisteminde erişilebilirdir. Kontrollü olarak ayarlı olduğunda,
seçilen UEFI değişkenleri ortamda korunur ve yeni UEFI önbellek girişleri mevcut önbellek düzeninin sonunda
olmaya zorlanır.
Bant İçi
Yönetilebilirlik
Arabirimi
Devre dışı olarak ayarlandığında bu ayar Yönetim Motoru'nu (ME), HECI aygıtlarını ve sistemin IPMI aygıtlarını
işletim sisteminden gizler. Bu, işletim sisteminin ME güç sınırlama ayarlarını değiştirmesini ve tüm bant içi yönetim
araçlarına erişimi engeller. tüm yönetim bant dışından yapılmalıdır. Bu seçenek varsayılan olarak Etkin değerine
ayarlıdır.
NOT: BIOS güncellemesi HECI aygıtlarını çalışır durumda, DUP güncellemesi ise IPMI arabiriminin çalışır
durumda olmasını gerektirir. Güncelleme hataları olmaması için bu ayarın Etkin olarak yapılması gerekir.
Güvenli
Önyükleme
BIOS, Güvenli Önyükleme Politikasında sertifikaları kullanarak her ön bellek öncesi resmi onaylarken, Güvenli
Önyüklemeyi etkinleştirir. Güvenli Önyükleme varsayılan olarak Devre dışı değerine ayarlıdır.
40 İşletim öncesi sistem yönetimi uygulamaları