Owners Manual
オプション 説明
AC Power
Recovery Delay
(AC 電源リカバリ
ー遅延)
AC 電源が回復した後のシステムへの電源投入の時間遅延を設定します。このオプションは、デフォルトで
[即時]に設定されています。
ユーザー定義の遅延
(60~240 秒)
AC Power Recovery Delay(AC 電源リカバリー遅延)に User Defined(ユーザー定義)オプションが選択
されている場合、User Defined Delay(ユーザー定義の遅延)オプションを設定します。
UEFI Variable
Access(UEFI 変数
アクセス)
メモ: NX440 システムは UEFI モードをサポートしていません。このオプションは使用できません。
さまざまなレベルのセキュア UEFI 変数を提供します。Standard(標準)(デフォルト)に設定されている
場合、UEFI 変数は UEFI 仕様によってオペレーティング システムでアクセス可能です。Controlled(制御)
に設定されている場合、選択した UEFI 変数は環境に保護され、新しい UEFI 起動エントリは、現在の起動順
序の最後に行なわれます。
In-Band
Manageability
Interface(帯域内管
理機能インターフ
ェイス)
[無効]に設定すると、この設定はオペレーティング システムから ME(管理エンジン)、HECI デバイス、シ
ステムの IPMI デバイスを非表示にします。これにより、オペレーティング システムは ME の電力上限設定
を変更できなくなり、すべてのインバンド管理ツールへのアクセスをブロックします。すべての管理機能は、
帯域外で管理されます。このオプションはデフォルトで[有効]に設定されています。
メモ: BIOS のアップデートでは、HECI デバイスが動作可能であることが求められ、DUP アップデートで
は IPMI インターフェイスが動作可能であることが求められます。アップデートのエラーを防ぐには、こ
の設定を[有効]に設定する必要があります。
Secure Boot(セキ
ュア ブート)
セキュア ブートを有効にします。ここでは BIOS はセキュア ブート ポリシーの証明書を使用して各プリブー
ト イメージを認証します。セキュア ブートはデフォルトで[無効]に設定されています。
Secure Boot
Policy(セキュア ブ
ート ポリシー)
セキュア ブートポリシーが Standard(標準)に設定されている場合、BIOS はシステムの製造元のキーと証
明書を使用してプリブートイメージを認証します。セキュア ブートポリシーが Custom(カスタム)に設定
されている場合、BIOS はユーザー定義のキーおよび証明書を使用します。セキュア ブートポリシーはデフォ
ルトで Standard(標準)に設定されています。
Secure Boot Mode
(セキュア ブート
モード)
BIOS のセキュア ブートポリシー オブジェクト(PK、KEK、db、dbx)の使用方法を設定します。
現在のモードが[デプロイ モード]に設定されている場合、使用可能なオプションは、[ユーザー モード]
および[デプロイ モード]です。現在のモードが[ユーザー モード]に設定されている場合、使用可能なオ
プションは、[ユーザー モード]、[監査モード]、[デプロイ モード]です。
● ユーザー モード:ユーザー モードでは、PK がインストールされている必要があり、BIOS はポリシー オブ
ジェクトをアップデートしようとするときに、署名の検証を実行します。BIOS は、非認証のプログラム
によるモード間の移行を可能にします。
● 監査モード:監査モードでは、PK は存在しません。BIOS は、ポリシー オブジェクトのプログラムによる
アップデート、およびモード間の移行を認証しません。監査モードは、ポリシー オブジェクトのワーキン
グ セットをプログラムで判断する場合に便利です。BIOS は、イメージの実行情報テーブルのプリ ブート
イメージおよびログの結果に対して署名検証を実行しますが、パスが通過するかどうかにかかわらず、
イメージを実行します。
● デプロイ モード:デプロイ モードは最も安全なモードです。デプロイ モードでは、PK がインストールさ
れている必要があり、BIOS はポリシー オブジェクトをアップデートするためにプログラムによる試行で
署名の検証を実行します。デプロイ モードはプログラム モードの移行を制限します。
Secure Boot
Policy Summary
(セキュア ブート
ポリシー サマリー)
イメージを認証するためにセキュア ブートが使用する証明書とハッシュのリストを指定します。
Secure Boot
Custom Policy
Settings(セキュア
ブート カスタム ポ
リシーの設定)
セキュア ブート カスタム ポリシーを設定します。このオプションを有効にするには、セキュア ブート ポリ
シーを[カスタム]オプションに設定します。
プレオペレーティングシステム管理アプリケーション 43