Owners Manual

Table Of Contents
选项 说明
英特尔(R) TXT 启用或禁用英特尔可信执行技术 (TXT)。要启用此英特尔 TXT 选项,必须启用虚拟化技术以及进行预引导测
量的 TPM 安全保护。该选项默认设置为关闭
已安装 TPM 2.0 时,TPM 2 算法选项可用。它支持您从 TPM 支持的哈希算法中选择(SHA1SHA256)。
TPM 2 算法选项必须设置为 SHA256 以启用 TXT
电源按钮 启用或禁用 system 正面的电源按钮。此选项默认设置为已启用
交流电源恢复 设置 system 恢复交流电源后系统如何反应。此选项默认设置为持续
交流电源恢复延迟 设置 system 恢复交流电源后系统的开机延迟时间。此选项默认设置为立即
用户定义的延迟
60 秒到 240 秒)
在为交流电源恢复延迟选择用户定义选项时,设置用户定义的延迟选项。
UEFI 变量访问
: NX3240 系统不支持 UEFI 模式。无法使用此选项。
提供不同等级的保护 UEFI 变量。如果设置为标准(默认设置),按照 UEFI 规范,可在操作系统中访问 UEFI
变量。如果设置为受控制,选择的 UEFI 变量在环境中受保护并且强制新的 UEFI 引导条目位于当前引导顺序
的末尾。
安全引导 启用安全引导,BIOS 使用安全引导策略中的证书来验证每个预引导映像。安全引导默认设置为已禁用
安全引导策略 当安全引导策略设置为标准时,BIOS 将使用系统制造商密钥和证书来验证预引导映像。当安全引导策略设置
自定义时,BIOS 将使用用户定义的密钥和证书。安全引导策略默认设置为标准
安全引导模式 配置 BIOS 如何使用安全引导策略对象(PKKEKdbdbx)。
如果当前模式设置为部署模式,则可用选项是用户模式部署模式。如果当前模式设置为用户模式,则可用
选项是用户模式审核模式部署模式
用户模式 用户模式下,必须安装 PK,并且 BIOS 会在编程尝试时执行签名验证以更新策略对象。
BIOS 允许在模式之间进行未经过身份验证的编程转换。
审核模式 审核模式下,PK 不存在。BIOS 不会对策略对象的编程更新进行身份验证,也不会在模式
之间转换。审核模式对于以编程方式确定策略对象的工作集非常有用。BIOS 在预引导映像上执行签名验
证并在映像执行信息表上记录结果,但无论它们通过还是验证失败都会执行映像。
部署模式 部署模式是最安全的模式。在部署模式下,PK 必须已安装并且 BIOS 在编程尝试时执行签名
验证以更新策略对象。部署模式将限制编程模式转换。
安全引导策略摘要 显示安全引导用于验证映像的证书和哈希值列表。
安全引导自定义策
略设置
配置安全引导自定义策略。要启用此选项,将“安全引导策略”设置为自定义选项。
创建系统密码和设置密码
前提条件
确保启用密码跳线。通过密码跳线可启用或禁用 system 密码和设置密码功能。有关更多信息,请参阅“跳线和连接器”部分。
: 如果密码跳线设置已禁用,将删除现有 system 密码和设置密码,无需提供系统 system 密码即可引导系统。
步骤
1. 要进入系统设置,请在开机或重新启动 system 后立即按 F2
2. System Setup Main Menu屏幕中,单击System BIOS > System Security
3. System Security(系统安全保护)屏幕中,验证 Password Status(密码状态)是否设置为 Unlocked(已解锁)。
4. System Password(系统密码)字段中,输入 system 密码,然后按 Enter Tab
将显示一条消息,提示您重新输入 system 密码。
5. 重新输入 system 密码,然后单击 OK(确定)
6. Setup Password(设置密码)字段中,输入系统密码,然后按 Enter Tab
将显示一条消息,提示您重新输入设置密码。
7. 重新输入设置密码,然后单击 OK(确定)。
8. Esc 键返回 System 屏幕。再次按 Esc
38 预操作系统管理应用程序