Owners Manual

Table Of Contents
Seçenek Açıklama
TPM Güvenliği
NOT: TPM menüsü, sadece TMP modülü takılı olduğunda mevcuttur.
TPM bildirim modunu kontrol etmenizi sağlar. TPM Güvenliği seçeneği varsayılan olarak Kapalı olarak ayarlıdır.
TPM Durumu, TPM Etkinleştirme, ve Intel SGX alanlarını yalnızca TPM Durumu alanı Önyükleme Ölçümleri ile
Açık veya Önyükleme Ölçümleri Olmadan Açık olarak ayarlıysa değiştirebilirsiniz.
TPM 1.2 takıldığında, TPM Güvenliği seçeneği Kapalı, Önyükleme Ölçümleriyle Açık ya da Önyükleme
Ölçümleri Olmadan Açık olarak ayarlanır.
TPM 2.0 takıldığında, TPM Güvenliği seçeneği Açık veya Kapalı olarak ayarlanır. Bu seçenek varsayılan olarak
Kapalı seçeneğine ayarlanmıştır.
Intel (R) TXT Intel Güvenilir Yürütme Teknolojisi'ni (TXT) etkinleştirir veya devre dışı bırakır. Intel TXT'nin etkinleştirilmesi
için virtualization technology (sanallaştırma teknolojisi)'nin ve Önyükleme ölçümleri ile birlikte TPM Güvenliği'nin
etkinleştirilmesi gerekir. Varsayılan olarak, Intel TXT seçeneği Kapalı olarak ayarlıdır.
TPM 2.0 yüklüyse, TPM 2 Algoritması seçeneği mevcuttur. TPM tarafından desteklenenlerden bir karma
algoritma seçmenize izin verir (SHA1, SHA256). TXT'yi etkinleştirmek için TPM 2 Algoritması seçeneği SHA256
olarak ayarlanmalıdır.
Güç Düğmesi system önündeki güç düğmesini etkinleştirir veya devre dışı bırakır. Bu seçenek varsayılan olarak Etkin değerine
ayarlıdır.
AC Güç Kurtarma AC gücü geri getirildiğinde system nasıl davranacağını ayarlar. Bu seçenek varsayılan olarak Son değerine ayarlıdır.
AC Gücü Kurtarma
Gecikmesi
AC gücü geri getirildiğinde system açılışı için gecikme süresini ayarlar. Bu seçenek varsayılan olarak Hemen
değerine ayarlıdır.
Kullanıcı Tanımlı
Gecikme (60 ila
240 sn)
AC Gücü Kurtarma Gecikmesi için Kullanıcı Tanımlı seçeneği seçildiğinde Kullanıcı Tanımlı Gecikme
seçeneğini ayarlar.
UEFI Değişkenine
Erişim
NOT: NX3340 sistemi UEFI modunu desteklemez. Bu seçenek kullanılamaz.
UEFI değişkenlerini güvenlik altına almanın çeşitli derecelerini sağlar. Standart (varsayılan) olarak ayarlı olduğunda
UEFI değişkenleri her bir UEFI spesifikasyonu için İşletim Sisteminde erişilebilirdir. Kontrollü olarak ayarlı olduğunda,
seçilen UEFI değişkenleri ortamda korunur ve yeni UEFI önbellek girişleri mevcut önbellek düzeninin sonunda
olmaya zorlanır.
Güvenli
Önyükleme
BIOS, Güvenli Önyükleme Politikasında sertifikaları kullanarak her ön bellek öncesi resmi onaylarken, Güvenli
Önyüklemeyi etkinleştirir. Güvenli Önyükleme varsayılan olarak Devre dışı değerine ayarlıdır.
Güvenli
Önyükleme
Politikası
Güvenli Önyükleme politikası Standart olduğunda, BIOS önyükleme öncesi resimleri doğrulamak için sistem
üreticisinin anahtarını ve sertifikalarını kullanır. Güvenli Önyükleme Politikası Özel’e ayarlı olduğunda, BIOS kullanıcı
tarafından belirlenen anahtar ve sertifikaları kullanır. Güvenli Önyükleme politikası varsayılan olarak Standart
değerine ayarlanmıştır.
Güvenli
Önyükleme
Politikası
BIOS'un Güvenli Önyükleme Politikası Nesneleri'ni (PK, KEK, db, dbx) kullanma şeklini yapılandırır.
Geçerli mod Dağıtılmış Mod olarak ayarlıysa, bulunan seçenekler Kullanıcı Modu ve Dağıtılmış Mod
değerleridir. Geçerli mod Kullanıcı Modu ise, kullanılabilen seçenekler Kullanıcı Modu, Denetleme Modu ve
Dağıtılmış Mod değerleridir.
Kullanıcı ModuKullanıcı Modu’nda PK yüklü olmalıdır. BIOS, ilke nesnelerini güncelleştirmeye yönelik
programlı girişimler olduğunda imza doğrulaması gerçekleştirir. BIOS, modlar arasında kimliği doğrulanmamış
programa dayalı geçişlere izin verir.
Denetleme ModuDenetleme Modu’nda PK yoktur. BIOS, ilke nesnelerinde ve modlar arasında geçişlerde
programlı güncelleştirmelerin kimliğini doğrulamaz. Denetleme Modu, programlı bir şekilde, çalışır durumda
bir dizi ilke nesnesi belirlemek için kullanışlıdır. BIOS, önyükleme öncesi görüntülerde imza doğrulaması
gerçekleştirir ve sonuçları görüntü Yürütme Bilgileri Tablosunda kaydeder, ancak görüntüleri, doğrulamadan
geçip geçmediklerine bakmaksızın yürütür.
Dağıtılmış ModDağıtılmış Mod en güvenli moddur. Dağıtılmış Mod'da, PK yüklü olmalıdır ve BIOS
ilke nesnelerini güncellemeye yönelik programlı girişimler olduğunda imza doğrulaması yapar. Dağıtılmış Mod
programlı mod geçişlerini kısıtlar.
Güvenli Önbellek
Politikası Özeti
Resimlerin kimlik doğrulaması için güvenli önyüklemenin kullandığı sertifika ve sağlamaların listesini belirtir.
38 İşletim öncesi sistem yönetimi uygulamaları