Service Manual

33. システム セキュリティの詳細 き)
オプション
AC Power RecoveryAC 電源リカ
バリ
AC 電源が回復した後のシステムの動作を設定します。このオプションは、デフォルトで
前回]に設定されています。
AC Power Recovery DelayAC 電源
リカバリー遅延)
AC 電源が回復した後のシステムへの電源投入の時間延を設定します。このオプション
は、デフォルトで即時に設定されています。
定義の60 秒~600 秒) AC Power Recovery DelayAC 電源リカバリー遅延) User Defined(ユ定義)
プションが選されている場合、User Defined Delay(ユ定義の延)オプション
を設定します。
UEFI Variable AccessUEFI 変数
クセス)
さまざまなレベルのセキュア UEFI 変数を提供します。Standard(標準)(デフォルト)
設定されている場合、UEFI 変数 UEFI によってオペレティング システムでアクセ
ス可能です。Controlled(制御)に設定されている場合、した UEFI 変数は環境に保護
され、新しい UEFI 起動エントリは、現在の起動順序の最後に行なわれます。
Secure Boot(セキュア ト) セキュア トを有にします。ここでは BIOS はセキュア ポリシの証明書を使
用して各プリブ イメジを認証します。セキュア トはデフォルトで[]に設
定されています。
Secure Boot Policy(セキュア
ポリシ
セキュア トポリシ Standard(標準)に設定されている場合、BIOS はシステムの
製造元のキと証明書を使用してプリブトイメジを認証します。セキュア トポリ
Custom(カスタム)に設定されている場合、BIOS はユ定義のキおよび証明
書を使用します。セキュア トポリシはデフォルトで Standard(標準)に設定されて
います。
Secure Boot Mode(セキュア
ド)
BIOS のセキュア トポリシ オブジェクト(PKKEKdbdbxの使用方法を設定し
ます。
現在のモドがデプロイ に設定されている場合、使用可能なオプションは、
]および[デプロイ ]です。現在のモドが[ ]に設
定されている場合、使用可能なオプションは、 監査モデプロ
]です。
34. Secure Boot Mode(セキュア ド)
オプション
User Mode
(ユ
ド)
では、PK がインストルされている必要があり、BIOS
はポリシ オブジェクトを更新するためにプログラムの試行で署名の
証を行します。
BIOS はモド間での未認証のプログラム移行を許可します。
Deployed
Mode(デプ
ロイ ド)
デプロイ ]は最も安全なモドです。デプロイ ]では、
PK がインストルされている必要があり、BIOS はポリシ オブジェクト
を更新するためにプログラムの試行で署名の証を行します。
デプロイ ]は、プログラムモドの移行を制限します。
Audit Mode
(監査モ
ド)
監査モでは、PK は存在しません。BIOS では、ポリシ オブジェクト
のプログラムによるアップデト、およびモド間の移行は認証されませ
ん。BIOS では、プリブ イメジにして署名証が行され、その
結果はイメジの行情報テブルに記されますが、証が成功するか
どうかにかかわらずイメジは行されます。
監査モは、ポリシ オブジェクトのワキング セットをプログラム
で判するときに役立ちます。
Secure Boot Policy Summary(セキ
ュア ポリシ サマリ
イメジを認証するためにセキュア トが使用する証明書とハッシュのリストを指定し
ます。
Secure Boot Custom Policy
Settings(セキュア カスタム
ポリシの設定)
セキュア カスタム ポリシを設定します。このオプションを有にするには、セキ
ュア ポリシを[カスタム]オプションに設定します。
46 プレオペレティング システム管理アプリケション