Service Manual

35. システム セキュリティの詳細
オプション
電源ボタン システムの前面にある電源ボタンを有または無にします。このオプションは、デフォ
ルトで[]に設定されています。
AC Power RecoveryAC 電源リカ
バリ
AC 電源が回復した後のシステムの動作を設定します。このオプションは、デフォルトで
前回]に設定されています。
UEFI Variable AccessUEFI 変数
クセス)
さまざまなレベルのセキュア UEFI 変数を提供します。Standard(標準)(デフォルト)
設定されている場合、UEFI 変数 UEFI によってオペレティング システムでアクセ
ス可能です。Controlled(制御)に設定されている場合、した UEFI 変数は環境に保護
され、新しい UEFI 起動エントリは、現在の起動順序の最後に行なわれます。
Secure Boot(セキュア ト) セキュア トを有にします。ここでは BIOS はセキュア ポリシの証明書を使
用して各プリブ イメジを認証します。セキュア トはデフォルトで[]に設
定されています。
Secure Boot Policy(セキュア
ポリシ
セキュア トポリシ Standard(標準)に設定されている場合、BIOS はシステムの
製造元のキと証明書を使用してプリブトイメジを認証します。セキュア トポリ
Custom(カスタム)に設定されている場合、BIOS はユ定義のキおよび証明
書を使用します。セキュア トポリシはデフォルトで Standard(標準)に設定されて
います。
Secure Boot Mode(セキュア
ド)
BIOS のセキュア トポリシ オブジェクト(PKKEKdbdbxの使用方法を設定し
ます。
現在のモドがデプロイ に設定されている場合、使用可能なオプションは、
]および[デプロイ ]です。現在のモドが[ ]に設
定されている場合、使用可能なオプションは、 監査モデプロ
]です。
36. Secure Boot Mode(セキュア ド)
オプション
User Mode
(ユ
ド)
では、PK がインストルされている必要があり、BIOS
はポリシ オブジェクトを更新するためにプログラムの試行で署名の
証を行します。
BIOS はモド間での未認証のプログラム移行を許可します。
Deployed
Mode(デプ
ロイ ド)
デプロイ ]は最も安全なモドです。デプロイ ]では、
PK がインストルされている必要があり、BIOS はポリシ オブジェクト
を更新するためにプログラムの試行で署名の証を行します。
デプロイ ]は、プログラムモドの移行を制限します。
Audit Mode
(監査モ
ド)
監査モでは、PK は存在しません。BIOS では、ポリシ オブジェクト
のプログラムによるアップデト、およびモド間の移行は認証されませ
ん。BIOS では、プリブ イメジにして署名証が行され、その
結果はイメジの行情報テブルに記されますが、証が成功するか
どうかにかかわらずイメジは開始されます。
監査モは、ポリシ オブジェクトのワキング セットをプログラム
で判するときに役立ちます。
デバイス ファムウェアの認証 デバイス ファムウェアのステタスを示します。
Secure Boot Policy Summary(セキ
ュア ポリシ サマリ
イメジを認証するためにセキュア トが使用する証明書とハッシュのリストを指定し
ます。
37. セキュア トカスタムポリシの設定
オプション
Platform
Key(プラッ
プラットフォムキPK)をインポト、エクスポト、削除、復元し
ます。
プレオペレティング システム管理アプリケション 47