Users Guide

Sicherer UEFI-Start
Der sichere UEFI-Start ist eine Technologie, die den Startprozess absichert, indem überprüft wird, ob die
Treiber und Ladeprogramme für das Betriebssystem mit dem von der Firmware autorisierten Schlüssel
signiert sind. Wenn diese Option aktiviert ist, wird Folgendes sichergestellt:
Die BIOS-Startoption ist deaktiviert.
Nur UEFI-basierte Betriebssysteme werden für die Bereitstellung eines Betriebssystems in allen
Verwaltungsanwendungen unterstützt.
Nur authentifizierte EFI-Images und Betriebssystem-Ladeprogramme werden über die UEFI-Firmware
gestartet.
Sie können das Attribut für sicheren Start lokal oder im Remote-Zugriff unter Verwendung von Dell
Verwaltungsanwendungen aktivieren oder deaktivieren. Lifecycle Controller unterstützt die Bereitstellung
von Betriebssystemen mit aktiviertem sicheren Start nur im UEFI-Startmodus.
Mit dem sicheren Start sind zwei BIOS-Attribute verknüpft:
Sicherer Start – Zeigt an, ob Sicherer Start aktiviert oder deaktiviert ist.
Regel für sicheren Start – Ermöglicht die Angabe der Regel oder der digitalen Signatur, die das BIOS
zum Authentifizieren verwendet. Die Regel kann wie folgt klassifiziert werden:
Standard – Das BIOS verwendet zum Validieren der Treiber und Ladeprogramme des
Betriebssystems während des Startvorgangs den Standardzertifikatsatz.
Benutzerdefiniert – Das BIOS verwendet zum Validieren der Treiber und Ladeprogramme des
Betriebssystems während des Startvorgangs einen benutzerdefinierten Zertifikatsatz, den Sie durch
Importieren oder Löschen von Zertifikaten aus dem Standardsatz bestimmen können.
ANMERKUNG: Die Regel für sicheren Start in Lifecycle Controller ist schreibgeschützt. Sie
können diese Einstellung nur im BIOS ändern. Um das BIOS-System-Setup aufzurufen, drücken
Sie während des POST auf Taste <F2>.
ANMERKUNG: Die Funktion Sicherer Start wird nur dann auf Dell PowerEdge-Servern der 12.
Generation unterstützt, wenn das BIOS auf dem System diese Funktion unterstützt. Informationen
zur Bereitstellung eines Betriebssystems mithilfe der Funktion „Sicherer Start“ finden Sie unter
Installieren eines Betriebssystems.
ANMERKUNG: Weitere Informationen zu UEFI finden Sie unter uefi.org.
Verwandte Aufgaben
Installieren eines Betriebssystems
Verwenden der optionalen RAID-Konfiguration
Treiberzugriff
Lifecycle Controller stellt ein lokales Repository für Treiber bereit, die für die Betriebssysteminstallation
erforderlich sind. Basierend auf dem Betriebssystem, das Sie installieren möchten, extrahiert der Assistent
BS-Bereitstellung diese Treiber und kopiert sie in ein temporäres Verzeichnis (OEMDRV) auf dem
verwalteten System. Diese Dateien werden nach 18 Stunden gelöscht oder wenn Sie eine der folgenden
Aktionen durchführen:
25