Owners Manual

Tabelle 29. Security (Sicherheit) (fortgesetzt)
Option Beschreibung
ANMERKUNG: Das System fordert beim Einschalten (Kaltstart) immer zur Eingabe des
System- und internen Festplattenkennworts auf. Darüber hinaus fordert das System immer zur
Kennworteingabe für jede eventuell vorhandene Modulschacht-Festplatte auf.
Password Change Mit dieser Option können Sie festlegen, ob Änderungen an den System- und
Festplattenkennwörtern erlaubt sein sollen, wenn ein Administrator-Kennwort festgelegt ist.
Allow Non-Admin Password Changes (Admin-fremde Kennwortänderungen erlauben)
Diese Option ist standardmäßig aktiviert.
UEFI Capsule Firmware Updates Diese Option steuert, ob das System BIOS-Aktualisierungen über UEFI Capsule-
Aktualisierungspakete zulässt. Diese Option ist per Standardeinstellung ausgewählt. Ein Deaktivieren
dieser Option blockiert BIOS-Aktualisierungen über Dienste wie Microsoft Windows Update und
Linux Vendor Firmware Service (LVFS).
TPM 2.0 Security Hiermit können Sie steuern, ob das TPM (Trusted Platform Module, vertrauenswürdiges
Plattformmodul) für das Betriebssystem sichtbar ist.
TPM On (TPM Ein) (Standardeinstellung)
Clear
PPI Bypass for Enable Commands (PPI-Kennwortumgehung zum Aktivieren von Befehlen)
PPI Bypass for Disable Commands (PPI-Kennwortumgehung zum Deaktivieren von Befehlen)
PPI Bypass for Clear Commands
Attestation Enable (Bestätigung aktivieren) (Standardeinstellung)
Key Storage Enable (Schlüsselspeicher aktivieren) (Standardeinstellung)
SHA-256 (Standardeinstellung)
Wählen Sie eine Option:
Disabled (Deaktiviert)
Enabled (Aktiviert) (Standardeinstellung)
Absolute Über dieses Feld können Sie die BIOS-Modulschnittstelle des optionalen Services „Absolute
Persistence Module“ von Absolute Software aktivieren, deaktivieren oder dauerhaft deaktivieren.
Enabled (Aktiviert) – diese Option ist standardmäßig ausgewählt.
Disabled (Deaktiviert)
Permanently Disabled (Dauerhaft deaktiviert)
OROM Keyboard Access Diese Option legt fest, ob Benutzer während des Startvorgangs den Option-ROM-
Konfigurationsbildschirm über Hotkeys aufrufen können.
Enabled (Aktiviert) (Standardeinstellung)
Disabled (Deaktiviert)
One Time Enable (Einmalig aktivieren)
Admin Setup Lockout Ermöglicht es, Benutzer vom Aufrufen des Setups abzuhalten, wenn ein Administratorpasswort
festgelegt ist. Diese Option ist standardmäßig nicht aktiviert.
Master Password Lockout Ermöglicht das Deaktivieren der Unterstützung für Masterpasswörter. Festplattenpasswörter
müssen gelöscht werden, damit die Einstellungen geändert werden können. Diese Option ist
standardmäßig nicht aktiviert.
SMM Security Mitigation Ermöglicht das Aktivieren oder Deaktivieren der zusätzlichen UEFI-SMM-Sicherheitsmaßnahmen.
Diese Option ist standardmäßig nicht aktiviert.
Sicherer Start
Tabelle 30. Sicherer Start
Option Beschreibung
Secure Boot Enable Ermöglicht das Aktivieren oder Deaktivieren der Funktion 'Sicherer Start'.
30 System-Setup