Setup Guide

Table Of Contents
Opcja Opis
UEFI Capsule Firmware Updates Ta opcja określa, czy system pozwala na aktualizacje systemu BIOS za pośrednictwem pakietów
aktualizacyjnych UEFI. Opcja ta jest zaznaczona jako domyślna. Wyłączenie tej opcji spowoduje
zablokowanie aktualizacji systemu BIOS z poziomu takich usług, jak Microsoft Windows Update i
Linux Vendor Firmware Service (LVFS)
TPM 2.0 Security Umożliwia określenie, czy moduł TPM jest widoczny w systemie operacyjnym.
TPM On (Tryb TPM włączony; ustawienie domyślne)
Clear (Wyczyść)
PPI Bypass for Disabled Commands (Pomiń PPI dla wyłączonych poleceń)
PPI Bypass for Disabled Commands (Pomiń PPI dla wyłączonych poleceń)
PPI Bypass for Clear Commands (Pomiń PPI dla poleceń czyszczenia)
Attestation Enable (Włącz atestowanie, ustawienie domyślne)
Key Storage Enable (Włącz magazynowanie kluczy, ustawienie domyślne)
SHA-256 (ustawienie domyślne)
Jedna opcja do wyboru:
Wyłączone
Enabled (Włączone; ustawienie domyślne)
Absolute Za pomocą tego pola można włączyć i czasowo lub trwale wyłączyć w systemie BIOS interfejs
modułu opcjonalnej usługi Computrace firmy Absolute Software.
Enabled (Włącz) — opcja domyślnie włączona.
Wyłączone
Permanently Disabled (Trwale wyłączone)
OROM Keyboard Access Ta opcja określa, czy użytkownicy mogą otwierać ekran konfiguracji pamięci Option ROM za pomocą
skrótów klawiaturowych podczas uruchamiania komputera.
Enabled (Włączone; ustawienie domyślne)
Wyłączone
One Time Enable (Włącz na jeden raz)
Admin Setup Lockout Uniemożliwia użytkownikom otwieranie programu konfiguracji systemu, kiedy jest ustawione hasło
administratora. Domyślnie ta opcja jest nieustawiona.
Master Password Lockout Umożliwia wyłączenie hasła nadrzędnego. Przed zmianą tych ustawień należy wyczyścić hasła do
dysków twardych. Domyślnie ta opcja jest nieustawiona.
SMM Security Mitigation Umożliwia włączanie i wyłączanie dodatkowych zabezpieczeń SMM Security Mitigation trybu UEFI.
Domyślnie ta opcja jest nieustawiona.
Secure Boot (Bezpieczne uruchamianie)
Tabela 38. Secure Boot (Bezpieczny rozruch)
Opcja Opis
Secure Boot Enable (Włącz
bezpieczny rozruch)
Umożliwia włączanie i wyłączanie sterowania bezpiecznym rozruchem.
Secure Boot Enable (Włącz bezpieczny rozruch)
Opcja nie jest zaznaczona.
Secure Boot Mode Umożliwia zmianę sposobu działania trybu Secure Boot w celu weryfikacji lub egzekwowania
podpisów sterowników UEFI.
Deployed Mode (Tryb wdrożenia) — ustawienie domyślne
Audit Mode (Tryb audytu)
Expert key Management Umożliwia modyfikowanie baz danych kluczy zabezpieczeń tylko wtedy, gdy system znajduje się w
trybie niestandardowym. Opcja Enable Custom Mode (Włącz tryb niestandardowy) jest
domyślnie wyłączona. Dostępne opcje:
34 Program konfiguracji systemu