Setup Guide

Table Of Contents
Параметр Описание
Password Change Данный параметр позволяет разрешить или запретить изменение системного пароля и
пароля жесткого диска, если установлен пароль администратора.
Allow Non-Admin Password Changes (Разрешить изменение паролей лицом, не
являющимся администратором): эта функция включена по умолчанию.
UEFI Capsule Firmware Updates Этот параметр определяет, будет ли система разрешать обновления BIOS с помощью
пакетов обновления UEFI Capsule. Этот параметр выбран по умолчанию. Отключение
этого параметра будет блокировать обновления BIOS от таких служб, как Центр
обновления Windows и Linux Vendor Firmware Service (LVFS).
TPM 2.0 Security Позволяет контролировать доступность доверенного платформенного модуля (TPM) для
операционной системы.
TPM On (функция TPM включена) (по умолчанию)
Clear (Очистить)
PPI Bypass for Enable Commands (обход PPI для включения команд)
PPI Bypass for Disable Commands (обход PPI для отключения команд)
PPI Bypass for Clear Commands (Обход PPI для сброса команд)
Attestation Enable (Включить аттестацию) (по умолчанию)
Key Storage Enable (Включить хранилище ключей) (по умолчанию)
SHA-256 (по умолчанию)
Выберите один из вариантов.
Disabled (Отключено)
Enabled (Включено) (по умолчанию)
Absolute Это поле позволяет включить и отключить временно или окончательно интерфейс
модуля BIOS опциональной службы Absolute Persistence Module от Absolute Software.
Enabled — этот вариант выбран по умолчанию.
Disabled (Отключено)
Permanently Disabled
OROM Keyboard Access Этот параметр позволяет определить, доступен ли пользователям вход в меню Option
ROM Configuration (Конфигурация дополнительного ПЗУ) с помощью горячих клавиш во
время загрузки.
Enabled (Включено) (по умолчанию)
Disabled (Отключено)
One Time Enable (Включить на один раз)
Admin Setup Lockout Позволяет предотвратить вход пользователей в программу настройки системы, если
установлен пароль администратора. Этот параметр по умолчанию не установлен.
Master Password Lockout Позволяет отключить поддержку основного пароля. Изменить этот параметр можно
только после удаления паролей жестких дисков. Этот параметр по умолчанию не
установлен.
SMM Security Mitigation Позволяет включать или отключать дополнительные средства для устранения угроз
безопасности UEFI SMM. Этот параметр по умолчанию не установлен.
Secure Boot (Безопасная загрузка)
Таблица
38. Secure Boot (Безопасная загрузка)
Параметр Описание
Secure Boot Enable (Безопасная
загрузка включена)
Позволяет включать или отключать функцию безопасной загрузки
Secure Boot Enable (Безопасная загрузка включена)
Параметр не выбран.
34 Настройка системы