Specifications
Option Beschreibung
TPM 2.0 Security Hiermit können Sie steuern, ob das TPM (Trusted Platform Module, vertrauenswürdiges
Plattformmodul) für das Betriebssystem sichtbar ist.
• TPM On (TPM Ein) (Standardeinstellung)
• Clear (Löschen)
• PPI Bypass for Enable Commands (PPI-Kennwortumgehung zum Aktivieren von Befehlen)
• PPI Bypass for Disable Commands (PPI-Kennwortumgehung zum Deaktivieren von Befehlen)
• PPI Bypass for Clear Command (PPI-Kennwortumgehung zum Löschen von Befehlen)
• Attestation Enable (Bestätigung aktivieren) (Standardeinstellung)
• Key Storage Enable (Schlüsselspeicher aktivieren) (Standardeinstellung)
• SHA-256 (Standardeinstellung)
Wählen Sie eine der folgenden Optionen:
• Deaktiviert
• Enabled (Aktiviert) (Standardeinstellung)
Computrace Mit diesem Feld können Sie die BIOS-Modulschnittstelle des optionalen Computrace-Services von
Absolute Software aktivieren oder deaktivieren. Aktiviert oder deaktiviert den optionalen
Computrace-Anlagenverwaltungsdienst.
• Deactivate (Ausschalten)
• Disable (Deaktivieren)
• Activate (Aktivieren) – Diese Option ist standardmäßig aktiviert.
Chassis Intrusion Dieses Feld steuert die Gehäuseeingriff-Funktion.
Wählen Sie eine der folgenden Optionen:
• Disabled (Deaktiviert) (Standardeinstellung)
• Enabled (Aktiviert)
• On-Silent (Stumm aktiviert)
Admin Setup Lockout Ermöglicht es, zu verhindern, dass Benutzer das Setup aufrufen, wenn ein Administratorkennwort
festgelegt ist. Diese Option ist standardmäßig nicht aktiviert.
Master Password Lockout Ermöglicht das Deaktivieren der Unterstützung für das Masterkennwort. Festplattenkennwörter
müssen gelöscht werden, bevor die Einstellungen geändert werden können. Diese Option ist
standardmäßig nicht aktiviert.
SMM Security Mitigation (SSM-
Sicherheitsausgleich)
Ermöglicht das Aktivieren oder Deaktivieren der zusätzlichen UEFI-Schutzmaßnahmen des SMM-
Sicherheitsausgleichs. Diese Option ist standardmäßig nicht aktiviert.
Optionen für „Secure Boot“ (Sicherer Start)
Tabelle 22. Sicherer Start
Option Beschreibung
Secure Boot Enable Ermöglicht das Aktivieren oder Deaktivieren der Funktion 'Sicherer Start'.
• Secure Boot Enable
Diese Option ist standardmäßig nicht ausgewählt.
Secure Boot Mode Ermöglicht Ihnen, das Verhaltens der sicheren Starts zu ändern, um eine Evaluierung oder
Durchsetzung von UEFI-Treibersignaturen zu ermöglichen.
• Bereitgestellter Mode (Standardeinstellung)
• Audit-Modus
Expert Key Management Die Sicherheitsschlüssel-Datenbanken können nur bearbeitet werden, wenn sich das System im
benutzerdefinierten Modus befindet. Die Option Enable Custom Mode (Benutzerdefinierten
Modus aktivieren) ist standardmäßig deaktiviert. Die Optionen sind:
• PK (Standardeinstellung)
System-Setup 21










