Reference Guide

Tabelle 23. Details zu Systemsicherheit (fortgesetzt)
Option Beschreibung
Benutzermodus, die verfügbaren Optionen sind Benutzermodus, Prüfmodus, und Modus
„Bereitgestellt“.
Tabelle 24. Secure Boot Mode
Optionen Beschreibungen
Benutzerm
odi
Im Benutzermodus, PK muss installiert sein, und das BIOS führt
die Signaturüberprüfung auf programmatischer versucht, Regel zum
Aktualisieren Objekte.
Das BIOS nicht zugelassener programmatischer Übergänge zwischen Modi.
Modus
Bereitgeste
llt
Modus Bereitgestellt ist die sicherste Modus. Im Modus Bereitgestellt,
PK muss installiert sein und der BIOS führt die Signaturüberprüfung auf
programmatischer versucht, Regel zum Aktualisieren Objekte.
Modus Bereitgestellt schränkt die programmatischer Mode-Übergänge.
Audit
Modus
Im Prüfmodus, PK ist nicht vorhanden. Das BIOS nicht authentifiziert
programmatischer Aktualisierungen der Richtlinie Objekte und Übergängen
zwischen den Modi. Das BIOS führt eine Signaturüberprüfung
der Vorstart-Images durch und protokolliert die Ergebnisse in der
Ausführungsinformationen-Tabelle der Images, wobei die Images ausgeführt
werden, unabhängig davon, ob sie die Prüfung bestanden haben oder nicht.
Der Audit Mode (Audit-Modus) eignet sich für die programmgesteuerte
Festlegung eines Satzes von Richtlinienobjekten.
Authorize Device Firmware
(Autorisieren der Gerätefirmware)
Gibt den Status der Gerätefirmware an.
Richtlinie zum sicheren Start –
Übersicht
Gibt die Liste der Zertifikate und Hashes für den sicheren Start an, die beim sicheren Start für
authentifizierte Images verwendet werden.
Tabelle 25. Bildschirm „Benutzerdefinierte Einstellungen für die Richtlinie
zum sicheren Start“ (fortgesetzt)
Optionen Beschreibungen
Platform
Key
(Plattforms
chlüssel)
Importiert, exportiert, löscht oder stellt den Plattformschlüssel (PK) wieder
her.
Key
Exchange
Key
Database
(Key
Exchange
Key-
Datenbank)
Ermöglicht das Importieren, Exportieren, Löschen oder Wiederherstellen von
Einträgen in der Key Exchange Key (KEK)-Datenbank.
Authorized
Signature
Database
(Authorized
Signature-
Datenbank)
Importiert, exportiert, löscht oder stellt Einträge in der Authorized Signature-
Datenbank (db) wieder her.
Forbidden
Signature
Database
Importiert und exportiert, löscht oder stellt Einträge in der Forbidden
Signature-Datenbank (dbx) wieder her.
Vor-Betriebssystem-Verwaltungsanwendungen 19