Reference Guide

オプション
4. TPM の詳細設定の詳細 き)
オプション
す。このオプションは、デフォルトでに設定
されています。
TPM PPI のクリアをスキップ に設定すると、PPI 高度設定および電力イン
フェイス(ACPI)のプロビジョニング操作の
行時に、オペレティング システムは物理プレ
ゼンス インタフェイスPPIをバイパスできま
す。このオプションは、デフォルトでに設定
されています。
Intel(R) TXT Intel Trusted Execution TechnologyTXTオプションを有または無にします。Intel TXT オプションを有
にするには、仮想化テクノロジと TPM セキュリティを起動前測定ありで有にする必要があります。こ
のオプションは、デフォルトでオフに設定されています。
TPM 2.0 がインストルされている場合、 TPM 2 アルゴリズムの オプションが利用できます。これには、
TPM (SHA1 SHA256 ) でサポトされてハッシュアルゴリズムを選できます。TPM 2 アルゴリズムの
プションを必要に設定するには、 SHA256 TXT を有にします。
電源ボタン システム前面の電源ボタンを有または無にします。このオプションは、デフォルトでに設定されて
います。
AC 電源の回復 AC 電源が回復した後のシステムの動作を設定します。このオプションは、デフォルトで前回に設定されて
います。
UEFI 変数へのアク
セス
UEFI 変数を安全に維持するためのさまざまな手段を提供します。Standard(デフォルト)に設定されてい
る場合、UEFI 変数 UEFI によってオペレティング システムでアクセス可能です。制御に設定されて
いる場合、した UEFI 変数は環境で保護され、新しい UEFI 起動エントリは、現在の起動順序の最後に
行されます。
インバンド管理機
能インタフェイ
設定をにすると、この設定は、Management Engine MEHECI デバイスは、およびシステムのオペ
ティング システムから IPMI デバイスを非表示にします。これにより、 ME の電源上限が設定を更す
るには、オペレティング システム、および防止します。すべてのインバンド管理ツルへのアクセスをブ
ロックすべての管理を介して管理域外になります。このオプションは、デフォルトでに設定されてい
ます。
メモ: BIOS アップデトの HECI デバイスで動作可能と DUP アップデ IPMI インタフェイスを操
作可能にする必要が必要です。この設定をする必要がセットに なっている エラのアップデトを避
けてください。
セキュア セキュア トを有にします。ここでは BIOS はセキュア トポリシの証明書を使用して各プリブ
トイメジを認証します。セキュア トはデフォルトで無になっています。セキュア トはデフォ
ルトでに設定されています。
セキュア
リシ
セキュア ポリシ Standard(標準)に設定されている場合、BIOS はシステムの製造元のキと証
明書を使用して起動前イメジを認証します。セキュア ポリシ カスタムに設定されている場合、
BIOS はユ定義のキおよび証明書を使用します。セキュア ポリシはデフォルトで標準に設
定されています。
セキュア
BIOS がセキュア ポリシオブジェクト(PKKEKdbdbx)を使う方法を設定します。
現在のモドが 展開モに設定されている場合、設定可能なオプションは 展開モ
す。現在のモドが に設定されている場合、設定可能なオプションは 監査
展開モです。
オプション
ドでは PK 取り付け、および BIOS を使ったプログラムのポリシ
ブジェクトをアップデトしようの署名の証を行している必要があります。
BIOS では、未認証のプログラムによるモド間の遷移が許可されます。
BIOS および UEFI 23