Reference Guide

Table Of Contents
オプション
メモ: BIOS アップデトの HECI デバイスで動作可能と DUP アップデ IPMI インタフェイスを操
作可能にする必要が必要です。この設定をする必要がセットに なっている エラのアップデトを避
けてください。
Secure Boot セキュア トを有にします。ここでは BIOS はセキュア ポリシの証明書を使用して各プリブ
トイメジを認証します。セキュア トはデフォルトで無になっています。セキュア ポリシ
はデフォルトで 標準に設定されています。
Secure Boot
Policy
セキュア ポリシ Standard(標準)に設定されている場合、BIOS はシステムの製造元のキと証
明書を使用して起動前イメジを認証します。セキュア トポリシ カスタムに設定されている場合、
BIOS はユ定義のキおよび証明書を使用します。セキュア トポリシはデフォルトで 標準に設
定されています。
Secure Boot Mode BIOS がセキュア ポリシオブジェクト(PKKEKdbdbx)を使う方法を設定します。
現在のモドが 展開モに設定されている場合、設定可能なオプションは 展開モ
す。現在のモドが に設定されている場合、設定可能なオプションは 監査
展開モです。
オプション
User Mode
ドでは PK 、取り付け、および BIOS を使ったプログラムのポリシ
ブジェクトをアップデトしようの署名の証を行している必要があります。
BIOS では、未認証のプログラムによるモド間の遷移が許可されます。
Audit Mode
監査モドではPK は存在しません。BIOS は、ポリシオブジェクトのプログラム
によるアップデトおよびモド間の遷移を認証しません。
監査モは、ポリシオブジェクトのワキングセットをプログラムによって決定
する際に役立ちます。
BIOS イメジを行情報テブルで、プレブトイメジおよびログの結果の署名の
証を行していますが、パススルまたは証が失敗したかどうか、イメジを
行します。
展開モ
展開モは最も安全なモドです。展開されたモドではPK にインストルする
と、BIOS プログラム的ポリシオブジェクトをアップデトしようとします上の署名
証を行している必要があります。
展開されたモドは ' プログラムによるモドの移行を制限します。
Secure Boot
Policy Summary
イメジを認証するためにセキュア トが使用する証明書とハッシュのリストを指定します。
セキュア
スタム ポリシ
設定
セキュア カスタムポリシを設定します。このオプションを有にするには、セキュア ポリ
Custom(カスタム)に設定してください。
システムパスワドおよびセットアップパスワドの作成
前提
パスワドジャンパが有になっていることを確認します。パスワ ジャンパによって、システムパスワドとセットアップパ
スワドの機能の有/を切り替えることができます。詳細については、「システム基板ジャンパの設定」の項を照してくだ
さい。
メモ: パスワ ジャンパの設定を無にすると、存のシステムパスワドとセットアップパスワドは削除され、システム
の起動にシステムパスワドを入力する必要がなくなります。
手順
1. システム セットアップを起動するには、システムの電源投入または再起動の直後に F2 を押します。
2. System Setup Main Menu(セットアップユティリティメインメニュ面で、System BIOS(システム BIOS System
Security(システムセキュリティ)の順にクリックします。
18 プレオペレティング システム管理アプリケション