Reference Guide

Table Of Contents
オプション
AC Power
Recovery Delay
AC 電源が回復した後のシステムへの電源投入の時間延を設定します。デフォルトでは、このオプション
オンに設定されています。
User Defined
Delay (60 s to 240
s)
AC Power Recovery DelayAC 電源リカバリー遅延) User Defined(ユ定義)オプションが選
れている場合、User Defined Delay(ユ定義の延)オプションを設定します。
UEFI Variable
Access
UEFI 変数を安全に維持するためのさまざまな手段を提供します。標準(デフォルト)に設定されている場
合、UEFI 変数 UEFI によってオペレティング システムでアクセス可能です。Controlled に設定され
ている場合、選した UEFI 変数は環境で保護され、新しい UEFI 起動エントリは、現在の起動順序の最
後に行されます。
インバンド管理機
能インタフェイ
ときに設定をにすると、この設定は、Management Engine MEHECI デバイスは、およびシステム
のオペレティング システムから IPMI デバイスを非表示にします。これにより、ME の電源上限が設定を
更するには、オペレティング システム、および防止します。すべてのインバンド管理ツルへのアクセス
をブロックすべての管理を介して域外になります。このオプションは、デフォルトでに設定されてい
ます。
メモ: BIOS アップデトの HECI デバイスで動作可能と DUP アップデ IPMI インタフェイスを操
作可能にする必要が必要です。この設定をする必要がセットに なっている エラのアップデトを避
けてください。
Secure Boot セキュア トを有にします。ここでは BIOS はセキュア ポリシの証明書を使用して各プリブ
トイメジを認証します。セキュア トはデフォルトで無になっています。セキュア ポリシ
はデフォルトで 標準に設定されています。
Secure Boot
Policy
セキュア ポリシ Standard(標準)に設定されている場合、BIOS はシステムの製造元のキと証
明書を使用して起動前イメジを認証します。セキュア トポリシ カスタムに設定されている場合、
BIOS はユ定義のキおよび証明書を使用します。セキュア トポリシはデフォルトで 標準に設
定されています。
Secure Boot Mode BIOS がセキュア ポリシオブジェクト(PKKEKdbdbx)を使う方法を設定します。
現在のモドが 展開モに設定されている場合、設定可能なオプションは 展開モ
す。現在のモドが に設定されている場合、設定可能なオプションは 監査
展開モです。
オプション
User Mode
ドでは PK 、取り付け、および BIOS を使ったプログラムのポリシ
ブジェクトをアップデトしようの署名の証を行している必要があります。
BIOS では、未認証のプログラムによるモド間の遷移が許可されます。
Audit Mode
監査モドではPK は存在しません。BIOS は、ポリシオブジェクトのプログラム
によるアップデトおよびモド間の遷移を認証しません。
監査モは、ポリシオブジェクトのワキングセットをプログラムによって決定
する際に役立ちます。
BIOS イメジを行情報テブルで、プレブトイメジおよびログの結果の署名の
証を行していますが、パススルまたは証が失敗したかどうか、イメジを
行します。
展開モ
展開モは最も安全なモドです。展開されたモドではPK にインストルする
と、BIOS プログラム的ポリシオブジェクトをアップデトしようとします上の署名
証を行している必要があります。
展開されたモドは ' プログラムによるモドの移行を制限します。
Secure Boot
Policy Summary
イメジを認証するためにセキュア トが使用する証明書とハッシュのリストを指定します。
セキュア
スタム ポリシ
設定
セキュア カスタムポリシを設定します。このオプションを有にするには、セキュア ポリ
Custom(カスタム)に設定してください。
18 プレオペレティング システム管理アプリケション