Reference Guide

Table Of Contents
Sistem Güvenliği Ayarları detayları
Bu görev ile ilgili
Sistem Güvenliği Ayarları ekran detayları aşağıda açıklanmaktadır:
Seçenek Açıklama
CPU AES-NI Gelişmiş Şifreleme Standardı Komut Kümesini (AES-NI) kullanarak şifrelemeyi veya şifrenin çözülmesini
gerçekleştirerek uygulamaların hızını artırır ve varsayılan olarak Etkin olarak ayarlıdır. Bu seçenek varsayılan olarak
Etkin’e ayarlanmıştır.
Sistem Parolası sistem parolasını ayarlar. Bu seçenek varsayılan olarak Etkin’e ayarlanmıştır ve sistem şifre atlama teli takılı değilse
salt okunurdur.
Kurulum Parolası Kurulum parolasını ayarlar. Şifre atlama teli sistemde yüklü değilse, bu seçenek salt okunurdur.
Şifre Durumu sistem parolasını kilitler. Bu seçenek varsayılan olarak Kilitli Değil’e ayarlanmıştır.
TPM Güvenliği
NOT: TPM menüsü, sadece TPM modülü takılı olduğunda mevcuttur.
TPM'nin raporlama modunu kontrol etmenizi sağlar. Varsayılan olarak, TPM Security (TPM Güvenliği) seçeneği
Off (Kapalı) olarak ayarlıdır. TPM Durumu, TPM Etkinleştirme alanlarını ancak TPM Durumu alanı Önyükleme
Ölçümleri ile Açık veya Önyükleme Ölçümleri Olmadan Açık olarak ayarlıysa değiştirebilirsiniz.
TPM Bilgileri TPM'nin işletim durumunu değiştirmenizi sağlar. Bu seçenek varsayılan olarak Değişiklik Yok’a ayarlanmıştır.
TPM Durumu TPM durumunu belirtir.
TPM Komutu Güvenilir Platform Modülü'nü (Trusted Platform Module - TPM) kurun. Yok’a ayarlandığında, TPM'ye komut
gönderilmez. Etkinleştir olarak belirlendiğinde, TPM etkinleştirilir. Devre Dışı olarak ayarlandığında, TPM devre
dışı kalır ve beklemede kalır. Temizle olarak ayarlandığında, TPM’nin tüm içeriğini TPM temizlenir. Bu seçenek
varsayılan olarak Yok’a ayarlanmıştır.
DİKKAT: TPM sonuçlarının temizlenmesi TPM'deki tüm anahtarların kaybolmasına neden olur. TPM
anahtarlarının kaybolması işletim sisteminin önyüklenmesine etki edebilir.
Bu alan salt- TPM GüvenliğiKapalı olarak ayarlandığında. Eylem ek bir yeniden önce can take effect.
Intel (R) TXT Etkinleştirir veya devre dışı bırakır. Intel Trusted Execution Technology (TXT) seçeneğini işaretleyin. Intel TXT'nin
etkinleştirilmesi için Sanallaştırma Teknolojisi'nin etkinleştirilmesi ve Önyükleme ölçümleri ile birlikte TPM
Güvenliği'nin Etkin olarak ayarlanması gerekir. Bu seçenek varsayılan olarak Kapalı'ya ayarlanmıştır.
TPM 2.0, TPM 2 Algoritması seçeneği mevcuttur. Sağlar. bir karma algoritma verilenlerden tarafından
desteklenen TPM (SHA1, SHA256). TPM 2 Algoritması seçeneği olarak ayarlanması gerekir. SHA256,
etkinleştirmek için TXT.
Intel (R) SGX Intel Software Guard Extension (SGX) seçeneğini etkinleştirir veya devre dışı bırakır. Bu seçenek varsayılan olarak
Yazılım’a ayarlanmıştır.
NOT: SGX menüsü, sadece SGX desteği bulunan işlemci takılı olduğunda mevcuttur.
SGX Launch
Control Policy
(SGX Başlatma
Kontrol İlkesi)
Yazılım Koruma Uzantılarını (SGX) teknolojisinin Başlatma Kontrol İlkesine (LCP) yönelik denetim sağlar. Bu
seçenek varsayılan olarak Kilitli Değil’e ayarlanmıştır.
Güç Düğmesi sistem önündeki güç düğmesini etkinleştirmenizi veya devre dışı bırakmanızı sağlar. Bu seçenek varsayılan olarak
Etkin’e ayarlanmıştır.
AC Güç Kurtarma sistem AC gücü geri yüklendikten sonra sistemin nasıl tepki vereceğini ayarlamanızı sağlar. Bu seçenek varsayılan
olarak Son'a ayarlanmıştır.
AC Gücü Kurtarma
Gecikmesi
AC gücü geri kazandırıldığında sistem açılışı için gecikme süresini ayarlar. Bu seçenek varsayılan olarak Hemen'e
ayarlanmıştır.
Kullanıcı Tanımlı
Gecikme (60 sn ila
240 sn)
AC Power Recovery Delay (AC Gücü Kurtarma Gecikmesi) için User Defined (Kullanıcı Tanımlı) seçeneği
seçildiğinde User Defined Delay (Kullanıcı Tanımlı Gecikme) seçeneğini ayarlar.
UEFI Değişkenine
Erişim
UEFI değişkenlerini güvenlik altına almanın çeşitli derecelerini sağlar. Standarda (varsayılan) ayarlı olduğunda UEFI
değişkenleri her bir UEFI spesifikasyonu için İşletim Sisteminde erişilebilirdir. Kontrollü’ye ayarlı olduğunda, seçilen
İşletim sistemi öncesi sistem yönetimi uygulamaları 17