Reference Guide
Table Of Contents
表. 20: 系统安全详细信息
选项 说明
CPU AES-NI 通过使用高级加密标准指令集 (AES-NI) 执行加密和解密来提高应用程序速度。默认设置为
已启用。该选项默认设置为已启用。
系统密码 设置系统密码。此选项默认设置为已启用,并且如果系统上未安装密码跳线,此选项为只
读。
设置密码 设置系统密码。如果系统上未安装密码跳线,此选项为只读。
密码状态 锁定系统密码。该选项默认设置为所有所有。
表. 21: TPM 2.0 安全信息
选项 说明
TPM 信息 更改 TPM 的操作状态。该选项默认设置为无更改。
TPM 固件 指示 TPM 的固件版本。
TPM 层级结构 启用、禁用或清除存储和认可层级结构。当设置为已启用时,存储和认可层级结构可以使用。
当设置为已禁用时,存储和认可层级结构无法使用。
当设置为清除时,存储和认可层级结构中的任何值都被清除,然后重设为已启用。
TPM 高级设置 指定 TPM 高级设置详情。
表. 22: 系统安全详细信息 (续)
选项 说明
电源按钮 允许您启用或禁用系统前面的电源按钮。该选项默认设置为已启用。
交流电源恢复 设置系统恢复交流电源后系统如何反应。该选项默认设置为持续。
交流电源恢复延迟 设置系统恢复交流电源后系统的开机延迟时间。该选项默认设置为立即。
用户定义的延迟(60 秒到 600 秒) 在为交流电源恢复延迟选择用户定义选项时,设置用户定义延迟选项。
UEFI 可变访问 提供保护 UEFI 变量的各种度。当设置为标准(默认值)时,可以按照 UEFI 规范在操作系
统中访问 UEFI 变量。当设置为受控时,所选 UEFI 变量在环境中受保护,并且新的 UEFI 引
导条目强制为当前引导顺序的末端。
安全引导 启用安全引导,BIOS 使用安全引导策略中的证书来验证每个预引导映像。安全引导在默认
设置下已禁用。安全引导策略默认设置为标准。
安全引导策略 当安全引导策略设置为标准时,BIOS 将使用系统制造商密钥和证书来验证预引导映像。当
安全引导策略设置为自定义时,BIOS 将使用用户定义的密钥和证书。安全引导策略默认设
置为标准标准。
安全引导模式 配置 BIOS 如何使用安全引导策略对象(PK、KEK、db、dbx)。
如果当前模式设置为部署模式时,则可用的选项为用户模式和部署模式。如果当前模式设置
为用户模式时,则可用的选项为用户模式、审核模式和部署模式。
表. 23: 安全引导模式
选项 说明
用户模式
在用户模式下,PK 必须安装并且 BIOS 在编程尝试更新策略对象时执行签
名验证。
BIOS 允许不需要身份验证的编程模式之间转换。
部署模式
部署模式是最安全的模式。在部署模式中,PK 必须安装并且 BIOS 在编程
尝试更新策略对象时执行签名验证。
部署模式限制编程模式转换。
14 预装操作系统管理应用程序










