Reference Guide

. 20: 系统安全详细信息
选项 说明
CPU AES-NI 通过使用高级加密标准指令集 (AES-NI) 执行加密和解密来提高应用程序速度。默认设置为
已启用。该选项默认设置为已启用
系统密码 设置系统密码。此选项默认设置为已启用,并且如果系统上未安装密码跳线,此选项为只
读。
设置密码 设置系统密码。如果系统上未安装密码跳线,此选项为只读。
密码状态 锁定系统密码。该选项默认设置为所有所有。
. 21: TPM 2.0 安全信息
选项 说明
TPM 信息 更改 TPM 的操作状态。该选项默认设置为无更改
TPM 固件 指示 TPM 的固件版本。
TPM 层级结构 启用、禁用或清除存储和认可层级结构。当设置为已启用时,存储和认可层级结构可以使用。
当设置为已禁用时,存储和认可层级结构无法使用。
当设置为清除时,存储和认可层级结构中的任何值都被清除,然后重设为已启用
TPM 高级设置 指定 TPM 高级设置详情。
. 22: 系统安全详细信息 (续)
选项 说明
电源按钮 允许您启用或禁用系统前面的电源按钮。该选项默认设置为已启用
交流电源恢复 设置系统恢复交流电源后系统如何反应。该选项默认设置为持续
交流电源恢复延迟 设置系统恢复交流电源后系统的开机延迟时间。该选项默认设置为立即
用户定义的延迟(60 秒到 600 秒) 在为交流电源恢复延迟选择用户定义选项时,设置用户定义延迟选项。
UEFI 可变访问 提供保护 UEFI 变量的各种度。当设置为标准(默认值)时,可以按照 UEFI 规范在操作系
统中访问 UEFI 变量。当设置为受控时,所选 UEFI 变量在环境中受保护,并且新的 UEFI
导条目强制为当前引导顺序的末端。
安全引导 启用安全引导,BIOS 使用安全引导策略中的证书来验证每个预引导映像。安全引导在默认
设置下已禁用。安全引导策略默认设置为标准
安全引导策略 当安全引导策略设置为标准时,BIOS 将使用系统制造商密钥和证书来验证预引导映像。当
安全引导策略设置为自定义时,BIOS 将使用用户定义的密钥和证书。安全引导策略默认设
置为标准标准。
安全引导模式 配置 BIOS 如何使用安全引导策略对象(PKKEKdbdbx)。
如果当前模式设置为部署模式时,则可用的选项为用户模式部署模式。如果当前模式设置
用户模式时,则可用的选项为用户模式审核模式部署模式
. 23: 安全引导模式
选项 说明
用户模式
用户模式下,PK 必须安装并且 BIOS 在编程尝试更新策略对象时执行签
名验证。
BIOS 允许不需要身份验证的编程模式之间转换。
部署模式
部署模式是最安全的模式。在部署模式中,PK 必须安装并且 BIOS 在编程
尝试更新策略对象时执行签名验证。
部署模式限制编程模式转换。
14 预装操作系统管理应用程序