Owners Manual

Taulukko 21. Tietoturva (jatkuu)
Vaihtoehto Kuvaus
HUOMAUTUS: Järjestelmä pyytää järjestelmän ja sisäinen kiintolevyn salasanaa
käynnistettäessä virran katkaisun jälkeen (kylmä käynnistys). Lisäksi järjestelmä pyytää
mahdollisten Modular Bay kiintolevyjen salasanoja.
Password Change (Salasanan
muutos)
Voit tämän vaihtoehdon avulla määrittää, sallitaanko järjestelmän ja kiintolevyn salasanojen
muutokset, kun järjestelmänvalvojan salasana on asetettu.
Allow Non-Admin Password Changes (Salli muiden kuin valvojan salasanojen muutokset)
Tämä vaihtoehto on oletusarvoisesti käytössä.
UEFI Capsule Firmware Updates
(UEFI-kapselin
valmisohjelmistopäivitykset)
Tämä vaihtoehto määrää, salliiko tämä järjestelmä BIOS-päivitykset UEFI-kapselipäivityspakkauksina.
Tämä vaihtoehto on oletusarvoisesti valittu. Tämän vaihtoehdon poistaminen käytöstä estää BIOS-
päivitykset sellaisista palveluista kuin Microsoft Windows Update ja Linux Vendor Firmware Service
(LVFS).
TPM 2.0 Security Voit hallita, onko TPM (Trusted Platform Module) käyttöjärjestelmän nähtävissä.
TPM On (TPM käytössä) (oletus)
Clear (Tyhjennä)
PPI Bypass for Enable Commands (PPI-ohitus käyttöön otetuille komennoille)
PPI Bypass for Disable Commands (PPI-ohitus käytöstä poistetuille komennoille)
PPI Bypass for Clear Commands (PPI-ohitus tyhjennetyille komennoille)
Attestation Enable (Vahvistus käytössä) (oletus)
Key Storage Enable (Avaintallennus käytössä) (oletus)
SHA-256 (oletus)
Valitse yksi vaihtoehto:
Disabled (Ei käytössä)
Enabled (Käytössä) (oletusasetus)
Absolute Tällä kentällä voit ottaa Absolute® Softwaren kehittämän Absolute Persistence Module -BIOS-
moduuliliittymän käyttöön, poistaa sen käytöstä tai poistaa sen lopullisesti käytöstä.
Enabled (Käytössä) – Tämä vaihtoehto on valittu oletusarvoisesti.
Disable (Poista käytöstä)
Permanently Disabled (Poistettu pysyvästi käytöstä)
Chassis Intrusion (Koteloon
tunkeutuminen)
Tämä kenttä hallitsee kotelon tunkeutumisominaisuutta.
Valitse asetuksista:
Disabled (Ei käytössä) (oletusasetus)
Enabled (Käytössä)
On-Silent (Käytössä, hiljainen)
OROM Keyboard Access
(OROM-näppäimistön käyttö)
Tämä määrittää, voivatko käyttäjät siirtyä valinnaiseen ROM-määritysnäyttöön painamalla
käynnistyksen yhteydessä pikavalintoja,
Enabled (Käytössä) – Tämä vaihtoehto on valittu oletusarvoisesti.
Disable (Poista käytöstä)
One Time Enable (Ota kerran käyttöön)
Admin Setup Lockout
(Järjestelmänvalvojan
asennusohjelman lukitus)
Voit estää käyttäjiä siirtymästä asennusohjelmaan, kun järjestelmänvalvojan salasana on käytössä.
Tätä vaihtoehtoa ei ole oletusarvoisesti määritetty.
Master Password Lockout
(Salasanan lukituksen hallinta)
Voit ottaa yleissalasanatuen käyttöön tai poistaa sen käytöstä. Kiintolevyn salasanat on nollattava
ennen kuin asetusta voidaan muuttaa. Tätä vaihtoehtoa ei ole oletusarvoisesti määritetty.
SMM Security Mitigation Tällä asetuksella voit ottaa käyttöön UEFI SMM Security Mitigation -lisäsuojaukset tai poistaa ne
käytöstä. Tätä vaihtoehtoa ei ole oletusarvoisesti määritetty.
Järjestelmäasetukset 25