Owners Manual

21. táblázat: Biztonság (folytatódik)
Lehetőség Leírás
Allow Non-Admin Password Changes – Ez a lehetőség alapértelmezés szerint le van tiltva.
UEFI Capsule Firmware Updates Ez a funkció lehetővé teszi annak beállítását, hogy a rendszer engedélyezze-e a BIOS-frissítéseket
UEFI-kapszula típusú frissítőcsomagokon keresztül. Ez a lehetőség az alapértelmezett beállítás. Az
opció letiltásával a BIOS-t nem lehet a Microsoft Windows Update és a Linux Vendor Firmware
Service (LVFS) funkcióhoz hasonló szolgáltatások révén frissíteni.
TPM 2.0 Security Lehetővé teszi annak vezérlését, hogy a Trusted Platform Module (TPM) látható legyen-e az
operációs rendszer számára.
TPM On (alapértelmezett)
Clear
PPI Bypass for Enable Commands
PPI Bypass for Disable Commands
PPI Bypass for Clear Commands
Attestation Enable (default)
Key Storage Enable (alapértelmezett)
SHA-256 (alapértelmezett)
Válasszon az alábbiak közül:
Disabled
Enabled (alapértelmezett beállítás)
Absolute Az Absolute Software által biztosított, opcionálisan kérhető Absolute Persistence Module BIOS
modul interfészének engedélyezését, letiltását vagy végleges letiltását teszi lehetővé.
Enabled – alapértelmezés szerint ez a beállítás van kiválasztva.
Disable
Permanently Disabled
Chassis Intrusion Ez a mező vezérli a behatolásvédelmi funkciót.
Válasszon az alábbi opciók közül:
Disabled (alapértelmezett)
Enabled
On-Silent
OROM Keyboard Access Ez a beállítás azt határozza meg, hogy a felhasználók rendszerindítás közben a gyorsbillentyűk
használatával beléphetnek-e az opcionális ROM-konfigurációs képernyőkre.
Enabled – alapértelmezés szerint ez a beállítás van kiválasztva.
Disable
One Time Enable
Admin Setup Lockout Megakadályozza, hogy a felhasználók hozzáférjenek a beállításokhoz, ha a rendszergazdai jelszó be
van állítva. Ez a lehetőség alapértelmezés szerint nincs beállítva.
Master Password Lockout Ezzel a funkcióval letilthatja a mesterjelszavakat. A beállítások módosításához törölnie kell a
merevlemezekhez beállított jelszavakat. Ez a lehetőség alapértelmezés szerint nincs beállítva.
SMM Security Mitigation Ezzel a funkcióval további UEFI SMM biztonsági óvintézkedéseket engedélyezhet. Ez a lehetőség
alapértelmezés szerint nincs beállítva.
Biztonságos rendszerindítási opciók
22. táblázat: Secure Boot
Lehetőség Leírás
Secure Boot Enable Lehetővé teszi a biztonságos rendszerindítási funkció engedélyezését, illetve letiltását.
Rendszerbeállítás 25