Owners Manual
21. táblázat: Biztonság (folytatódik)
Lehetőség Leírás
Allow Non-Admin Password Changes – Ez a lehetőség alapértelmezés szerint le van tiltva.
UEFI Capsule Firmware Updates Ez a funkció lehetővé teszi annak beállítását, hogy a rendszer engedélyezze-e a BIOS-frissítéseket
UEFI-kapszula típusú frissítőcsomagokon keresztül. Ez a lehetőség az alapértelmezett beállítás. Az
opció letiltásával a BIOS-t nem lehet a Microsoft Windows Update és a Linux Vendor Firmware
Service (LVFS) funkcióhoz hasonló szolgáltatások révén frissíteni.
TPM 2.0 Security Lehetővé teszi annak vezérlését, hogy a Trusted Platform Module (TPM) látható legyen-e az
operációs rendszer számára.
● TPM On (alapértelmezett)
● Clear
● PPI Bypass for Enable Commands
● PPI Bypass for Disable Commands
● PPI Bypass for Clear Commands
● Attestation Enable (default)
● Key Storage Enable (alapértelmezett)
● SHA-256 (alapértelmezett)
Válasszon az alábbiak közül:
● Disabled
● Enabled (alapértelmezett beállítás)
Absolute Az Absolute Software által biztosított, opcionálisan kérhető Absolute Persistence Module BIOS
modul interfészének engedélyezését, letiltását vagy végleges letiltását teszi lehetővé.
● Enabled – alapértelmezés szerint ez a beállítás van kiválasztva.
● Disable
● Permanently Disabled
Chassis Intrusion Ez a mező vezérli a behatolásvédelmi funkciót.
Válasszon az alábbi opciók közül:
● Disabled (alapértelmezett)
● Enabled
● On-Silent
OROM Keyboard Access Ez a beállítás azt határozza meg, hogy a felhasználók rendszerindítás közben a gyorsbillentyűk
használatával beléphetnek-e az opcionális ROM-konfigurációs képernyőkre.
● Enabled – alapértelmezés szerint ez a beállítás van kiválasztva.
● Disable
● One Time Enable
Admin Setup Lockout Megakadályozza, hogy a felhasználók hozzáférjenek a beállításokhoz, ha a rendszergazdai jelszó be
van állítva. Ez a lehetőség alapértelmezés szerint nincs beállítva.
Master Password Lockout Ezzel a funkcióval letilthatja a mesterjelszavakat. A beállítások módosításához törölnie kell a
merevlemezekhez beállított jelszavakat. Ez a lehetőség alapértelmezés szerint nincs beállítva.
SMM Security Mitigation Ezzel a funkcióval további UEFI SMM biztonsági óvintézkedéseket engedélyezhet. Ez a lehetőség
alapértelmezés szerint nincs beállítva.
Biztonságos rendszerindítási opciók
22. táblázat: Secure Boot
Lehetőség Leírás
Secure Boot Enable Lehetővé teszi a biztonságos rendszerindítási funkció engedélyezését, illetve letiltását.
Rendszerbeállítás 25