Owners Manual
Tabela 21. Security (Zabezpieczenia) (cd.)
Opcja Opis
Zmiana hasła Ta opcja umożliwia określenie, czy hasło systemowe i hasło dysku twardego mogą być zmieniane,
kiedy jest ustawione hasło administratora.
Zezwalaj na zmiany konfiguracji przez użytkowników niebędących administratorami — ta
opcja jest domyślnie włączona.
Aktualizacje oprogramowania
wewnętrznego UEFI Capsule
Ta opcja określa, czy system pozwala na aktualizacje systemu BIOS za pośrednictwem pakietów
aktualizacyjnych UEFI. Opcja ta jest zaznaczona jako domyślna. Wyłączenie tej opcji spowoduje
zablokowanie aktualizacji systemu BIOS z poziomu usług takich, jak Microsoft Windows Update
i Linux Vendor Firmware Service (LVFS).
Moduł zabezpieczeń TPM 2.0 Umożliwia określenie, czy moduł TPM jest widoczny w systemie operacyjnym.
● Tryb TPM włączony (ustawienie domyślne)
● Wyczyść
● Pomiń PPI dla włączonych poleceń
● Pomiń PPI dla wyłączonych poleceń
● Pominięcie PPI przy poleceniu Wyczyść
● Włącz atestowanie (ustawienie domyślne)
● Włącz magazyn kluczy (ustawienie domyślne)
● SHA-256 (ustawienie domyślne)
Jedna opcja do wyboru:
● Wyłączone
● Włączone (ustawienie domyślne)
Absolute Za pomocą tego pola można włączyć i czasowo lub trwale wyłączyć w systemie BIOS interfejs
modułu opcjonalnej usługi Absolute Persistence firmy Absolute Software.
● Włączone — opcja domyślnie włączona.
● Wyłącz
● Trwale wyłączone
Naruszenie obudowy Ta opcja steruje funkcją wykrywania naruszenia obudowy.
Jedna z opcji do wyboru:
● Wyłączone (ustawienie domyślne)
● Włączone
● Włączone — tryb dyskretny
Dostęp do OROM z klawiatury Ta opcja określa, czy użytkownicy mogą otwierać ekrany konfiguracji pamięci Option ROM za
pomocą skrótów klawiaturowych podczas uruchamiania komputera.
● Włączone — opcja domyślnie włączona.
● Wyłącz
● Włącz na jeden raz
Blokada konfiguracji
administratora
Uniemożliwia użytkownikom otwieranie programu konfiguracji systemu, kiedy jest ustawione hasło
administratora. Domyślnie ta opcja jest nieustawiona.
Blokada hasła głównego Umożliwia wyłączanie hasła głównego. Przed zmianą ustawienia należy wyczyścić hasła do dysków
twardych. Domyślnie ta opcja jest nieustawiona.
Środki bezpieczeństwa w trybie
SMM
Umożliwia włączanie i wyłączanie dodatkowych zabezpieczeń SMM Security Mitigation trybu UEFI.
Domyślnie ta opcja jest nieustawiona.
Program konfiguracji systemu 25