Owners Manual

Tabela 21. Security (Zabezpieczenia) (cd.)
Opcja Opis
Zmiana hasła Ta opcja umożliwia określenie, czy hasło systemowe i hasło dysku twardego mogą być zmieniane,
kiedy jest ustawione hasło administratora.
Zezwalaj na zmiany konfiguracji przez użytkowników niebędących administratorami — ta
opcja jest domyślnie włączona.
Aktualizacje oprogramowania
wewnętrznego UEFI Capsule
Ta opcja określa, czy system pozwala na aktualizacje systemu BIOS za pośrednictwem pakietów
aktualizacyjnych UEFI. Opcja ta jest zaznaczona jako domyślna. Wyłączenie tej opcji spowoduje
zablokowanie aktualizacji systemu BIOS z poziomu usług takich, jak Microsoft Windows Update
i Linux Vendor Firmware Service (LVFS).
Moduł zabezpieczeń TPM 2.0 Umożliwia określenie, czy moduł TPM jest widoczny w systemie operacyjnym.
Tryb TPM włączony (ustawienie domyślne)
Wyczyść
Pomiń PPI dla włączonych poleceń
Pomiń PPI dla wyłączonych poleceń
Pominięcie PPI przy poleceniu Wyczyść
Włącz atestowanie (ustawienie domyślne)
Włącz magazyn kluczy (ustawienie domyślne)
SHA-256 (ustawienie domyślne)
Jedna opcja do wyboru:
Wyłączone
Włączone (ustawienie domyślne)
Absolute Za pomocą tego pola można włączyć i czasowo lub trwale wyłączyć w systemie BIOS interfejs
modułu opcjonalnej usługi Absolute Persistence firmy Absolute Software.
Włączone — opcja domyślnie włączona.
Wyłącz
Trwale wyłączone
Naruszenie obudowy Ta opcja steruje funkcją wykrywania naruszenia obudowy.
Jedna z opcji do wyboru:
Wyłączone (ustawienie domyślne)
Włączone
Włączone — tryb dyskretny
Dostęp do OROM z klawiatury Ta opcja określa, czy użytkownicy mogą otwierać ekrany konfiguracji pamięci Option ROM za
pomocą skrótów klawiaturowych podczas uruchamiania komputera.
Włączone — opcja domyślnie włączona.
Wyłącz
Włącz na jeden raz
Blokada konfiguracji
administratora
Uniemożliwia użytkownikom otwieranie programu konfiguracji systemu, kiedy jest ustawione hasło
administratora. Domyślnie ta opcja jest nieustawiona.
Blokada hasła głównego Umożliwia wyłączanie hasła głównego. Przed zmianą ustawienia należy wyczyścić hasła do dysków
twardych. Domyślnie ta opcja jest nieustawiona.
Środki bezpieczeństwa w trybie
SMM
Umożliwia włączanie i wyłączanie dodatkowych zabezpieczeń SMM Security Mitigation trybu UEFI.
Domyślnie ta opcja jest nieustawiona.
Program konfiguracji systemu 25