Owners Manual

Tabell 21. Security (säkerhet) (fortsättning)
Alternativ Beskrivning
Allow Non-Admin Password Changes (tillåt ändringar av icke-administratörslösenord) -
Det här alternativet är aktiverat som standard.
UEFI Capsule Firmware Updates Det här alternativet styr om systemet tillåter BIOS-uppdateringar via UEFI-kapseluppdateringspaket.
Det här alternativet är valt som standard. Inaktivering av det här alternativet blockerar BIOS-
uppdateringar från tjänster som t.ex. Microsoft Windows Update och Linux Vendor Firmware
Service (LVFS).
TPM 2.0 Security Här kan du styra huruvida TPM (Trusted Platform Module) är synlig för operativsystemet.
TPM On (TPM på) (standardinställning)
Clear (rensa)
PPI Bypass for Enable Commands (PPI förbigå för aktiverade kommandon)
PPI Bypass for Disabled Commands (PPI förbigå för inaktiverade kommandon)
PPI Bypass for Clear Commands (PPI förbigå för rensa kommandon)
Attestation Enable (aktivera attestering) (standard)
Key Storage Enable (aktivera nyckellagring) (aktivera) (standard)
SHA-256 (standard)
Välj ett av alternativen:
Disabled (inaktiverad)
Enabled (aktiverat) (standard)
Absolute Med det här fältet kan du aktivera inaktivera eller permanent inaktivera BIOS-modulens gränssnitt till
den valfria Absolute Persistence-modulen från Absolute Software.
Aktiverat –- Det här alternativet är förvalt som standard.
Disable (inaktivera)
Permanent inaktiverat
Chassis Intrusion (chassiintrång) Det här fältet styr chassiinbrottsfunktionen.
Välj ett av alternativen:
Disabled (inaktiverad) (standard)
Aktiverad
On-Silent (tyst)
OROM Keyboard Access
(OROM-tangentbordsåtkomst)
Det här alternativet avgör om användare kan ange alternativskärms konfigurationsskärmar med
snabbtangenter under start.
Aktiverat –- Det här alternativet är förvalt som standard.
Disable (inaktivera)
One Time Enable (aktivera en gång)
Admin Setup Lockout Här kan du förhindra att användare öppnar systeminstallationsprogrammet när ett
administratörslösenord är satt. Det här alternativet är inte inställt som standard.
Master Password Lockout Här kan du inaktivera stödet för huvudlösenord. Hårddisklösenorden måste rensas innan
inställningarna kan ändras. Det här alternativet är inte inställt som standard.
SMM Security Mitigation Gör att du kan aktivera eller inaktivera ytterligare UEFI SMM-säkerhetsskydd. Det här alternativet är
inte inställt som standard.
Secure boot options (Alternativ för säker uppstart)
Tabell 22. Secure Boot (säker uppstart)
Alternativ Beskrivning
Secure Boot Enable Här kan du aktivera eller inaktivera säker startkontroll
Systeminstallationsprogram 25