Setup Guide

Lehetőség Leírás
PPI Bypass for Clear Commands (PPI áthidalás törlési parancsokhoz)
Attestation Enable (Hitelesítés engedélyezve) (alapértelmezett)
Key Storage Enable (Kulcs tárolás engedélyezve) (alapértelmezett)
SHA-256 (alapértelmezett)
Válasszon az alábbiak közül:
Disabled (Letiltva)
Engedélyezve (alapértelmezett beállítás)
Absolute Lehetővé teszi az Absolute Software által biztosított, opcionálisan kérhető Absolute Persistence
Module BIOS modul interfészének engedélyezését, letiltását, vagy végleges letiltását.
Enabled – alapértelmezés szerint ez a beállítás van kiválasztva.
Disabled (Letiltva)
Permanently Disabled
OROM Keyboard Access Ez a beállítás azt határozza meg, hogy a felhasználók rendszerindítás közben a gyorsbillentyűk
használatával beléphessenek-e az opcionális ROM-konfigurációs képernyőre.
Engedélyezve (alapértelmezett beállítás)
Disabled (Letiltva)
One Time Enable (Egyszeri engedélyezés)
Admin Setup Lockout Megakadályozza, hogy a felhasználók hozzáférjenek a beállításokhoz, ha a rendszergazdai jelszó be
van állítva. Ez a lehetőség alapértelmezés szerint nincs beállítva.
Master Password Lockout Lehetővé teszi a mesterjelszavak letiltását. A beállítás módosításához törölnie kell a
merevlemezekhez beállított jelszavakat. Ez a lehetőség alapértelmezés szerint nincs beállítva.
SMM Security Mitigation (SMM
biztonsági óvintézkedések)
Ezzel a funkcióval további UEFI SMM biztonsági óvintézkedéseket engedélyezhet. Ez a lehetőség
alapértelmezés szerint nincs beállítva.
Biztonságos rendszerindítás
38. táblázat: Biztonságos indítás
Lehetőség Leírás
Secure Boot Enable Lehetővé teszi a biztonságos rendszerindítási funkció engedélyezését, illetve letiltását.
Secure Boot Enable
Nincs kiválasztva opció.
Secure Boot Mode Lehetővé teszi a biztonságos rendszerindítás funkció működésének módosítását úgy, hogy
lehetővé váljon az UEFI-meghajtó aláírásainak ellenőrzése vagy megkövetelése.
Deployed Mode (Telepített mód) – Alapértelmezett
Audit Mode (Ellenőrzési mód)
Expert key Management Lehetővé teszi a biztonságikulcs-adatbázis kezelését, de csak akkor, ha a rendszer Custom Mode
(Egyéni mód) módban van. Az Enable Custom Mode (Egyéni mód engedélyezése) opció
alapértelmezés szerint le van tiltva. Az opciók:
PK (alapértelmezett)
KEK
db
dbx
Ha engedélyezi a Custom Mode (Egyéni üzemmód) opciót, a PK, KEK, db és a dbx megfelelő
opciói jelennek meg. Az opciók:
Save to File (Mentés fájlba) – A kulcs elmentése a felhasználó által megadott fájlba
Replace from File (Csere fájlból) – Az aktuális kulcs cseréje egy, a felhasználó által
megadott fájlból
34 Rendszerbeállítás