Setup Guide
Lehetőség Leírás
• PPI Bypass for Clear Commands (PPI áthidalás törlési parancsokhoz)
• Attestation Enable (Hitelesítés engedélyezve) (alapértelmezett)
• Key Storage Enable (Kulcs tárolás engedélyezve) (alapértelmezett)
• SHA-256 (alapértelmezett)
Válasszon az alábbiak közül:
• Disabled (Letiltva)
• Engedélyezve (alapértelmezett beállítás)
Absolute Lehetővé teszi az Absolute Software által biztosított, opcionálisan kérhető Absolute Persistence
Module BIOS modul interfészének engedélyezését, letiltását, vagy végleges letiltását.
• Enabled – alapértelmezés szerint ez a beállítás van kiválasztva.
• Disabled (Letiltva)
• Permanently Disabled
OROM Keyboard Access Ez a beállítás azt határozza meg, hogy a felhasználók rendszerindítás közben a gyorsbillentyűk
használatával beléphessenek-e az opcionális ROM-konfigurációs képernyőre.
• Engedélyezve (alapértelmezett beállítás)
• Disabled (Letiltva)
• One Time Enable (Egyszeri engedélyezés)
Admin Setup Lockout Megakadályozza, hogy a felhasználók hozzáférjenek a beállításokhoz, ha a rendszergazdai jelszó be
van állítva. Ez a lehetőség alapértelmezés szerint nincs beállítva.
Master Password Lockout Lehetővé teszi a mesterjelszavak letiltását. A beállítás módosításához törölnie kell a
merevlemezekhez beállított jelszavakat. Ez a lehetőség alapértelmezés szerint nincs beállítva.
SMM Security Mitigation (SMM
biztonsági óvintézkedések)
Ezzel a funkcióval további UEFI SMM biztonsági óvintézkedéseket engedélyezhet. Ez a lehetőség
alapértelmezés szerint nincs beállítva.
Biztonságos rendszerindítás
38. táblázat: Biztonságos indítás
Lehetőség Leírás
Secure Boot Enable Lehetővé teszi a biztonságos rendszerindítási funkció engedélyezését, illetve letiltását.
• Secure Boot Enable
Nincs kiválasztva opció.
Secure Boot Mode Lehetővé teszi a biztonságos rendszerindítás funkció működésének módosítását úgy, hogy
lehetővé váljon az UEFI-meghajtó aláírásainak ellenőrzése vagy megkövetelése.
• Deployed Mode (Telepített mód) – Alapértelmezett
• Audit Mode (Ellenőrzési mód)
Expert key Management Lehetővé teszi a biztonságikulcs-adatbázis kezelését, de csak akkor, ha a rendszer Custom Mode
(Egyéni mód) módban van. Az Enable Custom Mode (Egyéni mód engedélyezése) opció
alapértelmezés szerint le van tiltva. Az opciók:
• PK (alapértelmezett)
• KEK
• db
• dbx
Ha engedélyezi a Custom Mode (Egyéni üzemmód) opciót, a PK, KEK, db és a dbx megfelelő
opciói jelennek meg. Az opciók:
• Save to File (Mentés fájlba) – A kulcs elmentése a felhasználó által megadott fájlba
• Replace from File (Csere fájlból) – Az aktuális kulcs cseréje egy, a felhasználó által
megadott fájlból
34 Rendszerbeállítás










