Owners Manual

Table Of Contents
Tabulka 27. Security (Zabezpečení) (pokračování)
Možnost Popis
UEFI Capsule Firmware Updates Tato možnost určuje, zda jsou povoleny aktualizace systému BIOS prostřednictvím aktualizačních
balíčků kapsle UEFI. Tato možnost je ve výchozím nastavení vybrána. Zakázání této možnosti má
za následek blokování aktualizací systému BIOS ze služeb, jako je Microsoft Windows Update nebo
LVFS (Linux Vendor Firmware Service).
TPM 2.0 Security Slouží k ovládání, zda je modul TPM (Trusted Platform Module) viditelný pro operační systém.
TPM On (Modul TPM zapnut – výchozí)
Clear (Vymazat)
PPI Bypass for Enable Commands (Vynechání PPI pro povolení příkazů) (výchozí)
PPI Bypass for Disable Commands (Vynechání PPI pro zakázaní příkazů)
PPI Bypass for Clear Commands (Obejití PPI pro mazací příkazy)
Attestation Enable (Povolit atestaci – výchozí nastavení)
Key Storage Enable (Povolit úložiště klíče – výchozí nastavení)
SHA-256 (výchozí nastavení)
Zvolte kteroukoli z možností:
Disabled (Neaktivní)
Enabled (Povoleno) – výchozí nastavení
Computrace(R) V tomto poli můžete povolit nebo zakázat rozhraní modulu BIOS v rámci volitelné služby
Computrace Service společnosti Absolute Software. Povoluje či zakazuje volitelnou službu
Computrace určenou pro správu prostředků.
Deactivate (Deaktivovat)
Disable (Zakázat)
Activate (Aktivovat) – Tato možnost je ve výchozím nastavení vybrána.
OROM Keyboard Access Tato možnost určuje, zda mohou uživatelé během spouštění prostřednictvím klávesových zkratek
vstupovat na obrazovku konfigurace OROM (Option Read Only Memory).
Enabled (Povoleno) – výchozí nastavení
Disabled (Neaktivní)
One Time Enable (Povolit jedenkrát)
Admin Setup Lockout Brání uživatelům v přístupu k nastavením, pokud je nastaveno heslo správce. Tato volba není ve
výchozím nastavení nastavena.
Master Password Lockout Umožňuje vypnout podporu hlavního hesla. Předtím, než budete moci změnit nastavení, je nutné
zrušit hesla pevného disku. Tato volba není ve výchozím nastavení nastavena.
SMM Security Mitigation Umožňuje povolit nebo zakázat dodatečné ochrany proti omezení zabezpečení UEFI SMM. Tato
volba není ve výchozím nastavení nastavena.
Secure boot
Tabulka 28. Secure Boot (Bezpečné zavádění)
Možnost Popis
Secure Boot Enable Umožňuje povolit nebo zakázat funkci bezpečného spuštění.
Secure Boot Enable
Tato možnost je ve výchozím nastavení vybrána.
Secure Boot Mode Umožňuje upravit chování režimu Secure Boot – zdali se mají vyhodnocovat nebo vynucovat
podpisy ovladače UEFI.
Deployed Mode (Režim nasazení) (výchozí)
Režim auditu
Expert key Management Umožňuje manipulovat s databázemi bezpečnostních klíčů pouze v případě, že je systém v režimu
Custom Mode (Vlastní režim). Možnost Enable Custom Mode (Povolit vlastní režim) je ve
výchozím nastavení zakázána. Možnosti jsou následující:
26 Nastavení systému