Owners Manual

. 36: 系统设置选项 安全菜单
安全性
TPM 2.0 Security 开启 选择可信平台型号 (TPM) 是否对操作系统可见。
默认ON
PPI 绕过以启用命令 启用或禁用在发出 TPM PPI 启用和激活命令时操作系统跳过 BIOS 物理存在接口
(PPI) 用户提示。
默认OFF
PPI 绕过以禁用命令 启用或禁用在发出 TPM PPI 禁用和停用命令时操作系统跳过 BIOS PPI 用户提示。
默认OFF
PPI 绕过以清除命令 启用或禁用在用户发出清除命令时操作系统跳过 BIOS 物理存在接口 (PPI) 用户提
示。
默认OFF
证明启用
启用以控制 TPM 认可层次结构是否可用于操作系统。禁用此设置将限制使用
TPM 进行签名操作的功能。
默认ON
密钥存储启用
启用以控制 TPM 认可层次结构是否可用于操作系统。禁用此设置将限制使用
TPM 存储所有者数据的功能。
默认ON
SHA-256 启用或禁用 BIOS TPM以使用 SHA-256 散列算法在 BIOS 引导过程中将测量
值扩展到 TPM PCR
默认ON
清除
启用或禁用计算机以清除 PTT 所有者信息并将 PTT 返回到默认状态。
默认OFF
TPM 状态 启用或禁用 TPM。当您想要使用其完整的功能阵列时这是 TPM 的正常运行状
态。
默认已启用
英特尔软件防护扩展
英特尔 SGX 启用或禁用英特尔软件防护扩展 (SGX) 以便提供安全的环境来运行代码/存储敏感
信息。
默认情况下“软件控制”已选择。
SMM 安全缓解
SMM 安全缓解 您启用或禁用额外的 UEFI SMM 安全缓解保护功能。
默认OFF
: 此功能可能会导致兼容性问题或一些传统工具和应用程序的功能丢失。
下次引导时数据擦除
开始日期擦除
启用时BIOS 将针对下一次重新引导时连接到主板的存储设备来排列数据擦除周
期的队列。
默认OFF
绝对
绝对
此字段使您能够从 Absolute Software 启用、禁用或永久禁用可选 Absolute
Persistence Module 服务的 BIOS 模块接口。
默认情况下“启用 Absolute”已选择。
UEFI 引导路径安全性
系统设置程序
29