Users Guide
Tabel 17. Opsi layar keamanan (lanjutan)
Opsi Deskripsi
• TPM On (TPM Hidup)—diaktifkan secara default
• Clear (Hapus)
• PPI Bypass for Enable Commands (Lewati PPI untuk Perintah
Pengaktifan)
• Attestation Enable (Aktifkan Attestation)—diaktifkan secara
default
• PPI Bypass for Disable Commands (Lewati PPI untuk Perintah
Penonaktifan)
• Key Storage Enable (Pengaktifan Penyimpanan Utama)—
diaktifkan secara default
• PPI Bypass for Clear Command (Lewati PPI untuk Perintah
Penghapusan)
• SHA-256—diaktifkan secara default
• Disabled (Dinonaktifkan)
• Enabled (Diaktifkan)—dipilih secara default
Chassis Intrusion (Intrusi Sasis) Opsi ini memungkinkan Anda untuk mengontrol fitur intrusi sasis.
Opsi mencakup:
• Clear Intrusion Warning (Hapus Peringatan Intrusi)
• Disabled (Dinonaktifkan)—diaktifkan secara default
• Enabled (Diaktifkan)
• On-Silent (Sedang Sunyi)
Admin Setup Lockout (Lockout Pengaturan Admin) Opsi ini memungkinkan Anda untuk mencegah pengguna memasuki
Pengaturan ketika kata sandi Admin diatur.
SMM Security Mitigation (Mitigasi Keamanan SMM) Opsi ini memungkinkan Anda untuk mengaktifkan dan
menonaktifkan perlindungan mitigasi keamanan UEFI SMM
tambahan.
Opsi layar Boot Aman
Tabel 18. Opsi layar Boot Aman
Opsi Deskripsi
Secure Boot Enable (Boot Aman Aktif) Opsi ini mengaktifkan atau menonaktifkan fitur boot aman. Secara
default, opsi Secure Boot Enable (Boot Aman Aktif) belum
ditentukan.
Secure Boot Mode (Mode Boot Aman) Opsi ini memungkinkan Anda untuk mengubah mode operasi boot
aman, mengubah perilaku boot aman untuk memungkinkan evaluasi
atau penerapan signature driver UEFI. Opsi mencakup:
• Deployed Mode (Mode Disebarkan)
• Audit Mode (Mode Audit)
Expert Key Management (Manajemen Kunci Ahli) Opsi ini memungkinkan Anda untuk memanipulasi basis data kunci
keamanan hanya jika sistem berada dalam Custome Mode (Mode
Kustom). Opsi Enable Custome Mode (Aktifkan Mode
Kustom) dipilih secara default. Opsi mencakup:
• PK
• KEK
• db
• dbx
Jika Anda mengaktifkan Mode Kustom, opsi yang relevan untuk PK,
KEK, db, dan dbx ditampilkan. Opsinya adalah:
Sekilas BIOS 59










