Service Manual

הלבט 7 .תויורשפא תרדגה תכרעמה -טירפת החטבא )ךשמה(
Security )החטבא(
Attestation תלעפומתרשפאמ עובקל םא תייכרריה הבסהה לש TPM היהת הנימז תכרעמל הלעפהה .תתבשה
הרדגה וז הליבגמ תא תלוכיה שמתשהל ב-TPM תולועפל המיתח.
תרירב לדחמ :לעופ
ןוסחאה יזכרמה לעפומתרשפאמ עובקל םא תייכרריה הבסהה לש TPM היהת הנימז תכרעמל הלעפהה .תתבשה
הרדגה וז הליבגמ תא תלוכיה שמתשהל ב-TPM ךרוצל ןוסחא ינותנ םילעב.
תרירב לדחמ :לעופ
SHA-256הלעפה וא התבשה לש תלוכי ה-BIOS הו-TPM שמתשהל םתירוגלאב Hash SHA-256 ידכ
ביחרהל תא תודימה ךותל ה-TPM PCRs ךלהמב לוחתא ה-BIOS.
תרירב לדחמ :לעופ
Clear )הקנ(ליעפמ וא תיבשמ תא בשחמה ידכ תוקנל תא יטרפ םילעבה לש PPT ,ריזחמו תא ה-PPT בצמל
תרירב לדחמה.
תרירב לדחמ :יובכ.
בצמ TPMהלעפה וא התבשה לש ה-TPM .והז בצמ הלועפה ליגרה לש ה-TPM רשאכ ךנוצרב שמתשהל
ךרעמב תולוכיה אלמה.
תרירב לדחמה :Enabled )לעפומ.(
Intel SGXליעפמ וא תיבשמ תא Intel Software Guard Extensions )SGX (ידכ קפסל תביבס תחטבואמ
תלעפהל דוק/ןסחאל עדימ שיגר.
תרירב לדחמ :תרקב הנכות
SMM Security Mitigationליעפמ וא תיבשמ תא תונגה UEFI תופסונ תושמשמה םוצמצל ינוכיס תחטבא SMM.
תרירב לדחמ :יובכ.
הרעה הנוכת וז לולע םורגל תויעבל תומיאת וא ןדבואל תוילנויצקנופ םע המכ םילכ םימושייו
םינשי.
Enable Strong Passwordsליעפמ וא תיבשמ תואמסיס תוקזח.
תרירב לדחמ :יובכ.
Password Configurationעבוק תא רפסמ םיוותה ילמינימה ילמיסקמהו רתומה תואמסיסל לש להנמ תכרעמ תואמסיסלו
תכרעמ.
Admin Passwordרידגמ ,הנשמ ,וא קחומ תא תמסיס להנמ תרעמה )admin) (הנוכמה םיתיעל םג תמסיס
ה"-setup.("
System Passwordרידגמ ,הנשמ וא קחומ תא תמסיס תכרעמה.
Enable Master Password Lockout )לעפה
תליענ המסיס תישאר(
ליעפמ וא תיבשמ תא הכימתה המסיסב תישאר.
תרירב לדחמ :יובכ.
הלבט 8 .תויורשפא תרדגה תכרעמטירפת לוחתא חטבואמ
Secure Boot )לוחתא חטבואמ(
Enable Secure Bootליעפמ וא תיבשמ תא תורשפא בשחמה לחתאל תועצמאב תנכות לוחתא תתומאמ דבלב.
תרירב לדחמ :יובכ.
הרעה ידכ ליעפהל לוחתא חטבואמ ,בשחמה ךירצ תויהל בצמב לוחתא UEFI תורשפאהו
'רשפא יביכר ROM םיילנויצפוא רודמ םדוק 'הכירצ תויהל היובכ.
Secure Boot Mode
רחוב תא בצמ הלועפה לש לוחתאה חטבואמה.
תרירב לדחמ :בצמ סורפ.
הרעה שי רוחבל בצמב סורפ תוליעפל הליגר לש לוחתא חטבואמ.
42תרדגה תכרעמ