Herunterladen Diese Seite drucken

Dell PowerEdge R760xa Installations- Und Servicehandbuch Seite 56

Werbung

Tabelle 55. Details zu Systemsicherheit (fortgesetzt)
Option
Verzögerung bei
Netzstromwiederherstellung
Benutzerdefinierte Verzögerung
von 120 bis 600 s
Variabler UEFI-Zugriff
In-Band Benutzeroberfläche
SMM Security Mitigation
Sicherer Start
Regel für sicheren Start
Secure Boot Mode
56
Vor-Betriebssystem-Verwaltungsanwendungen
Beschreibung
Legt die Zeitverzögerung für die Systemeinschaltung fest, nachdem die Netzstromversorgung
des Systems wiederhergestellt wurde. In der Standardeinstellung ist diese Option auf System
(Sofort) gesetzt. In der Standardeinstellung ist diese Option auf Immediate (Sofort). Wenn
diese Option auf Sofort festgelegt ist, gibt es keine Verzögerung für das Hochfahren. Wenn
diese Option auf Zufällig eingestellt ist, erzeugt das System eine zufällige Verzögerung
für das Hochfahren. Wenn diese Option auf Benutzerdefiniert eingestellt ist, wird die
Verzögerungszeit bis zum Hochfahren des Systems manuell festgelegt.
Legt die Option User Defined Delay (Benutzerdefinierte Verzögerung) fest, wenn die
Option User Defined (Benutzerdefiniert) für AC Power Recovery Delay (Verzögerung
bei Netzstromwiederherstellung) gewählt ist. Für die tatsächliche AC-Recovery-Zeit muss
die Root-of-Trust-Zeit von iDRAC (ca. 50 Sekunden) hinzugefügt werden.
Bietet unterschiedliche Grade von UEFI-Sicherungsvariablen. Wenn die Option auf Standard
(Standardeinstellung) gesetzt ist, sind die UEFI-Variablen gemäß der UEFI-Spezifikation im
Betriebssystem aufrufbar. Wenn die Option auf Controlled (Kontrolliert) gesetzt ist, werden
die ausgewählten UEFI-Variablen in der Umgebung geschützt und neue UEFI-Starteinträge
werden an das Ende der aktuellen Startreihenfolge gezwungen.
Bei der Einstellung Deaktiviert blendet diese Einstellung Geräte der Management Engine (ME),
HECI-Geräte und IPMI-Geräte des Systems gegenüber dem Betriebssystem aus. Dadurch wird
verhindert, dass der Betriebssystem vom Ändern des ME Power Capping Einstellungen und
blockiert den Zugriff auf alle In-Band -Management Tools. Alle Management verwaltet werden
sollte über Out-of-Band-. Diese Option ist standardmäßig auf Enabled eingestellt.
ANMERKUNG:
BIOS-Aktualisierung erfordert HECI Geräte in Betrieb sein und DUP
Aktualisierungen erfordern IPMI-Schnittstelle in Betrieb sein. Diese Einstellung muss so
eingestellt werden Aktiviert zu vermeiden Aktualisierungsfehler.
Aktiviert oder deaktiviert die UEFI SMM Security Mitigation-Schutzmaßnahmen. Eine
Einstellung auf Deaktiviert standardmäßig.
Ermöglicht den sicheren Start, indem das BIOS jedes Vorstart-Image mit den Zertifikaten in der
Sicherungsstartrichtlinie bzw. Regel für sicheren Start authentifiziert. „Secure Start" (Sicherer
Start) ist in der Standardeinstellung deaktiviert. Sicherer Start ist standardmäßig auf Standard
festgelegt.
Wenn die Richtlinie für den sicheren Start auf Standard eingestellt ist, authentifiziert das BIOS
die Vorstart-Images mithilfe des Schlüssels und der Zertifikate des Systemherstellers. Wenn
die Richtlinie für den sicheren Start auf Custom (Benutzerdefiniert) eingestellt ist, verwendet
das BIOS benutzerdefinierte Schlüssel und Zertifikate. Die Richtlinie für den sicheren Start ist
standardmäßig auf Standard festgelegt.
Legt fest, wie das BIOS die Regel für sicheren Start Objekte (PK, KEK, db, dbx).
Wenn der aktuelle Modus eingestellt ist zum Modus „Bereitgestellt", die verfügbaren
Optionen sind Benutzermodus und Modus „Bereitgestellt". Wenn die aktuelle Modus ist
Benutzermodus, die verfügbaren Optionen sind Benutzermodus, Prüfmodus, und Modus
„Bereitgestellt".
Nachfolgend finden Sie Details zu den verschiedenen Startmodi, die in der Option Sicherer
Startmodus verfügbar sind.
Benutzermodi
Im Benutzermodus, PK muss installiert sein, und das BIOS führt
die Signaturüberprüfung auf programmatischer versucht, Regel zum
Aktualisieren Objekte. Das BIOS nicht zugelassener programmatischer
Übergänge zwischen Modi.
Audit-Modus
Im Audit-Modus ist PK nicht vorhanden. Das BIOS bestätigt
programmgesteuerte Aktualisierungen der Richtlinienobjekte und
Übergänge zwischen den Modi nicht. Das BIOS führt eine
Signaturüberprüfung der Vorstart-Images durch und protokolliert
die Ergebnisse in der Ausführungsinformationen-Tabelle der Images,
wobei die Images ausgeführt werden, unabhängig davon, ob sie die

Werbung

loading

Diese Anleitung auch für:

E102s