Tabelle 35. System-Setup-Optionen – Menü „Sicherheit" (fortgesetzt)
Sicherheit
SMM Security Mitigation
Data Wipe on Next Boot
Start Data Wipe
Absolute
UEFI Boot Path Security
Erkennung von Manipulationen am
Firmwaregerät
ANMERKUNG:
Ein Deaktivieren dieser Option wird Einstellungen, die Sie an PTT
vorgenommen haben, nicht löschen und auch keine Informationen oder Schlüssel
löschen oder ändern, die Sie möglicherweise in PTT gespeichert haben. Änderungen
an dieser Einstellung werden sofort wirksam.
Aktiviert oder deaktiviert die zusätzlichen UEFI-SMM-Sicherheitsmaßnahmen. Diese
Option verwendet den Windows SMM Security Mitigations Table (WSMT), um dem
Betriebssystem zu bestätigen, dass die bewährten Praktiken für die Sicherheit von der
UEFI-Firmware implementiert wurden.
Standardmäßig ist die Option SMM Security Mitigation aktiviert.
Für zusätzliche Sicherheit empfiehlt Dell Technologies, die Option SMM Security
Mitigation aktiviert zu lassen, es sei denn, Sie verfügen über eine bestimmte
Anwendung, die nicht kompatibel ist.
ANMERKUNG:
Diese Funktion kann zu Kompatibilitätsproblemen oder zum Verlust
der Funktionalität mit einigen älteren Tools und Anwendungen führen.
Die Datenlöschung ist ein sicherer Löschvorgang, bei dem Informationen von einem
Speichergerät gelöscht werden.
VORSICHT:
Mit diesem Vorgang für das sichere Löschen von Daten werden
die Informationen so gelöscht, dass sie nicht wiederhergestellt werden
können.
Befehle wie Löschen und Formatieren im Betriebssystem können dazu führen,
dass Dateien nicht mehr im Dateisystem angezeigt werden. Sie können jedoch
forensisch rekonstruiert werden, da sie immer noch auf den physischen Medien
dargestellt werden. Die Datenlöschung verhindert diese Rekonstruktion und kann nicht
wiederhergestellt werden.
Wenn diese Option aktiviert ist, fordert die Option zur Datenlöschung auf, alle
Speichergeräte zu löschen, die beim nächsten Start mit dem Computer verbunden sind.
Standardmäßig ist die Option Start Data Wipe deaktiviert.
Absolute Software bietet verschiedene Cybersicherheitslösungen, von denen einige
Software erfordern, die auf Dell Computern vorinstalliert und in das BIOS integriert
ist. Um diese Funktionen zu verwenden, müssen Sie die Absolute BIOS-Einstellung
aktivieren und sich an Absolute wenden, um die Konfiguration und Aktivierung
durchzuführen.
Standardmäßig ist die Option Absolute aktiviert.
Für zusätzliche Sicherheit empfiehlt Dell Technologies, die Option Absolute aktiviert zu
lassen.
ANMERKUNG:
Wenn die Absolute-Funktionen aktiviert sind, kann die Absolute-
Integration nicht über den BIOS-Setup-Bildschirm deaktiviert werden.
Steuert, ob Benutzer beim Starten eines UEFI-Startpfads über das F12-Startmenü
aufgefordert werden, ein Administratorkennwort (falls festgelegt) einzugeben.
Standardmäßig ist die Option Always Except Internal HDD aktiviert.
Ermöglicht die Steuerung der Funktion für die Erkennung von Manipulationen am
Firmwaregerät. Diese Funktion benachrichtigt den Benutzer, wenn das Firmwaregerät
manipuliert wurde. Wenn diese Option aktiviert ist, wird eine Bildschirmwarnung
auf dem Computer angezeigt und ein Manipulationserkennungsereignis wird im BIOS-
Ereignisprotokoll protokolliert. Der Computer kann erst wieder neu gestartet werden,
wenn das Ereignis gelöscht wurde.
Standardmäßig ist die Option Silent (Leise) aktiviert.
BIOS-Setup
107