Tabelle 66. Details zu Systemsicherheit
Option
CPU AES-NI
System Password
Setup-Kennwort
Kennwortstatus
TPM-Informationen
EMR CPU TDX/IFS-Funktionen
Tabelle 67. TPM 2.0-Sicherheitsinformationen
Option
TPM-Informationen
TPM Security
TPM-Informationen
TPM Firmware
TPM Hierarchy
Erweiterte
TPM PPI Bypass Provision
TPM-
(Bereitstellung der TPM-PPI-
Einstellung
Kennwortumgehung)
en
TPM PPI Bypass Clear (Löschen
der TPM-PPI-Kennwortumgehung)
Auswahl des TPM2-Algorithmus
Beschreibung
Verbessert die Geschwindigkeit von Anwendungen durch Verschlüsselung und Entschlüsselung
unter Einsatz der AES-NI-Standardanweisungen und ist per Standardeinstellung auf Enabled
(Aktiviert) gesetzt. Diese Option ist standardmäßig auf Enabled festgelegt.
Richtet das Systemkennwort ein. Wenn der Kennwort-Jumper nicht im System installiert ist, ist
diese Option schreibgeschützt.
Richtet das Setupkennwort ein. Wenn der Kennwort-Jumper nicht im System installiert ist, ist
diese Option schreibgeschützt.
Sperrt das Systemkennwort. In der Standardeinstellung ist diese Option auf Unlocked
(Entriegelt).
Zeigt den Typ des Trusted Platform Module an, falls vorhanden.
Diese Option ist standardmäßig auf Deaktiviert eingestellt.
Beschreibung
ANMERKUNG:
installiert ist.
Ermöglicht es Ihnen, den Berichtsmodus des TPMs zu steuern. Wenn die
Option auf Off (Aus) gesetzt ist, wird das Vorhandensein des TPM nicht an
das BS gemeldet. Wenn sie auf On (Ein) gesetzt ist, wird das Vorhandensein
des TPM an das BS gemeldet. Standardmäßig ist die Option TPM Security
(TPM-Sicherheit) auf Off (Deaktiviert) eingestellt.
Wenn TPM 2.0 installiert wird, wird die Option TPM-Sicherheit auf Ein
oder auf Aus festgelegt. In der Standardeinstellung ist diese Option auf Off
(Deaktiviert).
Zeigt den Typ des Trusted Platform Module an, falls vorhanden.
Zeigt die TPM-Firmware-Version an.
Dient zum Aktivieren, Deaktivieren oder Löschen von Speicher- und
Endorsement Key-Hierarchien. Wenn diese Einstellung auf Enabled (Aktiviert)
festgelegt ist, können die Speicher- und Endorsement Key-Hierarchien
verwendet werden.
Wenn diese Einstellung auf Disabled (Deaktiviert) festgelegt ist, können die
Speicher- und Endorsement Key-Hierarchien nicht verwendet werden.
Wenn diese Einstellung auf Clear (Löschen) festgelegt ist, werden alle Werte
aus den Speicher- und Endorsement Key-Hierarchien gelöscht. Anschließend
wird die Einstellung auf Enabled (Aktiviert) festgelegt.
Wenn die Option auf Aktiviert festgelegt ist, kann das Betriebssystem
Meldungen der physischen Anwesenheitsschnittstelle (PPI) umgehen, wenn
Bereitstellungsvorgänge für die PPI-Advanced Configuration and Power
Interface (ACPI) ausgegeben werden.
Wenn die Option auf Aktiviert festgelegt ist, kann das Betriebssystem
Meldungen der physischen Anwesenheitsschnittstelle (PPI) umgehen, wenn
Bereitstellungsvorgänge für die PPI-Advanced Configuration and Power
Interface (ACPI) gelöscht werden.
Ermöglicht es dem Benutzer, die kryptografischen Algorithmen des Trusted
Platform Module (TPM) zu ändern. Die verfügbaren Optionen sind von der
TPM-Firmware abhängig.
Das TPM-Menü ist nur verfügbar, wenn das TPM-Modul
Vor-Betriebssystem-Verwaltungsanwendungen
69