Tabelle 52. TPM 2.0-Sicherheitsinformationen (fortgesetzt)
Option
Beschreibung
Wenn TPM 2.0 installiert wird, wird die Option TPM-Sicherheit auf Ein oder auf Aus festgelegt. In der
Standardeinstellung ist diese Option auf Off (Deaktiviert).
TPM-
Zeigt den Typ des Trusted Platform Module an, falls vorhanden.
Information
en
TPM
Zeigt die TPM-Firmware-Version an.
Firmware
TPM
Dient zum Aktivieren, Deaktivieren oder Löschen von Speicher- und Endorsement Key-Hierarchien. Wenn diese
Hierarchy
Einstellung auf Enabled (Aktiviert) festgelegt ist, können die Speicher- und Endorsement Key-Hierarchien verwendet
werden.
Wenn diese Einstellung auf Disabled (Deaktiviert) festgelegt ist, können die Speicher- und Endorsement Key-Hierarchien
nicht verwendet werden.
Wenn diese Einstellung auf Clear (Löschen) festgelegt ist, werden alle Werte aus den Speicher- und Endorsement
Key-Hierarchien gelöscht. Anschließend wird die Einstellung auf Enabled (Aktiviert) festgelegt.
Erweiterte
TPM PPI
TPM-
Bypass
Einstellung
Provision
en
(Bereitstellung
der TPM-PPI-
Kennwortumge
hung)
TPM PPI
Bypass Clear
(Löschen der
TPM-PPI-
Kennwortumge
hung)
Auswahl des
TPM2-
Algorithmus
Tabelle 53. Details zu Systemsicherheit
Option
Netzschalter:
Netzstromwiederherstellung
Verzögerung bei
Netzstromwiederherstellung
52
Vor-Betriebssystem-Verwaltungsanwendungen
Wenn die Option auf Aktiviert festgelegt ist, kann das Betriebssystem Meldungen der physischen
Anwesenheitsschnittstelle (PPI) umgehen, wenn Bereitstellungsvorgänge für die PPI-Advanced
Configuration and Power Interface (ACPI) ausgegeben werden.
Wenn die Option auf Aktiviert festgelegt ist, kann das Betriebssystem Meldungen der physischen
Anwesenheitsschnittstelle (PPI) umgehen, wenn Bereitstellungsvorgänge für die PPI-Advanced
Configuration and Power Interface (ACPI) gelöscht werden.
Ermöglicht es dem Benutzer, die kryptografischen Algorithmen des Trusted Platform Module (TPM)
zu ändern. Die verfügbaren Optionen sind von der TPM-Firmware abhängig.
Um die Auswahl des TPM2-Algorithmuszu ermöglichen, muss die Intel(R) TXT-Technologie deaktiviert
sein.
Die Option „Auswahl des TPM2-Algorithmus" unterstützt SHA256 durch Erkennen des TPM-Moduls.
Diese Option ist standardmäßig festgelegt auf
SHA256.
Beschreibung
Aktiviert oder deaktiviert den Netzschalter auf der Vorderseite des System. Diese Option ist
standardmäßig auf Enabled festgelegt.
Ermöglicht das Festlegen der Reaktion des Systems, nachdem die Netzstromversorgung des
System wiederhergestellt wurde. In der Standardeinstellung ist diese Option auf Enabled
(Aktiviert).
ANMERKUNG:
(RoT) abgeschlossen ist. Das Einschalten des Hosts wird nach dem Anlegen der
Wechselspannung um mindestens 90 Sekunden verzögert.
Legt die Zeitverzögerung für die Systemeinschaltung fest, nachdem die Netzstromversorgung
des Systems wiederhergestellt wurde. In der Standardeinstellung ist diese Option auf System
(Sofort) gesetzt. In der Standardeinstellung ist diese Option auf Immediate (Sofort). Wenn
diese Option auf Sofort festgelegt ist, gibt es keine Verzögerung für das Hochfahren. Wenn
diese Option auf Zufällig eingestellt ist, erzeugt das System eine zufällige Verzögerung
Das Hostsystem wird erst eingeschaltet, wenn iDRAC Root of Trust