Tabelle 25. System-Setup-Optionen – Menü „Sicherheit" (fortgesetzt)
Sicherheit
Absolute
Firmware TPM
PPI Bypass for Clear Command
UEFI Firmware Capsule Updates
Windows SMM Security Mitigations Table (WSMT)
DMA-Schutz vor dem Booten aktivieren
BS-Kernel-DMA-Unterstützung aktivieren
Sicherer Start
Sicherer Start
Secure Boot Mode
Expert Key Management
Nutzerdefinierter Modus
Microsoft-UEFI-ZS aktivieren
PK
Standardeinstellung: Permitted (Zulässig)
Aktivieren oder deaktivieren der BIOS-Modulschnittstelle
des optionalen Services „Absolute Persistence Module" von
Absolute Software.
Standardeinstellung: Enabled.
Zeigt den Firmware-TPM-Zustand an.
Standardeinstellung: Enabled.
Aktivierung bzw. Deaktivierung des TPM Physical Presence
Interface (PPI). Wenn diese Einstellung aktiviert ist, kann das
Betriebssystem BIOS PPI-Benutzereingaben beim Ausgeben
des Lösch-Befehls überspringen. Änderungen an dieser
Einstellung werden sofort wirksam.
Standardeinstellung: Disabled.
Aktiviert oder deaktiviert BIOS-Aktualisierungen über UEFI
Capsule-Aktualisierungspakete.
Standardeinstellung: Enabled.
Aktiviert oder deaktiviert die Schutzfunktionen von
Windows SMM Security Mitigation.
Standardeinstellung: Disabled.
Aktiviert oder deaktiviert den DMA-Schutz vor dem Booten.
Standardeinstellung: Enabled.
Aktiviert oder deaktiviert die BS-Kernel-DMA-
Unterstützung.
Standardeinstellung: Enabled.
Aktiviert den sicheren Start mit ausschließlich validierter
Boot-Software.
Standardeinstellung: Disabled.
Änderung des Verhaltens beim sicheren Start, sodass die
Evaluierung oder Durchsetzung der UEFI-Treibersignaturen
ermöglicht wird. Der Modus „Bereitgestellt" muss für den
normalen Betrieb von Secure Boot ausgewählt sein.
Standardeinstellung: Deployed Mode (Bereitgestellter
Modus)
Ermöglicht das Aktivieren oder Deaktivieren des
nutzerdefinierten Modus. Wenn aktiviert, ermöglicht diese
Einstellung die Änderung der PK-, KEK-, db- und dbx-
Sicherheitsschlüsseldatenbanken.
Standardeinstellung: Disabled.
Ermöglicht das Aktivieren oder Deaktivieren der Microsoft-
UEFI-Zertifizierungsstelle.
Standardeinstellung: Enabled.
Ermöglicht die Auswahl der Schlüsseldatenbank.
BIOS-Setup
123