Option
Master Password Lockout
SMM Security Mitigation
Sicherer Start
Tabelle 26. Sicherer Start
Option
Secure Boot Enable
Secure Boot Mode
Expert Key Management (Erweiterte Schlüsselverwalltung)
Beschreibung
Ermöglicht das Deaktivieren des Masterkennwort-Supports.
•
Enable Master Password Lockout (Sperrung des Masterkennworts aktivieren)
Diese Option ist standardmäßig nicht aktiviert.
ANMERKUNG:
Das Festplattenkennwort muss gelöscht werden, damit die Einstellung geändert
werden kann.
Ermöglicht das Aktivieren oder Deaktivieren der zusätzlichen UEFI-SMM-Sicherheitsmaßnahmen.
•
SMM Security Mitigation
Diese Option ist standardmäßig nicht aktiviert.
Beschreibung
Ermöglicht das Aktivieren oder Deaktivieren der Option „Secure
Boot" (Sicherer Start).
•
Secure Boot Enable (Sicheren Start aktivieren) –
Standardeinstellung
Änderungen am Betriebsmodus des sicheren Starts haben Einfluss
darauf, ob beim sicheren Start eine Evaluierung der UEFI-
Treibersignaturen erfolgt.
Wählen Sie eine der folgenden Optionen:
•
Deployed Mode (Modus „Bereitgestellt") – Standardeinstellung
•
Audit-Modus
Ermöglicht das Aktivieren oder Deaktivieren der Funktion „Expert
Key Management" (Erweitertes Key-Management).
•
Enable Custom Mode
Diese Option ist standardmäßig nicht aktiviert.
Unter „Custom Mode Key Management" (Benutzerdefinierter Key-
Management-Modus) finden sich folgende Optionen:
•
PK – Standardeinstellung
•
KEK
•
db
•
dbx
System-Setup
29