Option
Absolute®
Admin Setup Lockout
Master Password Lockout
SMM Security Mitigation
Sicherer Start
Tabelle 6. Sicherer Start
Option
Secure Boot Enable
Secure Boot Mode
Expert Key Management (Erweiterte Schlüsselverwalltung)
78
System-Setup
Beschreibung
•
SHA-256 (SHA-256) – Diese Option ist standardmäßig aktiviert.
Über dieses Feld können Sie die BIOS-Modulschnittstelle des optionalen Services „Absolute Persistence
Module" von Absolute Software aktivieren, deaktivieren oder dauerhaft deaktivieren.
Ermöglicht es, Benutzer vom Aufrufen des Setups abzuhalten, wenn ein Administratorkennwort festgelegt
ist.
•
Enable Admin Setup Lockout (Sperre für Administrator-Setup aktivieren)
Standardmäßig ist diese Funktion deaktiviert.
Ermöglicht das Deaktivieren des Masterkennwort-Supports.
•
Enable Master Password Lockout (Sperrung des Masterkennworts aktivieren)
Standardmäßig ist diese Funktion deaktiviert.
ANMERKUNG:
Das Festplattenkennwort muss gelöscht werden, damit die Einstellung geändert
werden kann.
Ermöglicht das Aktivieren oder Deaktivieren der zusätzlichen UEFI-SMM-Sicherheitsmaßnahmen.
•
SMM Security Mitigation
Standardmäßig ist diese Funktion aktiviert.
Beschreibung
Ermöglicht das Aktivieren oder Deaktivieren der Option „Secure
Boot" (Sicherer Start).
•
Secure Boot Enable (Sicheren Start aktivieren) – Diese
Option ist standardmäßig deaktiviert.
Änderungen am Betriebsmodus des sicheren Starts haben Einfluss
darauf, ob beim sicheren Start eine Evaluierung der UEFI-
Treibersignaturen erfolgt.
Dies sind die Optionen:
•
Deployed Mode (Deployed-Modus) – Standardmäßig ist diese
Option aktiviert.
•
Audit-Modus
Ermöglicht das Aktivieren oder Deaktivieren der Funktion „Expert
Key Management" (Erweitertes Key-Management).
•
Enable Custom Mode (Benutzerdefinierten Modus
aktivieren) – Diese Option ist standardmäßig deaktiviert.
Unter „Custom Mode Key Management" (Benutzerdefinierter Key-
Management-Modus) finden sich folgende Optionen:
•
PK – Standardmäßig ist diese Option deaktiviert.
•
KEK
•
db