Option
Kennwortänderung
Setup-Änderungen durch Benutzer ohne Administratorrechte
Aktualisierungen der UEFI-Kapsel-Firmware
TPM 2.0-Sicherheit
Setupsperre durch Administrator
Masterkennwortsperrung
SSM-Sicherheitsmitigation
Beschreibung
•
Deaktiviert: standardmäßig aktiviert
•
Neustart umgehen
Diese Option ermöglicht Ihnen das Aktivieren der
Deaktivierungsberechtigung bezüglich der System- und
Festplattenkennwörter, wenn das Administrator-Kennwort
festgelegt ist.
Standardmäßig ist die Option Änderung des Kennworts von
Benutzern ohne Administratorrechte zulassen ausgewählt.
Mit dieser Option können Sie bestimmen, ob Änderungen an der
Einrichtungsoption bei festgelegtem Administratorkennwort
zulässig sind. Wenn diese Option deaktiviert ist, sind die Setup-
Optionen durch das Administratorkennwort gesperrt.
Diese Option ermöglicht das Aktivieren oder Deaktivieren der UEFI-
Kapsel-Firmware. Diese Option steuert, ob das System BIOS-
Aktualisierungen über UEFI Capsule-Aktualisierungspakete zulässt.
Diese Option ist standardmäßig aktiviert.
Diese Option ermöglicht Ihnen das Aktivieren der Trusted Platform-
Modul-Technologiefunktion. Zu den Optionen zählen:
•
TPM eingeschaltet – standardmäßig aktiviert
•
Löschen
•
PPI-Umgehung für Aktivierungsbefehle
•
Bestätigung aktivieren – standardmäßig aktiviert
•
PPI-Umgehung für Deaktivierungsbefehle
•
Schlüsselspeicher aktivieren – standardmäßig aktiviert
•
PPI-Umgehung für Löschbefehl
•
SHA-256: standardmäßig aktiviert
•
Deaktiviert
•
Aktivieren – standardmäßig ausgewählt
Diese Option ermöglicht es, Benutzer vom Aufrufen des Setups
abzuhalten, wenn ein Administratorkennwort festgelegt ist.
Hierbei handelt es sich um Authentifizierungsinformationen, die
manchmal erforderlich sind, um sich am grundlegenden Eingabe-/
Ausgabesystem eines Thin Client anzumelden, bevor das
Betriebssystem gestartet wird. Das Festplattenkennwort muss
gelöscht werden, bevor die Sperrung des Master-Kennworts
aktiviert wird. Diese Option ist standardmäßig deaktiviert.
Diese Option ermöglicht Ihnen das Aktivieren und Deaktivieren
zusätzlicher UEFI-SMM Security Mitigation-Schutzmaßnahmen.
System-Setup
71