Option
Password Change
UEFI Capsule Firmware Updates
TPM 2.0 Security
Absolute
Chassis Intrusion
OROM Keyboard Access
Admin Setup Lockout
Master Password Lockout
SMM Security Mitigation
74
System-Setup
Beschreibung
Mit dieser Option können Sie festlegen, ob Änderungen an den System- und
Festplattenkennwörtern erlaubt sein sollen, wenn ein Administrator-Kennwort festgelegt ist.
Allow Non-Admin Password Changes (Admin-fremde Kennwortänderungen erlauben) –
Diese Option ist standardmäßig aktiviert.
Diese Option steuert, ob das System BIOS-Aktualisierungen über UEFI Capsule-
Aktualisierungspakete zulässt. Diese Option ist standardmäßig aktiviert. Ein Deaktivieren dieser
Option blockiert BIOS-Aktualisierungen über Dienste wie Microsoft Windows Update und Linux
Vendor Firmware Service (LVFS).
Hiermit können Sie steuern, ob das TPM (Trusted Platform Module, vertrauenswürdiges
Plattformmodul) für das Betriebssystem sichtbar ist.
•
TPM On (TPM eingeschaltet) – standardmäßig aktiviert
•
Clear
•
PPI Bypass for Enable Commands (PPI-Kennwortumgehung zum Aktivieren von Befehlen)
•
PPI Bypass for Disable Commands (PPI-Kennwortumgehung zum Deaktivieren von Befehlen)
•
PPI Bypass for Clear Commands
•
Attestation Enable (Bestätigung aktivieren) – standardmäßig aktiviert
•
Key Storage Enable (Schlüsselspeicher aktivieren) – standardmäßig aktiviert
•
SHA-256 – standardmäßig aktiviert
Die Optionen sind:
•
Deaktiviert
•
Enabled (Aktiviert) – standardmäßig aktiviert
Über dieses Feld können Sie die BIOS-Modulschnittstelle des optionalen Dienstes „Absolute
Persistence Module" von Absolute Software aktivieren, deaktivieren oder dauerhaft deaktivieren.
•
Enabled (Aktiviert) – standardmäßig aktiviert
•
Deaktiviert
•
Permanently Disabled (Dauerhaft deaktiviert)
Dieses Feld steuert die Gehäuseeingriff-Funktion.
Die Optionen sind:
•
Disabled (Deaktiviert) – standardmäßig aktiviert
•
Enabled (Aktiviert)
•
On-Silent (Stumm aktiviert)
Diese Option legt fest, ob Benutzer während des Systemstartvorgangs Option-ROM-
Konfigurationsbildschirme über Hotkeys aufrufen können.
•
Deaktiviert
•
Enabled (Aktiviert) – standardmäßig aktiviert
•
One Time Enable (Einmalig aktivieren)
Ermöglicht es zu verhindern, dass Benutzer das Setup aufrufen, wenn ein Administratorkennwort
festgelegt ist. Diese Option ist standardmäßig deaktiviert.
Bei Aktivierung deaktiviert diese Option die Masterkennwort-Unterstützung. Diese Option ist
standardmäßig deaktiviert.
Ermöglicht das Aktivieren oder Deaktivieren von zusätzlichen UEFI-Schutzmaßnahmen des SMM-
Sicherheitsausgleichs. Diese Option ist standardmäßig deaktiviert.