Option
TPM 2.0-Sicherheit
Setupsperre durch Administrator
Masterkennwortsperrung
SSM-Sicherheitsmitigation
Optionen des Bildschirms "Sicherer Start"
Tabelle 7. Optionen des Bildschirms "Sicherer Start"
Optionen
Sicheren Start aktivieren
Sicherer Startmodus
Beschreibung
Diese Option ermöglicht Ihnen das Aktivieren der Trusted Platform-
Modul-Technologiefunktion. Zu den Optionen zählen:
•
TPM eingeschaltet – standardmäßig aktiviert
•
Löschen
•
PPI-Umgehung für Aktivierungsbefehle
•
Bestätigung aktivieren – standardmäßig aktiviert
•
PPI-Umgehung für Deaktivierungsbefehle
•
Schlüsselspeicher aktivieren – standardmäßig aktiviert
•
PPI-Umgehung für Löschbefehl
•
SHA-256: standardmäßig aktiviert
•
Deaktiviert
•
Aktivieren – standardmäßig ausgewählt
Diese option ermöglicht es, Benutzer vom Aufrufen des Setups
abzuhalten, wenn ein Administratorkennwort festgelegt ist.
Hierbei handelt es sich um Authentifizierungsinformationen, die
manchmal erforderlich sind, um sich beim BIOS eines Thin Client
anzumelden, bevor das Betriebssystem gestartet wird.
Festplattenkennwörter müssen gelöscht werden, bevor die
Masterkennwortsperrung aktiviert wird. Diese Option ist
standardmäßig deaktiviert.
Diese Option ermöglicht Ihnen das Aktivieren und Deaktivieren
zusätzlicher UEFI-SMM Security Mitigation-Schutzmaßnahmen.
Beschreibung
Diese Option aktiviert oder deaktiviert die Funktion Sicherer Start.
Standardmäßig ist die Option Sicheren Start aktivieren nicht
festgelegt.
Diese Option ermöglicht Ihnen die Änderung des sicheren
Startmodus, ändert das Verhalten von des sicheren Starts
dahingehend, dass eine Bewertung oder Vollstreckung der UEFI-
Treibersignaturen möglich ist. Zu den Optionen zählen:
•
Modus „Bereitgestellt"
•
Prüfmodus
System-Setup
49