Option
Beschreibung
Start auf Custom (Benutzerdefiniert) eingestellt ist, verwendet das BIOS benutzerdefinierte Schlüssel und
Zertifikate. Die Richtlinie für den sicheren Start ist standardmäßig auf Standard festgelegt.
Secure Boot Mode Ermöglicht es Ihnen, festzulegen, wie das BIOS die Objekte der Regel für sicheren Start (PK, KEK, db, dbx)
verwendet.
Wenn der aktuelle Modus eingestellt ist zum Modus "Bereitgestellt, die verfügbaren Optionen sind
Benutzermodus und Modus "Bereitgestellt. Wenn die aktuelle Modus ist Benutzermodus, die verfügbaren
Optionen sind Benutzermodus, Prüfmodus, und Modus "Bereitgestellt.
Optionen
Benutzermodi
Audit Modus
Modus
Bereitgestellt
Richtlinie zum
Gibt die Liste der Zertifikate und Hashes für den sicheren Start an, die beim sicheren Start für authentifizierte
sicheren Start –
Images verwendet werden.
Übersicht
Benutzerdefiniert
Konfiguriert die Secure Boot Custom Policy. Zur Aktivierung dieser Option müssen Sie Secure Boot Policy
e Einstellungen für
(Secure Boot-Richtlinie) auf Custom (Benutzerdefiniert) setzen.
die Richtlinie zum
sicheren Start
Erstellen eines System- und Setup-Kennworts
Voraussetzungen
Stellen Sie sicher, dass der Kennwort-Jumper aktiviert ist. Mithilfe des Kennwort-Jumpers werden die System- und Setup-
Kennwortfunktionen aktiviert bzw. deaktiviert. Weitere Informationen finden Sie im Abschnitt „Jumper-Einstellungen auf der
Systemplatine".
ANMERKUNG:
Wenn die Kennwort-Jumper-Einstellung deaktiviert ist, werden das vorhandene „System Password"
(Systemkennwort) und „Setup Password" (Setup-Kennwort) gelöscht und es ist nicht notwendig, das Systemkennwort
zum Systemstart anzugeben.
Schritte
1. Drücken Sie zum Aufrufen des System-Setups unmittelbar nach dem Einschaltvorgang oder dem Neustart des Systems die Taste F2.
2. Klicken Sie auf dem Bildschirm System Setup Main Menu (System-Setup-Hauptmenü) auf System BIOS (System-BIOS) >
System Security (Systemsicherheit).
3. Überprüfen Sie im Bildschirm Systemsicherheit, ob die Option Kennwortstatus auf Nicht gesperrt gesetzt ist.
4. Geben Sie Ihr Systemkennwort in das Feld System Password (Systemkennwort) ein und drücken Sie die Eingabe- oder
Tabulatortaste.
Verwenden Sie zum Zuweisen des Systemkennworts die folgenden Richtlinien:
62
Vor-Betriebssystem-Verwaltungsanwendungen
Beschreibung
Im Benutzermodus, PK muss installiert sein, und das BIOS führt die Signaturüberprüfung
auf programmatischer versucht, Regel zum Aktualisieren Objekte.
Das BIOS lässt unbestätigte programmgesteuerte Übergänge zwischen Modi zu.
Im Prüfmodus, PK ist nicht vorhanden. Das BIOS bestätigt programmgesteuerte
Aktualisierungen der Richtlinienobjekte und Übergänge zwischen den Modi nicht.
Audit Modus eignet sich für programmgesteuert zur Festlegung einer arbeiten Satz von
Richtlinie Objekte.
Das BIOS führt eine Signaturüberprüfung der Vorstart-Images durch. Das BIOS
protokolliert auch die Ergebnisse in der Ausführungsinformationen-Tabelle der Images,
wobei die Images zugelassen werden, unabhängig davon, ob sie die Prüfung bestanden
haben oder nicht.
Modus Bereitgestellt ist die sicherste Modus. Im Modus Bereitgestellt, PK muss
installiert sein und der BIOS führt die Signaturüberprüfung auf programmatischer
versucht, Regel zum Aktualisieren Objekte.
Modus Bereitgestellt schränkt die programmatischer Mode-Übergänge.