Tabelle 25. Security (Sicherheit)(fortgesetzt)
Option
Password Change
UEFI Capsule Firmware Updates
TPM 2.0 Security
Absolute
Chassis Intrusion
Admin Setup Lockout
Master Password Lockout
SMM Security Mitigation
28
System-Setup
Beschreibung
ANMERKUNG:
Das System fordert beim Einschalten (Kaltstart) immer zur Eingabe
des System- und internen Festplattenkennworts auf. Darüber hinaus fordert das
System immer zur Kennworteingabe für jede eventuell vorhandene Modulschacht-
Festplatte auf.
Mit dieser Option können Sie festlegen, ob Änderungen an den System- und
Festplattenkennwörtern erlaubt sein sollen, wenn ein Administrator-Kennwort festgelegt ist.
Allow Non-Admin Password Changes (Admin-fremde Kennwortänderungen erlauben) –
Diese Option ist standardmäßig aktiviert.
Diese Option steuert, ob das System BIOS-Aktualisierungen über UEFI Capsule-
Aktualisierungspakete zulässt. Dies ist die Standardoption. Ein Deaktivieren dieser Option blockiert
BIOS-Aktualisierungen über Dienste wie Microsoft Windows Update und Linux Vendor Firmware
Service (LVFS).
Hiermit können Sie steuern, ob das TPM (Trusted Platform Module, vertrauenswürdiges
Plattformmodul) für das Betriebssystem sichtbar ist.
•
TPM On (TPM Ein) (Standardeinstellung)
•
Clear
•
PPI Bypass for Enable Commands (PPI-Kennwortumgehung zum Aktivieren von Befehlen)
•
PPI Bypass for Disable Commands (PPI-Kennwortumgehung zum Deaktivieren von Befehlen)
•
PPI Bypass for Clear Commands
•
Attestation Enable (Bestätigung aktivieren) (Standardeinstellung)
•
Key Storage Enable (Schlüsselspeicher aktivieren) (Standardeinstellung)
•
SHA-256 (Standardeinstellung)
Wählen Sie eine der folgenden Optionen:
•
Deaktiviert
•
Aktiviert (Standardeinstellung)
Über dieses Feld können Sie die BIOS-Modulschnittstelle des optionalen Service „Absolute
Persistence Module" von Absolute Software aktivieren, deaktivieren oder dauerhaft deaktivieren.
•
Enabled (Aktiviert) – diese Option ist standardmäßig ausgewählt.
•
Disable (Deaktivieren)
•
Permanently Disabled (Dauerhaft deaktiviert)
Dieses Feld steuert die Gehäuseeingriff-Funktion.
Wählen Sie eine der folgenden Optionen:
•
Disabled (Deaktiviert) (Standardeinstellung)
•
Enabled (Aktiviert)
•
On-Silent (Stumm aktiviert)
Ermöglicht es, zu verhindern, dass Benutzer das Setup aufrufen, wenn ein Administratorkennwort
festgelegt ist. Diese Option ist standardmäßig nicht aktiviert.
Ermöglicht das Deaktivieren des Masterkennwort-Supports. Festplattenkennwörter müssen
gelöscht werden, damit die Einstellungen geändert werden können. Diese Option ist standardmäßig
nicht aktiviert.
Ermöglicht das Aktivieren oder Deaktivieren der zusätzlichen UEFI-Schutzmaßnahmen des SMM-
Sicherheitsausgleichs. Diese Option ist standardmäßig nicht aktiviert.