Tabelle 29. Security (Sicherheit)(fortgesetzt)
Option
Absolute (R)
OROM Keyboard Access
Admin Setup Lockout
Master Password Lockout Ermöglicht das Deaktivieren des Masterkennwort-Supports.
SMM Security Mitigation
Sicherer Start
Tabelle 30. Sicherer Start
Option
Secure Boot Enable
Secure Boot Mode
30
System-Setup
Beschreibung
•
PPI Bypass for Clear Command (PPI-Kennwortumgehung für Lösch-Befehl)
•
Attestation Enable (Bestätigung aktivieren) – Standardeinstellung
•
Key Storage Enable (Schlüsselspeicher aktivieren) – Standardeinstellung
•
SHA-256 – Standardeinstellung
Ermöglicht die Aktivierung oder Deaktivierung der optionalen Computrace-Software.
Die Optionen sind:
•
Deactivate (Ausschalten)
•
Disable (Deaktivieren)
•
Activate (Aktivieren) – Standardeinstellung
Ermöglicht das Aktivieren oder Deaktivieren der Option-ROM-Konfigurationsbildschirme über Hotkeys
während des Startvorgangs.
•
Enable (aktivieren) – Standardeinstellung
•
Disable (Deaktivieren)
•
One Time Enable (Einmalig aktivieren)
Ermöglicht es, Benutzer vom Aufrufen des Setups abzuhalten, wenn ein Administratorkennwort
festgelegt ist.
•
Enable Admin Setup Lockout (Sperre für Administrator-Setup aktivieren)
Diese Option ist standardmäßig nicht aktiviert.
•
Enable Master Password Lockout (Sperrung des Masterkennworts aktivieren)
Diese Option ist standardmäßig nicht aktiviert.
ANMERKUNG:
Das Festplattenkennwort muss gelöscht werden, damit die Einstellung
geändert werden kann.
Ermöglicht das Aktivieren oder Deaktivieren der zusätzlichen UEFI-SMM-Sicherheitsmaßnahmen.
•
SMM Security Mitigation
Diese Option ist standardmäßig nicht aktiviert.
Beschreibung
Ermöglicht das Aktivieren oder Deaktivieren der Option „Secure
Boot" (Sicherer Start).
•
Secure Boot Enable (Sicheren Start aktivieren) –
Standardeinstellung
Änderungen am Betriebsmodus des sicheren Starts haben Einfluss
darauf, ob beim sicheren Start eine Evaluierung der UEFI-
Treibersignaturen erfolgt.
Wählen Sie eine der folgenden Optionen:
•
Deployed Mode (Modus „Bereitgestellt") –
Standardeinstellung
•
Audit Mode