Option
Beschreibung
TPM Status
Gibt den TPM-Status an.
TPM-Befehl
Setzen Sie das TPM (Trusted Platform Module) ein. Bei der Einstellung Keine wird kein Befehl an das TPM
gesendet. Bei der Einstellung Aktivieren ist das TPM aktiviert. Bei der Einstellung Deactivate (Deaktivieren), ist
das TPM deaktiviert. Bei der Einstellung löschen, werden alle Inhalte des TPM gelöscht. In der Standardeinstellung
ist diese Option auf Enabled (Aktiviert).
Dieses Feld ist schreibgeschützt, wenn TPM Security auf Off. Diese Aktion erfordert einen zusätzlichen Neustart,
bevor sie wirksam wird.
TPM Advanced
Dieses Feld ist schreibgeschützt, wenn „TPM Security" (TPM-Sicherheit) auf „ON" (An) gesetzt ist.
Settings
(Erweiterte TPM-
Einstellungen)
Intel(R) TXT
Ermöglicht das Aktivieren bzw. Deaktivieren der Option „Intel Trusted Execution Technology (TXT)". Zur
Aktivierung von Intel TXT muss die Virtualisierungstechnologie aktiviert werden und die TPM-Sicherheit mit
Vorstart-Messungen auf Enabled (Aktiviert) gesetzt werden. In der Standardeinstellung ist diese Option auf
Enabled (Aktiviert).
Wenn TPM 2.0 installiert ist, TPM 2-Algorithmus Option verfügbar ist. Es ermöglicht Ihnen die Auswahl einer Hash
algorithm von denen bei der TPM (SHA1, SHA256). TPM 2-Algorithmus Option muss so eingestellt werden
SHA256-, um so aktivieren Sie TXT.
Betriebsschalter
Ermöglicht das Aktivieren bzw. Deaktivieren des Netzschalters auf der Vorderseite des Systems. In der
Standardeinstellung ist diese Option auf Enabled (Aktiviert).
Netzstromwiederhe
Ermöglicht das Festlegen der Reaktion des Systems, nachdem die Netzstromversorgung des Systems
rstellung
wiederhergestellt wurde. In der Standardeinstellung ist diese Option auf Enabled (Aktiviert).
Verzögerung bei
Ermöglicht das Einstellen der Zeitspanne, die für das Hochfahren des Systems in Anspruch genommen werden soll,
Netzstromwiederhe
nachdem die Netzstromversorgung des Systems wiederhergestellt wurde. In der Standardeinstellung ist diese
rstellung
Option auf Enabled (Aktiviert).
User Defined Delay
Ermöglicht das Festlegen der Option User Defined Delay (Benutzerdefinierte Verzögerung), wenn für AC Power
(60 s to 600 s)
Recovery Delay (Verzögerung bei Netzstromwiederherstellung) die Option User Defined (Benutzerdefiniert)
(Benutzerdefinierte
gewählt wird.
Verzögerung von
60 bis 600 s)
Variabler UEFI-
Bietet unterschiedliche Grade von UEFI-Sicherungsvariablen. Wenn die Option auf Standard (Standardeinstellung)
Zugriff
gesetzt ist, sind die UEFI-Variablen gemäß der UEFI-Spezifikation im Betriebssystem aufrufbar. Wenn die Option
auf Controlled (Kontrolliert) gesetzt ist, werden die ausgewählten UEFI-Variablen in der Umgebung geschützt und
neue UEFI-Starteinträge werden an das Ende der aktuellen Startreihenfolge gezwungen.
In-Band
Bei der Einstellung Disabled (Deaktiviert), wird diese Einstellung Ausblenden der Management Engine (ME), HECI
Benutzeroberfläche
Geräte und des Systems IPMI-Geräte aus dem Betriebssystem. Dadurch wird verhindert, dass der Betriebssystem
vom Ändern des ME Power Capping Einstellungen und blockiert den Zugriff auf alle In-Band -Management Tools.
Alle Management verwaltet werden sollte über Out-of-Band-. In der Standardeinstellung ist diese Option auf
Enabled (Aktiviert).
Secure Boot
Ermöglicht den sicheren Start, indem das BIOS jedes Vorstart-Image mit den Zertifikaten in der
Sicherungsstartrichtlinie bzw. Regel für sicheren Start authentifiziert. „Secure Start" (Sicherer Start) ist in der
Standardeinstellung deaktiviert. Die Richtlinie für den sicheren Start ist standardmäßig auf Standard festgelegt.
Regel für sicheren
Wenn die Richtlinie für den sicheren Start auf Standard eingestellt ist, authentifiziert das BIOS die Vorstart-Images
Start
mithilfe des Schlüssels und der Zertifikate des Systemherstellers. Wenn die Richtlinie für den sicheren Start auf
70
Anwendungen zur Systemverwaltung vor dem Start des Betriebssystems
VORSICHT:
Das Löschen des TPM führt zum Verlust aller Schlüssel im TPM. Der Verlust von TPM-
Schlüsseln kann den Startvorgang des Betriebssystems beeinträchtigen.
ANMERKUNG:
BIOS-Aktualisierung erfordert HECI Geräte in Betrieb sein und DUP Aktualisierungen
erfordern IPMI-Schnittstelle in Betrieb sein. Diese Einstellung muss so eingestellt werden Aktiviert zu
vermeiden Aktualisierungsfehler.