Tabelle 6. Sicherheit (fortgesetzt)
Option
Password Change
Absolute
Absolute-Status
Firmware TPM
PPI Bypass for Clear
Command
UEFI Firmware Capsule
Updates
WINDOWS SMM
SECURITY MITIGATIONS
TABLE (WSMT)
Secure Boot
Secure Boot
Secure Boot Mode
Expert Key Management
90
Beschreibung
ANMERKUNG: Bei der ersten Anmeldung ist das Feld „Enter the old password" (Geben Sie
das alte Passwort ein) mit „Not Set" (Nicht festgelegt) markiert. Sie müssen daher beim
ersten Anmelden ein Passwort festlegen und es anschließend ändern oder löschen.
Ermöglicht Ihnen, das Systemkennwort zu ändern, wenn das Administrator-Kennwort festgelegt ist.
•
Allow Non-Admin Password Changes (Änderung des Passworts durch Benutzer ohne
Administratorrechte zulassen)
Diese Option ist standardmäßig aktiviert.
Hier können Sie die BIOS-Modulschnittstelle des optionalen Services „Absolute Persistence Module"
von Absolute Software aktivieren, deaktivieren oder dauerhaft deaktivieren.
•
Aktiviert: Aktiviert „Absolute Persistence" und lädt das Firmware-Persistenz-Modul.
•
Deaktiviert: Deaktiviert „Absolute Persistence". Das Firmware-Persistenz-Modul ist nicht
installiert.
•
Dauerhaft deaktiviert: Deaktiviert dauerhaft die „Absolute Persistence Module"-Schnittstelle
von der weiteren Verwendung.
Standardeinstellung: Enabled.
Zeigt den Absolute-Status an.
Aktiviert die Firmware-TPM-Funktion.
Standardeinstellung: Enabled.
Ermöglicht die Steuerung der TPM Physical Presence Interface (PPI). Wenn aktiviert, erlaubt diese
Einstellung dem Betriebssystem, die BIOS-PPI-Benutzereingaben zu überspringen, wenn es den
Löschbefehl erteilt. Änderungen an dieser Einstellung werden sofort wirksam.
Mit dieser Option können Sie das System-BIOS über UEFI Capsule-Aktualisierungspakete
aktualisieren.
•
Enable UEFI Capsule Firmware Updates (UEFI Capsule-Firmwarepakete aktivieren)
Diese Option ist standardmäßig aktiviert.
Aktiviert oder deaktiviert die SMM Security Mitigation.
Aktiviert oder deaktiviert die Funktion „Secure Boot" (Sicherer Start).
Wählen Sie eine der folgenden Optionen:
•
Sicheren Start aktivieren
•
Secure Boot Disable (Sicheren Start deaktivieren)
Standardeinstellung: Enabled.
Zeigt den sicheren Startmodus an.
Standardeinstellung: Deployed Mode.
Aktiviert oder Deaktiviert das Expert Key Management.
Standardeinstellung: Enabled.