Menüelement
Beschreibung
240s)
(Benutzerdefiniert
e Verzögerung
[60s bis 240s])
Variabler UEFI-
Bietet unterschiedliche Grade der Absicherung von UEFI-Variablen. Wenn die Option auf Standard (Standard)
Zugriff
gesetzt ist, können die UEFI-Variablen gemäß der UEFI-Spezifikation im Betriebssystem aufgerufen werden.
Wenn die Option auf Controlled (Gesteuert) gesetzt ist, werden ausgewählte UEFI-Variablen in der Umgebung
geschützt und neue UEFI-Starteinträge müssen an das Ende der aktuellen Startreihenfolge angehängt werden.
Sicherer ME-PCI-
Wenn diese Option aktiviert ist, wird der PCI-Konfigurationsraum für das HECI-Gerät der Management Engine
Konfigurationsrau
(ME) ausgeblendet. Die Option ist standardmäßig auf Disabled (Deaktiviert) gesetzt.
m
Secure Boot
Ermöglicht den sicheren Start, indem das BIOS jedes Vorstart-Image mit den Zertifikaten in der
Sicherungsstartrichtlinie authentifiziert. „Secure Start" (Sicherer Start) ist standardmäßig deaktiviert.
Regel für sicheren
Wenn die Regel für den sicheren Start auf Standard (Standard) gesetzt ist, verwendet das BIOS den Schlüssel
Start
und die Zertifikate des Systemherstellers, um Vorstart-Images zu authentifizieren. Wenn die Regel für den
sicheren Start auf Custom (Benutzerdefiniert) gesetzt ist, verwendet das BIOS die benutzerdefinierte
Schlüssel und Zertifikate. Die Regel für sicheren Start ist standardmäßig auf Standard (Standard) gesetzt.
Secure Boot Mode Mit diesem Feld wird festgelegt, wie das Richtlinienobjekt „Sicherer Start" verwendet werden soll (PK, KEK, db,
dbx).
Richtlinie zum
Zeigt die Liste der Zertifikate und Hashes für den sicheren Start an, die beim sicheren Start für authentifizierte
sicheren Start –
Images verwendet werden.
Übersicht
Benutzerdefinierte Einstellungen für die Richtlinie zum sicheren Start
Die benutzerdefinierten Einstellungen für die Richtlinie zum sicheren Start werden nur angezeigt, wenn Secure Boot Policy (Richtlinie für
den sicheren Start) auf Custom (Benutzerdefiniert) gesetzt ist.
Info über diese Aufgabe
Klicken Sie im System Setup Main Menu (Hauptmenü des System-Setups) auf System BIOS (System-BIOS) > System
Security (Systemsicherheit) > Secure Boot Custom Policy Settings (Einstellungen für die Richtlinie zum sicheren Start).
Die Details zum Bildschirm Secure Boot Custom Policy Settings (Benutzerdefinierte Einstellungen für die Richtlinie zum
sicheren Start) werden nachfolgend erläutert:
Menüelement
Beschreibung
Plattformschlüsse
Importiert, exportiert, löscht oder stellt den Plattformschlüssel (PK) wieder her.
l
Key Exchange
Ermöglicht das Importieren, Exportieren, Löschen oder Wiederherstellen von Einträgen in der Key Exchange
Key-Datenbank
Key(KEK)-Datenbank
Authorized
Importiert, exportiert, löscht oder stellt Einträge in der Authorized Signature-Datenbank (db) wieder her.
Signature-
Datenbank
Forbidden
Importiert und exportiert, löscht oder stellt Einträge in der Forbidden Signature-Datenbank (dbx) wieder her.
Signature-
Datenbank
Details zum Bildschirm „Miscellaneous Settings" (Verschiedene
Einstellungen)
Sie können über den Bildschirm Miscellaneous Settings (Verschiedene Einstellungen) bestimmte Funktionen durchführen, z.B. die
Aktualisierung der Systemkennnummer sowie das Ändern von Datum und Uhrzeit des Systems.
BIOS und UEFI
125