Owners Manual

Tabela 6. Segurança (continuação)
Opção Descrição
NOTA: O sistema sempre solicitará as senhas do sistema e da HDD interna quando for ligado de
um estado desligado (uma inicialização a frio). Além disso, o sistema sempre solicitará as senhas
em todas as HDDs de compartimento de módulos existentes.
Password Change Esta opção permite determinar se são permitidas alterações nas senhas do sistema e do HDD
quando há uma senha de administrador definida.
Allow Non-Admin Password Changes (Permitir alterações em senhas sem bloqueio do
administrador) - Esta opção está habilitada por padrão.
UEFI Capsule Firmware Updates
(Atualizações de firmware da
cápsula UEFI)
Essa opção controla se o sistema permite atualizações do BIOS através de pacotes de atualização
de cápsula UEFI. Essa opção é selecionada por padrão. Desabilitar esta opção irá bloquear
atualizações do BIOS através de serviços tais como o Microsoft Windows Update e o Linux Vendor
Firmware Service (LVFS).
TPM 2.0 Security Permite controlar se o módulo TPM (Trusted Platform Module) está visível para o sistema
operacional.
TPM On (TPM ativo - configuração padrão)
Clear (Desmarcar)
PPI Bypass for Enabled Commands (Ignorar PPI para comandos habilitados)
PPI Bypass for Disabled Commands (Ignorar PPI para comandos desabilitados)
PPI Bypass for Clear Commands (Ignorar PPI para comandos de apagamento)
Attestation Enable (Atestado habilitado - configuração padrão)
Key Storage Enable (Armazenamento de chave habilitado - configuração padrão)
SHA-256 (padrão)
Escolha qualquer uma das opções:
Desativado
Enabled (Habilitado) (padrão)
Absolute Esse campo permite que você ative, desative ou desative permanentemente a interface do módulo
BIOS do serviço opcional Absolute Persistence Module (módulo de persistência absoluta) do
software Absolute.
Desativado – é a opção selecionada por padrão.
Disable (Desabilitar)
Desativado permanentemente
Chassis Intrusion Este campo controla o recurso da violação do chassi.
Escolha uma das seguintes opções:
Disabled (Desabilitada) (padrão)
Ativada
On-Silent (Em silêncio)
Admin Setup Lockout (Bloqueio
da configuração pelo
administrador)
Permite evitar que os usuários acessem a configuração do sistema quando houver uma senha de
administrador definida. Essa opção não está definida por padrão.
Master Password Lockout
(Bloqueio da senha mestra)
Permite desabilitar o suporte para senha mestre. As senhas do disco rígido precisam ser apagadas
antes da configuração ser alterada. Essa opção não está definida por padrão.
SMM Security Mitigation
(Redução de segurança do SMM)
Permite ativar ou desativar proteções UEFI SMM Security Mitigation adicionais. Essa opção não
está definida por padrão.
Configuração do sistema 73