Owners Manual

Tabell 24. Security (säkerhet) (fortsättning)
Alternativ Beskrivning
PPI Bypass for Clear Commands (PPI förbigå för rensa kommandon)
Attestation Enable (aktivera attestering) (standard)
Key Storage Enable (aktivera nyckellagring) (aktivera) (standard)
SHA-256 (standard)
Välj ett av alternativen:
Disabled (inaktiverad)
Enabled (aktiverat) (standard)
Absolute Med det här fältet kan du aktivera inaktivera eller permanent inaktivera BIOS-modulens gränssnitt till
den valfria Absolute Persistence-modulen från Absolute Software.
Aktiverat –- Det här alternativet är förvalt som standard.
Disable (inaktivera)
Permanent inaktiverat
Chassis Intrusion (chassiintrång) Det här fältet styr chassiinbrottsfunktionen.
Välj ett av alternativen:
Disabled (inaktiverad) (standard)
Aktiverad
On-Silent (tyst)
Admin Setup Lockout Här kan du förhindra att användare öppnar systeminstallationsprogrammet när ett
administratörslösenord är satt. Det här alternativet är inte inställt som standard.
Master Password Lockout Här kan du inaktivera stödet för huvudlösenord. Hårddisklösenorden måste rensas innan
inställningarna kan ändras. Det här alternativet är inte inställt som standard.
SMM Security Mitigation Gör att du kan aktivera eller inaktivera ytterligare UEFI SMM-säkerhetsskydd. Det här alternativet är
inte inställt som standard.
Alternativ för säker start
Tabell 25. Secure Boot (säker uppstart)
Alternativ Beskrivning
Secure Boot Enable Här kan du aktivera eller inaktivera säker startkontroll
Secure Boot Enable
Det här alternativet är inte markerat som standard.
Secure Boot Mode Du kan ändra beteendet hos säker start för att tillåta utvärdering eller verkställighet av UEFI-
drivrutinens signaturer.
Faktiskt läge (standard)
Granskningsläge
Expert key Management Gör att du endast kan manipulera databaser för säkerhetsnycklar om systemet befinner sig i
Custom Mode (anpassat läge). Alternativet Enable Custom Mode (aktivera anpassat läge) är
inaktiverat som standard. Alternativen är:
PK (standard)
KEK
db
dbx
Om du aktiverar Custom Mode (anpassat läge) visas de relevanta alternativen för PK, KEK,
db, och dbx. Alternativen är:
Save to File (spara till fil)- sparar nyckeln till en fil som väljs av användaren
Replace from File (ersätt från fil)- ersätter den aktuella nyckeln med en nyckel från en fil
som väljs av användaren
28 Systeminstallationsprogram