Owners Manual

Table Of Contents
Tabela 21. Zabezpieczenia
Opcje Opis
Moduł bezpieczeństwa TPM 2.0 włączony
Ta sekcja zawiera przełącznik umożliwiający określenie, czy moduł
TPM (Trusted Platform Module) ma być widoczny dla systemu
operacyjnego. (opcja domyślnie włączona)
Włączenie poświadczeń
Ta sekcja zawiera przełącznik, który daje użytkownikowi kontrolę
nad dostępnością funkcji Hierarchia akceptacji TPM w systemie
operacyjnym (opcja domyślnie wyłączona).
Włączenie magazynu kluczy
Ta sekcja zawiera przełącznik, który daje użytkownikowi kontrolę
nad dostępnością funkcji Hierarchia pamięci masowej TPM
w systemie operacyjnym. Opcja ta jest domyślnie włączona.
SHA-256
Ta sekcja zawiera przełącznik, którego włączenie umożliwia
systemowi BIOS oraz modułowi TPM używanie algorytmu skrótów
SHA-256 w celu wykonywania pomiarów PCR modułu TPM
podczas rozruchu systemu BIOS. Opcja ta jest domyślnie
włączona.
Wyczyść
Ta sekcja zawiera przełącznik, który usuwa informacje o właścicielu
modułu TPM i przywraca domyślny stan modułu TPM (opcja
domyślnie wyłączona).
Pomiń PPI dla poleceń czyszczenia
Ta sekcja zawiera przełącznik, który steruje interfejsem
fizycznej obecności interfejsu TPM (PPI). Włączenie tego
ustawienia umożliwia systemowi operacyjnemu pominięcie monitów
użytkownika interfejsu PPI systemu BIOS podczas wydawania
polecenia Wyczyść. Opcja ta jest domyślnie wyłączona.
Stan modułu TPM
Ta sekcja umożliwia włączanie i wyłączanie modułu TPM. Jest to
normalny stan pracy modułu TPM, jeśli chcesz używać wszystkich
jego możliwości. Opcja ta jest domyślnie włączona.
Intel Total Memory Encryption
Total Memory Encryption (TME)
Ta sekcja umożliwia włączanie i wyłączanie funkcji TME w celu
ochrony pamięci przed fizycznymi atakami, takich jak stosowanie
środka mrożącego, sondowanie DDR w celu odczytywania cykli itd.
Cała pamięć systemowa jest zaszyfrowana za pomocą bloku TME
podłączonego do kontrolera pamięci.
Naruszenie obudowy
Naruszenie obudowy
Ta opcja steruje funkcją wykrywania naruszenia obudowy
Wyłączone — funkcja nie zgłasza przypadków
nieautoryzowanego dostępu podczas testu POST
Włączone — funkcja zgłasza przypadki nieautoryzowanego
dostępu podczas testu POST
Włączone — tryb cichy — funkcja wykrywa przypadki
nieautoryzowanego dostępu, ale nie wyświetla informacji na ten
temat podczas testu POST (ustawienie domyślne)
Wyczyść ostrzeżenie o naruszeniu obudowy
To pole zawiera przełącznik umożliwiający włączanie i wyłączanie
komunikatów ostrzegawczych dotyczących nieautoryzowanego
dostępu (opcja domyślnie wyłączona).
Środki bezpieczeństwa w trybie SMM
Ta sekcja umożliwia włączanie i wyłączanie funkcji zabezpieczeń
Ograniczenie bezpieczeństwa UEFI SMM. Opcja ta jest domyślnie
włączona.
Wymazanie danych przy następnym uruchomieniu
Program konfiguracji systemu 77