Option
OROM Keyboard Access
Admin Setup Lockout
Master Password Lockout
SMM Security Mitigation
Optionen für „Secure Boot" (Sicherer Start)
Tabelle 27. Sicherer Start
Option
Secure Boot Enable
Secure Boot Mode
Expert Key Management
Beschreibung
Diese Option legt fest, ob Benutzer während des Systemstartvorgangs Option-ROM-
Konfigurationsbildschirme über Hotkeys aufrufen können.
•
Deaktiviert
•
Enabled (Aktiviert) – standardmäßig aktiviert
•
One Time Enable (Einmalig aktivieren)
Ermöglicht es zu verhindern, dass Benutzer das Setup aufrufen, wenn ein Administratorkennwort
festgelegt ist. Diese Option ist standardmäßig deaktiviert.
Bei Aktivierung deaktiviert diese Option die Masterkennwort-Unterstützung. Diese Option ist
standardmäßig deaktiviert.
Ermöglicht das Aktivieren oder Deaktivieren von zusätzlichen UEFI-Schutzmaßnahmen des SMM-
Sicherheitsausgleichs. Diese Option ist standardmäßig deaktiviert.
Beschreibung
Ermöglicht das Aktivieren oder Deaktivieren der Funktion 'Sicherer Start'.
•
Secure Boot Enable
Diese Option ist standardmäßig nicht ausgewählt.
Ermöglicht Ihnen, das Verhaltens der sicheren Starts zu ändern, um eine Evaluierung oder
Durchsetzung von UEFI-Treibersignaturen zu ermöglichen.
•
Deployed Mode (Bereitgestellter Modus) – Standardeinstellung
•
Audit-Modus
Die Sicherheitsschlüssel-Datenbanken können nur bearbeitet werden, wenn sich das System im
benutzerdefinierten Modus befindet. Die Option Enable Custom Mode (Benutzerdefinierten
Modus aktivieren) ist standardmäßig deaktiviert. Die Optionen sind:
•
PK (Standardeinstellung)
•
KEK
•
db
•
dbx
Bei aktivierter Option Custom Mode (Benutzerdefinierter Modus) werden die relevanten
Optionen für PK, KEK, db und dbx angezeigt. Die Optionen sind:
•
Save to File (In Datei speichern) – Speichert den Schlüssel in einer vom Benutzer
ausgewählten Datei
•
Replace from File (Aus Datei ersetzen) – Ersetzt den aktuellen Schlüssel durch einen
Schlüssel aus einer vom Benutzer ausgewählten Datei
•
Append from File (Aus Datei anhängen) – Fügt einen Schlüssel aus einer vom Benutzer
ausgewählten Datei zur aktuellen Datenbank hinzu
•
Delete (Löschen) – Löscht den ausgewählten Schlüssel
•
Reset All Keys (Alle Schlüssel zurücksetzen) – Setzt auf Standardeinstellungen zurück
•
Delete All Keys (Alle Schlüssel löschen) – Löscht alle Schlüssel
ANMERKUNG:
Wenn Sie den benutzerdefinierten Modus deaktivieren, werden
sämtliche Änderungen entfernt und die Schlüssel werden die Standardeinstellungen
wiederherstellen.
System-Setup
27