Tabelle 34. Security (Sicherheit)(fortgesetzt)
Optionen
PPI Bypass for Clear Commands
Attestation Enable (Bestätigen aktivieren)
Key Storage Enable (Schlüsselspeicher aktivieren)
SHA-256
Clear
TPM State
Intel Software Guard Extension
Intel SGX
SMM Security Mitigation
Daten beim nächsten Start löschen
Start Data Wipe
Absolute
Absolute
32
System-Setup
Beschreibung
PPI-Deaktivierungs- und Abschaltbefehlen die BIOS-PPI-
Benutzereingaben überspringen(#2, 4, 7, 9, & 11).
Dieser Abschnitt enthält einen Umschaltschalter, der das TPM
Physical Presence Interface (PPI) steuert. Wenn diese Einstellung
aktiviert ist, überspringt das Betriebssystem die BIOS-PPI-
Benutzereingaben, wenn es den Löschbefehl erteilt.
Dieser Abschnitt enthält einen Umschaltschalter, mit dem der
Benutzer steuern kann, ob die TPM-Bestätigungshierarchie für das
Betriebssystem verfügbar ist.
In diesem Abschnitt wird ein Umschaltschalter angezeigt, mit dem
der Benutzer steuern kann, ob die TPM-Speicherhierarchie für das
Betriebssystem verfügbar ist.
Aktiviert oder deaktiviert das BIOS und das TPM zur Verwendung
des Hash-Algorithmus SHA-256, um während des BIOS-Starts
Messungen in die TPM-PCRs zu erweitern.
Dieser Abschnitt enthält einen Umschaltschalter, der steuert, ob
der Computer die TPM-Besitzerinformationen löschen soll, und
setzt die TPM auf Standardeinstellungen zurück.
In diesem Abschnitt kann der Benutzer das TPM aktivieren oder
deaktivieren. Dies ist der normale Betriebsstatus für das TPM,
wenn Sie die vollständige Bandbreite von Funktionen verwenden
möchten.
In diesem Abschnitt kann der Benutzer die Speichergröße für die
Enklave-Reserve der Intel Software Guard Extension auswählen.
Dies sind die Optionen:
•
Deaktiviert
•
Enabled (Aktiviert)
•
Software-Steuerung
In diesem Abschnitt kann der Benutzer die Schutzfunktionen der
UEFI SMM Security Mitigation aktivieren oder deaktivieren.
Dieser Abschnitt enthält einen Umschaltschalter, der bei aktivierter
Option sicherstellt, dass das BIOS beim nächsten Neustart einen
Datenlöschzyklus für die an die Systemplatine angeschlossenen
Speichergeräte in die Warteschlange einsetzt.
Über dieses Feld können Sie die BIOS-Modulschnittstelle des
optionalen Services „Absolute Persistence Module" von Absolute
Software aktivieren, deaktivieren oder dauerhaft deaktivieren. Die
verfügbaren Optionen lauten wie folgt:
•
Absolute aktivieren: Aktiviert „Absolute Persistence" und lädt
das Firmware-Persistenz-Modul.
•
Absolute deaktivieren: Deaktiviert „Absolute Persistence". Das
Firmware-Persistenz-Modul ist nicht installiert.