Tabelle 23. Security (Sicherheit)(fortgesetzt)
Option
Password Change
UEFI Capsule Firmware Updates
TPM 2.0 Security
Absolute
Chassis Intrusion
OROM Keyboard Access
Admin Setup Lockout
Master Password Lockout
HDD Protection Support
Beschreibung
ANMERKUNG:
Das System fordert beim Einschalten (Kaltstart) immer zur Eingabe
des System- und internen Festplattenkennworts auf. Darüber hinaus fordert das
System immer zur Kennworteingabe für jede eventuell vorhandene Modulschacht-
Festplatte auf.
Mit dieser Option können Sie festlegen, ob Änderungen an den System- und
Festplattenkennwörtern erlaubt sein sollen, wenn ein Administrator-Kennwort festgelegt ist.
Allow Non-Admin Password Changes (Admin-fremde Kennwortänderungen erlauben) –
Diese Option ist standardmäßig aktiviert.
Diese Option steuert, ob das System BIOS-Aktualisierungen über UEFI Capsule-
Aktualisierungspakete zulässt. Dies ist die Standardoption. Ein Deaktivieren dieser Option blockiert
BIOS-Aktualisierungen über Dienste wie Microsoft Windows Update und Linux Vendor Firmware
Service (LVFS).
Hiermit können Sie steuern, ob das TPM (Trusted Platform Module, vertrauenswürdiges
Plattformmodul) für das Betriebssystem sichtbar ist.
•
TPM On (TPM Ein) (Standardeinstellung)
•
Clear
•
PPI Bypass for Enable Commands (PPI-Kennwortumgehung zum Aktivieren von Befehlen)
•
PPI Bypass for Disable Commands (PPI-Kennwortumgehung zum Deaktivieren von Befehlen)
•
PPI Bypass for Clear Commands
•
Attestation Enable (Bestätigung aktivieren) (Standardeinstellung)
•
Key Storage Enable (Schlüsselspeicher aktivieren) (Standardeinstellung)
•
SHA-256 (Standardeinstellung)
Wählen Sie eine der folgenden Optionen:
•
Deaktiviert
•
Aktiviert (Standardeinstellung)
Über dieses Feld können Sie die BIOS-Modulschnittstelle des optionalen Service „Absolute
Persistence Module" von Absolute Software aktivieren, deaktivieren oder dauerhaft deaktivieren.
•
Enabled (Aktiviert) – diese Option ist standardmäßig ausgewählt.
•
Disable (Deaktivieren)
•
Permanently Disabled (Dauerhaft deaktiviert)
Dieses Feld steuert die Gehäuseeingriff-Funktion.
Wählen Sie eine der folgenden Optionen:
•
Disabled (Deaktiviert) (Standardeinstellung)
•
Enabled (Aktiviert)
•
On-Silent (Stumm aktiviert)
Diese Option legt fest, ob Benutzer während des Startvorgangs Option-ROM-
Konfigurationsbildschirme über Hotkeys aufrufen können.
•
Enabled (Aktiviert) – diese Option ist standardmäßig ausgewählt.
•
Disable (Deaktivieren)
•
One Time Enable (Einmalig aktivieren)
Ermöglicht es, zu verhindern, dass Benutzer das Setup aufrufen, wenn ein Administratorkennwort
festgelegt ist. Diese Option ist standardmäßig nicht aktiviert.
Ermöglicht das Deaktivieren des Masterkennwort-Supports. Festplattenkennwörter müssen
gelöscht werden, damit die Einstellungen geändert werden können. Diese Option ist standardmäßig
nicht aktiviert.
Dieses Feld ermöglicht es Benutzern, die HDD-Schutzfunktion zu aktivieren und zu deaktivieren.
Diese Option ist standardmäßig nicht aktiviert.
System-Setup
27