Tabelle 12. Security (Sicherheit) (fortgesetzt)
Optionen
TPM State
Intel Software Guard Extension
Intel SGX
SMM Security Mitigation
Daten beim nächsten Start löschen
Start Data Wipe
Absolute
Absolute
UEFI Boot Path Security
UEFI Boot Path Security
Kennwörter
In diesem Abschnitt finden Sie Details zu den Kennworteinstellungen.
100
System-Setup
Beschreibung
setzt die TPM auf Standardeinstellungen zurück (standardmäßig
ausgeschaltet).
In diesem Abschnitt kann der Benutzer das TPM aktivieren oder
deaktivieren. Dies ist der normale Betriebsstatus für das TPM,
wenn Sie die vollständige Bandbreite von Funktionen verwenden
möchten (standardmäßig eingeschaltet).
In diesem Abschnitt kann der Benutzer die Speichergröße für die
Enklave-Reserve der Intel Software Guard Extension auswählen.
Dies sind die Optionen:
● Disabled
● Enabled
● Softwaresteuerung (standardmäßig ausgewählt)
In diesem Abschnitt kann der Benutzer die Schutzfunktionen der
UEFI SMM Security Mitigation aktivieren oder deaktivieren
(standardmäßig aktiviert).
Dieser Abschnitt enthält einen Umschaltschalter, der bei aktivierter
Option sicherstellt, dass das BIOS beim nächsten Neustart einen
Datenlöschzyklus für die an die Systemplatine angeschlossenen
Speichergeräte in die Warteschlange einsetzt (standardmäßig
ausgeschaltet).
Über dieses Feld können Sie die BIOS-Modulschnittstelle des
optionalen Services „Absolute Persistence Module" von Absolute
Software aktivieren, deaktivieren oder dauerhaft deaktivieren. Die
verfügbaren Optionen lauten wie folgt:
● Absolute aktivieren: Aktiviert „Absolute Persistence" und lädt
das Firmware-Persistenz-Modul (standardmäßig aktiviert).
● Absolute deaktivieren: Deaktiviert „Absolute Persistence". Das
Firmware-Persistenz-Modul ist nicht installiert.
● Absolute permanent deaktivieren: Deaktiviert dauerhaft die
„Absolute Persistence Module"-Schnittstelle von der weiteren
Verwendung.
Steuert, ob Benutzer beim Starten auf einem UEFI-Startpfad aus
dem F12-Systemstartmenü aufgefordert werden, ein
Administratorkennwort einzugeben (falls eingestellt). Die
verfügbaren Optionen lauten wie folgt:
● Never Open
● Always (Immer)
● Always, Except Internal HDD (standardmäßig aktiviert)
● Always, Except Internal HDD&PXE