Option
Beschreibung
● Enabled (Aktiviert). Dies ist die Standardoption.
● One Time Enable (Einmalig aktivieren)
● Deaktiviert
Standardeinstellung: Enable (Aktivieren)
Admin Setup
Ermöglicht es, Benutzer vom Aufrufen des Setups abzuhalten, wenn ein Administratorenkennwort festgelegt
Lockout
worden ist.
Enable Admin Setup Lockout (Aktivieren der Sperrung des Admin-Setups) Diese Option ist
standardmäßig nicht ausgewählt.
Master Password
Ermöglicht es, Benutzer vom Aufrufen des Setups abzuhalten, wenn ein Masterkennwort festgelegt ist.
Lockout
Festplattenkennwörter müssen gelöscht werden, damit die Einstellung geändert werden kann.
Enable Master Password Lockout (Sperrung des Masterkennworts aktivieren) Diese Option ist
standardmäßig nicht ausgewählt.
SSM Security
Ermöglicht das Aktivieren oder Deaktivieren der zusätzlichen UEFI-SMM-Sicherheitsmaßnahmen. Das
Mitigation
Betriebssystem kann die Funktion verwenden, um die erstellte sicheren Umgebung auf Grundlage der
Virtualisierungs-basierten Sicherheit zu schützen.
SSM Security Mitigation (SSM-Sicherheitsmaßnahmen) Diese Option ist standardmäßig deaktiviert.
Secure Boot (Sicherer Start)
Option
Beschreibung
Secure Boot
Diese Option aktiviert oder deaktiviert die Funktion Secure Boot (Sicherer Start).
Enable
● Deaktiviert
● Enabled (Aktiviert)
Standardeinstellung: Enabled (Aktiviert).
Expert Key
Die Sicherheitsschlüssel-Datenbanken können nur bearbeitet werden, wenn sich das System im
Management
benutzerdefinierten Modus befindet. Die Option Enable Custom Mode (Benutzerdefinierten Modus aktivieren)
(Erweiterte
ist standardmäßig deaktiviert.
Schlüsselverwalltu
ng)
Custom Mode Key
Die Sicherheitsschlüssel-Datenbanken können nur verwaltet werden, wenn sich das System im
Management
benutzerdefinierten Modus befindet. Die Optionen sind:
● PK. Dies ist die Standardoption.
● KEK
● db
● dbx
Intel Software Guard Extensions
Option
Beschreibung
Intel SGX Enable
Diese Option ermöglicht das Aktivieren oder Deaktivieren einer sicheren Umgebung für die Ausführung von Codes
bzw. die Speicherung vertraulicher Informationen im Kontext des Hauptbetriebssystems. Die Optionen sind:
● Deaktiviert
● Enabled (Aktiviert)
● Software Controlled (Softwaregesteuert). Diese Option ist standardmäßig ausgewählt.
64
System-Setup
ANMERKUNG:
Wenn Sie die Option Enable Custom Mode (Benutzerdefinierten Modus aktivieren)
deaktivieren, werden sämtliche vorgenommenen Änderungen gelöscht und die Schlüssel auf ihre
Standardeinstellungen zurückgesetzt. Bei „Save to File" (In Datei speichern) wird der Schlüssel in einer vom
Benutzer ausgewählten Datei gespeichert.