Tabelle 6. Security (Sicherheit) (fortgesetzt)
Option
Admin Setup Lockout
Master Password Lockout Ermöglicht das Deaktivieren des Masterkennwort-Supports.
SMM Security Mitigation
Sicherer Start
Tabelle 7. Sicherer Start
Option
Secure Boot Enable
Secure Boot Mode
Expert Key Management (Erweiterte Schlüsselverwaltung)
108
BIOS-Setup
Beschreibung
● Enable (aktivieren) – Standardeinstellung
● Disable (Deaktivieren)
● One Time Enable (Einmalig aktivieren)
Ermöglicht es, Benutzer vom Aufrufen des Setups abzuhalten, wenn ein Administratorkennwort
festgelegt ist.
● Enable Admin Setup Lockout (Sperre für Administrator-Setup aktivieren)
Diese Option ist standardmäßig nicht aktiviert.
● Enable Master Password Lockout (Sperrung des Masterkennworts aktivieren)
Diese Option ist standardmäßig nicht aktiviert.
ANMERKUNG:
Das Festplattenkennwort muss gelöscht werden, damit die Einstellung geändert
werden kann.
Ermöglicht das Aktivieren oder Deaktivieren der zusätzlichen UEFI-SMM-Sicherheitsmaßnahmen.
● SMM Security Mitigation
Diese Option ist standardmäßig nicht aktiviert.
Beschreibung
Ermöglicht das Aktivieren oder Deaktivieren der Option „Secure
Boot" (Sicherer Start).
● Secure Boot Enable (Sicheren Start aktivieren) –
Standardeinstellung
Änderungen am Betriebsmodus des sicheren Starts haben Einfluss
darauf, ob beim sicheren Start eine Evaluierung der UEFI-
Treibersignaturen erfolgt.
Wählen Sie eine der folgenden Optionen:
● Deployed Mode (Modus „Bereitgestellt") –
Standardeinstellung
● Audit Mode
Ermöglicht das Aktivieren oder Deaktivieren der Funktion „Expert
Key Management" (Erweitertes Key-Management).
● Enable Custom Mode
Diese Option ist standardmäßig nicht aktiviert.
Unter „Custom Mode Key Management" (Benutzerdefinierter Key-
Management-Modus) finden sich folgende Optionen:
● PK – Standardeinstellung
● KEK
● db
● dbx