Service Manual

Security
PPI Bypass for Disable Commands (Vynechať
PPI pre príkazy zakázania)
Umožňuje povoliť alebo zakázať, aby operačný systém nezobrazoval výzvy rozhrania
PPI (Physical Presence Interface) systému BIOS pri zadaní príkazov na zakázanie a
deaktiváciu rozhrania TPM PPI.
Predvolená hodnota: OFF
PPI Bypass for Clear Commands Umožňuje povoliť alebo zakázať, aby operačný systém nezobrazoval výzvy rozhrania
PPI (Physical Presence Interface) systému BIOS pri zadaní príkazu na vymazanie
údajov.
Predvolená hodnota: OFF
Attestation Enable (Povoliť atestáciu) Povoľuje ovládanie toho, či je hierarchia TPM Endorsement dostupná pre OS.
Zakázaním tejto možnosti obmedzíte schopnosť použiť TPM na operácie podpisu.
Predvolená hodnota: ON
Key Storage Enable (Povoliť ukladanie
kľúčov)
Povoľuje ovládanie toho, či je hierarchia TPM Endorsement dostupná pre OS.
Zakázaním tohto nastavenia obmedzíte používanie modulu TPM na ukladanie údajov
o majiteľovi.
Predvolená hodnota: ON
SHA-256 Povoľuje alebo zakazuje systému BIOS a modulu TPM používať hashovací algoritmus
SHA-256 na rozšírenie meraní do TPM PCR počas zavádzania systému BIOS.
Predvolená hodnota: ON
Clear Umožňuje povoliť alebo zakázať, aby počítač vymazal údaje o vlastníkovi PTT
a obnovil pôvodný stav PTT.
Predvolená hodnota: OFF
TPM State (Stav TPM) Umožňuje povoliť alebo zakázať TPM. Toto je štandardný prevádzkový stav pre TPM,
keď chcete využívať úplný rozsah jeho možností.
Predvolená hodnota: Enabled (Povolené)
SMM Security Mitigation Umožňuje povoliť alebo zakázať dodatočnú ochranu UEFI prostredníctvom nástroja
SMM Security Mitigation.
Predvolená hodnota: OFF
POZNÁMKA: Ak je táto funkcia povolená, pri niektorých starších
nástrojoch a aplikáciách sa môžu vyskytnúť problémy s kompatibilitou
alebo dostupnosťou niektorých funkcií.
Intel SGX Umožňuje povoliť alebo zakázať riešenie Intel Software Guard Extensions (SGX) na
vytvorenie zabezpečeného prostredia na spúšťanie kódu, resp.ukladanie citlivých
údajov.
Predvolená hodnota: Software Control
Tabuľka8. Možnosti nastavenia systému – ponuka Passwords
Heslá
Enable Strong Passwords Umožňuje povoliť alebo zakázať silné heslá.
Predvolená hodnota: OFF
Password Configuration
Admin Password Min (Heslo správcu min) Umožňuje nastaviť minimálny povolený počet znakov hesla správcu.
Predvolená hodnota: 4
Admin Password Max (Heslo správcu max) Umožňuje nastaviť maximálny povolený počet znakov hesla správcu.
Predvolená hodnota: 32
44 Nastavenie systému