Owners Manual

Table Of Contents
选项 说明
TPM Security
: TPM 菜单仅在安装 TPM 模块时可用。
使您能够控制可信平台模块 (TPM) 的报告模式。默认情况下,TPM 安全选项设置为 。如果 TPM Status
字段设置为 On with Pre-boot Measurements On without Pre-boot Measurements,则仅可修改 TPM
Status TPM Activation Intel TXT 字段。
TPM Information 允许您更改 TPM 的操作状态。该选项默认设置为 无更改
TPM Status 指定 TPM 状态。
TPM Command 安装可信平台模块 (TPM)。当设置为 、不命令是发送到 TPM 。当设置为 激活、启用并激活 TPM 。设置
停用时,禁用并取消激活 TPM 。当设置为 清除,将清除 TPM 的所有内容。该选项默认设置为
小心: 清除 TPM 会导致 TPM 中的所有密钥丢失。丢失 TPM 密钥可能对引导至操作系统产生影响。
此是只读字段时 , TPM 安全保护设置为 关闭。操作需要一个 附加 的重新引导才能生效。
Intel(R) TXT 支持设置英特尔可信执行技术 (TXT) 选项。要启用此 Intel TXT 选项,必须启用虚拟化技术以及进行预引导
测量的 TPM 安全保护。该选项默认设置为
Power Button 允许您设置系统正面的电源按钮。此选项的默认设置为启用
AC Power
Recovery
设置系统恢复交流电源后系统如何反应。该选项默认设置为 持续
AC Power
Recovery Delay
允许您设置系统恢复交流电源后系统的开机时间。该选项默认设置为 立即
用户定义的延迟
60 秒到 240 秒)
在为 交流电源恢复延迟选择 用户定义选项时,允许您设置 用户定义的延迟选项。
UEFI Variable
Access
提供保护 UEFI 变量的各种度。设置时 标准 (已禁用)(默认值),每个 UEFI 规范在操作系统中访问 UEFI 变量。
当设置为 受控时,所选 UEFI 变量在环境中受保护,并且新的 UEFI 引导条目强制为当前引导顺序的末端。
In-Band
Manageability
Interface
设置为 Disabled (已禁用),此设置将隐藏《管理引擎( ME ) HECI 设备和系统的 IPMI 设备从操作系统。此
操作系统将 无法 从更改 ME 电源上限设置和数据块,带内管理中的所有访问" Tools "(工具)。所有管理应通过
Out - of - Band 进行管理。此选项的默认设置为启用
: BIOS 更新需要 HECI 设备正常运行和 DUP 更新需要 IPMI 界面,可用于在正常工作。此设置 needs to
be 设置为 启用 ,以避免更新错误。
Secure Boot (安
全引导)
启用 安全引导,BIOS 使用 安全引导策略中的证书来验证每个预引导映像。安全引导在默认设置下已禁用。
安全引导策略默认设置为 已禁用
Secure Boot
Policy(安全引导
策略)
安全引导策略设置为 标准时,BIOS 将使用系统制造商密钥和证书来验证预引导映像。当 安全引导策略设
置为 自定义时,BIOS 将使用用户定义的密钥和证书。安全引导策略默认设置为 标准
Secure Boot Mode 允许您配置 BIOS 如何使用安全引导策略对象(PKKEKdbdbx)。
如果当前模式设置为 部署模式,则可用的选项为 用户模式 部署的模式。如果当前模式设置为 用户模式,则可
用的选项为 用户模式, 审核 模式、和 部署的模式
选项 说明
用户模式
用户模式下, PK 必须安装和 BIOS 上到更新策略对象编程尝试执行签名验证。
BIOS 允许不需要身份验证的编程模式之间转换。
审核模式
审计模式下, PK 不存在。BIOS 不验证对策略对象的编程更新和在模式之间转换。
为以编程的方式确定) 审核 模式十分有用。一个正常工作的设置的策略对象。
BIOS 在预引导映像上执行签名验证并在映像执行信息表中记录结果,但无论验证成功
还是失败都会执行映像。
部署的模式
部署的模式 是最安全模式。部署模式中,必须安装和 BIOS 对到更新策略对象编程尝试
执行签名验证 PK
部署模式 限制编程模式转换。
34 预操作系统管理应用程序