Owners Manual
注: 如果按 F2 键之前已开始载入操作系统,请让系统完成引导过程,然后重新启动系统并重试。
3. 在 System Setup Main Menu (系统设置程序主菜单)屏幕中,单击 System BIOS (系统 BIOS)。
4. 在 System BIOS(系统 BIOS)屏幕中,单击 System Security(系统安全)。
System Security Settings(系统安全设置)详细信息
关于此任务
系统安全设置屏幕详细信息如下所述:
选项
说明
Intel(R) AES-NI 通过使用高级加密标准指令集 (AES-NI) 执行加密和解密来提高应用程序速度。此选项的默认设置为启用。
System Password 允许您设置系统密码。此选项默认设置为 启用,并且如果系统上未安装密码跳线,此选项为只读。
Setup Password 允许您设置系统设置密码。如果系统上未安装密码跳线,此选项为只读。
Password Status 允许您锁定系统密码。该选项默认设置为 所有。
TPM Security
注: TPM 菜单仅在安装 TPM 模块时可用。
使您能够控制可信平台模块 (TPM) 的报告模式。默认情况下,TPM 安全选项设置为 关。如果 TPM Status
字段设置为 On with Pre-boot Measurements 或 On without Pre-boot Measurements,则仅可修改 TPM
Status TPM Activation
和 Intel TXT 字段。
TPM Information 允许您更改 TPM 的操作状态。该选项默认设置为 无更改。
TPM Status 指定 TPM 状态。
TPM Command 安装可信平台模块 (TPM)。当设置为 无 、不命令是发送到 TPM 。当设置为 激活、启用并激活 TPM 。设置
为 停用时,禁用并取消激活 TPM 。当设置为 清除,将清除 TPM 的所有内容。该选项默认设置为 无。
小心: 清除 TPM 会导致 TPM 中的所有密钥丢失。丢失 TPM 密钥可能对引导至操作系统产生影响。
此是只读字段时 , TPM 安全保护设置为 关闭。操作需要一个 附加 的重新引导才能生效。
Intel(R) TXT 支持设置英特尔可信执行技术 (TXT) 选项。要启用此 Intel TXT 选项,必须启用虚拟化技术以及进行预引导
测量的 TPM 安全保护。该选项默认设置为 关。
Power Button
允许您设置系统正面的电源按钮。此选项的默认设置为启用。
AC Power
Recovery
设置系统恢复交流电源后系统如何反应。该选项默认设置为 持续。
AC Power
Recovery Delay
允许您设置系统恢复交流电源后系统的开机时间。该选项默认设置为 立即。
用户定义的延迟
(60 秒到 240 秒)
在为 交流电源恢复延迟选择 用户定义选项时,允许您设置 用户定义的延迟选项。
UEFI Variable
Access
提供保护 UEFI 变量的各种度。设置时 标准 (已禁用)(默认值),每个 UEFI 规范在操作系统中访问 UEFI 变量。
当设置为 受控时,所选 UEFI 变量在环境中受保护,并且新的 UEFI 引导条目强制为当前引导顺序的末端。
In-Band
Manageability
Interface
设置为 Disabled (已禁用)时,此设置将隐藏《管理引擎( ME )、 HECI 设备和系统的 IPMI 设备从操作系统。此
操作系统将 无法 从更改 ME 电源上限设置和数据块,带内管理中的所有访问" Tools "(工具)。所有管理应通过
Out - of - Band 进行管理。此选项的默认设置为启用。
注: BIOS 更新需要 HECI 设备正常运行和 DUP 更新需要 IPMI 界面,可用于在正常工作。此设置 needs
to be 设置为 启用 ,以避免更新错误。
Secure Boot (安
全引导)
启用 安全引导,BIOS 使用 安全引导策略中的证书来验证每个预引导映像。安全引导在默认设置下已禁用。
安全引导策略默认设置为 已禁用。
Secure Boot
Policy(安全引导
策略)
当 安全引导策略设置为 标准时,BIOS 将使用系统制造商密钥和证书来验证预引导映像。当 安全引导策略设
置为 自定义时,BIOS 将使用用户定义的密钥和证书。安全引导策略默认设置为 标准。
Secure Boot Mode 允许您配置 BIOS 如何使用安全引导策略对象(PK、KEK、db、dbx)。
32
预操作系统管理应用程序