Owners Manual

: 如果按 F2 键之前已开始载入操作系统请让系统完成引导过程然后重新启动系统并重试。
3. System Setup Main Menu 系统设置程序主菜单屏幕中单击 System BIOS 系统 BIOS
4. System BIOS系统 BIOS屏幕中单击 System Security系统安全
System Security Settings系统安全设置详细信息
关于此任务
系统安全设置屏幕详细信息如下所述
选项
说明
Intel(R) AES-NI 通过使用高级加密标准指令集 (AES-NI) 执行加密和解密来提高应用程序速度。此选项的默认设置为启用
System Password 允许您设置系统密码。此选项默认设置为 启用并且如果系统上未安装密码跳线此选项为只读。
Setup Password 允许您设置系统设置密码。如果系统上未安装密码跳线此选项为只读。
Password Status 允许您锁定系统密码。该选项默认设置为 所有
TPM Security
: TPM 菜单仅在安装 TPM 模块时可用。
使您能够控制可信平台模块 (TPM) 的报告模式。默认情况下TPM 安全选项设置为 。如果 TPM Status
字段设置为 On with Pre-boot Measurements On without Pre-boot Measurements则仅可修改 TPM
Status TPM Activation
Intel TXT 字段。
TPM Information 允许您更改 TPM 的操作状态。该选项默认设置为 无更改
TPM Status 指定 TPM 状态。
TPM Command 安装可信平台模块 (TPM)。当设置为 、不命令是发送到 TPM 。当设置为 激活、启用并激活 TPM 。设置
停用时,禁用并取消激活 TPM 。当设置为 清除,将清除 TPM 的所有内容。该选项默认设置为
小心: 清除 TPM 会导致 TPM 中的所有密钥丢失。丢失 TPM 密钥可能对引导至操作系统产生影响。
此是只读字段时 , TPM 安全保护设置为 关闭。操作需要一个 附加 的重新引导才能生效。
Intel(R) TXT 支持设置英特尔可信执行技术 (TXT) 选项。要启用此 Intel TXT 选项必须启用虚拟化技术以及进行预引导
测量的 TPM 安全保护。该选项默认设置为
Power Button
允许您设置系统正面的电源按钮。此选项的默认设置为启用
AC Power
Recovery
设置系统恢复交流电源后系统如何反应。该选项默认设置为 持续
AC Power
Recovery Delay
允许您设置系统恢复交流电源后系统的开机时间。该选项默认设置为 立即
用户定义的延迟
60 秒到 240
在为 交流电源恢复延迟选择 用户定义选项时允许您设置 用户定义的延迟选项。
UEFI Variable
Access
提供保护 UEFI 变量的各种度。设置时 标准 (已禁用)(默认值),每个 UEFI 规范在操作系统中访问 UEFI 变量。
当设置为 受控所选 UEFI 变量在环境中受保护并且新的 UEFI 引导条目强制为当前引导顺序的末端。
In-Band
Manageability
Interface
设置为 Disabled (已禁用),此设置将隐藏《管理引擎( ME ) HECI 设备和系统的 IPMI 设备从操作系统。此
操作系统将 无法 从更改 ME 电源上限设置和数据块,带内管理中的所有访问" Tools "(工具)。所有管理应通过
Out - of - Band 进行管理。此选项的默认设置为启用
: BIOS 更新需要 HECI 设备正常运行和 DUP 更新需要 IPMI 界面,可用于在正常工作。此设置 needs
to be 设置为 启用 ,以避免更新错误。
Secure Boot
全引导
启用 安全引导BIOS 使用 安全引导策略中的证书来验证每个预引导映像。安全引导在默认设置下已禁用。
安全引导策略默认设置为 已禁用
Secure Boot
Policy安全引导
策略
安全引导策略设置为 标准BIOS 将使用系统制造商密钥和证书来验证预引导映像。当 安全引导策略设
置为 自定义BIOS 将使用用户定义的密钥和证书。安全引导策略默认设置为 标准
Secure Boot Mode 允许您配置 BIOS 如何使用安全引导策略对象PKKEKdbdbx
32
预操作系统管理应用程序