Owners Manual

Table Of Contents
Seçenek Açıklama
DİKKAT: TPM sonuçlarının temizlenmesi TPM'deki tüm anahtarların
kaybolmasına neden olur. TPM anahtarlarının kaybolması işletim sisteminin
önyüklenmesine etki edebilir.
Intel TXT Etkinleştirir veya devre dışı bırakır. Intel Trusted Execution Technology (TXT) seçeneğini
işaretleyin. Intel TXT'nin etkinleştirilmesi için Sanallaştırma Teknolojisi'nin etkinleştirilmesi ve
Önyükleme ölçümleri ile birlikte TPM Güvenliği'nin Enabled (Etkin) olarak ayarlanması
gerekir. Bu seçenek varsayılan olarak Etkin'e ayarlanmıştır.
Güç Düğmesi Sistemin önündeki güç düğmesini etkinleştirmenizi veya devre dışı bırakmanızı sağlar. Bu
seçenek varsayılan olarak Etkinleştirilmiştir.
AC Güç Kurtarma Sisteminizde AC gücü geri yüklendikten sonra sistemin nasıl tepki vereceğini ayarlamanızı
sağlar. Bu seçenek varsayılan olarak Etkin'e ayarlanmıştır.
AC Gücü Kurtarma Gecikmesi AC gücü geri kazandırıldığında sistemin açılışı için gecikme süresini ayarlar. Bu seçenek
varsayılan olarak Immediate (Hemen) olarak ayarlıdır. Bu seçenek varsayılan olarak Etkin'e
ayarlanmıştır.
User Defined Delay (60 s - 240 s) AC Power Recovery Delay (AC Gücü Kurtarma Gecikmesi) için User Defined (Kullanıcı
Tanımlı) seçeneği seçildiğinde User Defined Delay (Kullanıcı Tanımlı Gecikme) seçeneğini
ayarlar.
UEFI Değişkenine Erişim UEFI değişkenlerini güvenlik altına almanın çeşitli derecelerini sağlar. Standarda (varsayılan)
ayarlı olduğunda UEFI değişkenleri her bir UEFI spesifikasyonu için İşletim Sisteminde
erişilebilirdir. Kontrollüye ayarlı olduğunda, seçilen UEFI değişkenleri ortamda korunur ve
yeni EUFI önbellek girişleri mevcut önbellek düzeninin sonunda olmaya zorlanır.
Güvenli ME PCI Yapılandırma Alanı Bu ayarın etkinleştirilmesi, Management Engine (ME) HECI aygıtları için PCI yapılandırma
alanını gizler.
Secure Boot BIOS, Güvenli ÖnBellek Politikasında sertifikaları kullanarak her ön bellek öncesi resmi
onaylarken, Güvenli Önyüklemeyi etkinleştirir. Güvenli Önyükleme varsayılan olarak devre
dışıdır. Secure Boot (Güvenli Önbellek), varsayılan olarak devre dışıdır.
Güvenli Önbellek Politikası Secure Boot policy (Güvenli Önbellek politikası) Standard (Standart) olduğunda, BIOS
önbellek öncesi resimleri doğrulamak için sistem üreticisinin anahtarını ve sertifikalarını
kullanır. Güvenli Önbellek Politikası Custom (Özel)'e ayarlı olduğunda, BIOS kullanıcı
tarafından belirlenen anahtar ve sertifikaları kullanır. Güvenli Önbellek politikası varsayılanda
Standard (Standart)'tır.
Secure Boot Mode Nasıl yapılandırır BIOS kullanır. Güvenli Önyükleme Ilkesi Nesneleri (PK, KEK, db, dbx).
User Mode (Kullanıcı Modu): Kullanıcı Modu içinde, PK yüklü olmalı ve BIOS, politika
nesnelerini güncellemeyle ilgili program kaynaklı denemelerde imza doğrulama işlemi
gerçekleştirir. BIOS, kimliği doğrulanmamış bir sağlar engeller. geçişler modlar arasında
Audit Mode (Denetleme Modu): Audit Mode (Denetleme Modu) içinde, PK mevcut
değildir. BIOS kimlik doğrulaması engeller. güncellemeleri ilkesi nesneleri ve geçişlere
modlar arasında Denetleme Modu için kullanışlıdır. göndermeyeceğinizi belirlenmesi
çalışma kümesi ilkesi nesneleri. BIOS gerçekleştirir signature verification önceden
önyükleme görüntüleri ve günlükler sonuçları görüntü Yürütme Bilgileri Tablosunda,
ancak mümkün kılacak şekilde görüntüleri isteyip istemediklerini başarılı olup olmadığını
doğrulama.
Deployed Mode (Dağıtılan Mod): Deployed Mode (Dağıtılan Mod) en güvenli
moddur. In Dağıtılan Modu, PK monte edilmeli ve BIOS gerçekleştirir signature
verification üzerindeki engeller. girişimlerine karşı güncelleme politikası nesneleri.
Deployed Mode (Dağıtılan Mod), program bazlı mod geçişlerini sınırlamaktadır.
Güvenli Önbellek Politikası Özeti Resimlerin kimlik doğrulaması için güvenli önyüklemenin kullandığı sertifika ve sağlamaların
listesini belirtir.
30 İşletim öncesi sistem yönetimi uygulamaları