Owners Manual
옵션 설명
Measurements(사전 부팅 검사를 통해 켜기) 또는 On without Pre-boot
Measurements(사전 부팅 검사 없이 켜기)로 설정된 경우에만 TPM Status(TPM 상태),
TPM Activation(TPM 활성화) 및 Intel TXT 필드를 수정할 수 있습니다.
TPM Information TPM의 작동 상태를 변경합니다. 이 옵션은 기본적으로 Enable(사용)로 설정됩니다.
TPM Status TPM 상태를 표시합니다.
TPM Command TPM의 모든 콘텐츠를 지웁니다. 기본적으로 TPM Clear(TPM 지우기) 옵션은 No(아니
요)로 설정됩니다.
주의: TPM을 지우면 TPM의 모든 키가 손실됩니다. TPM 키가 손실되면 운영 체
제로의 부팅에 영향을 줄 수 있습니다.
Intel TXT Intel Trusted Execution Technology(TXT) 옵션을 활성화하거나 비활성화합니다. Intel
TXT 옵션을 활성화하려면 사전 부팅 측정을 사용해 가상 기술 및 TPM 보안을 활성화
해야 합니다. 기본적으로 이 옵션은 OFF(꺼짐)로 설정됩니다.
Power Button 시스템 전면에 있는 전원 단추를 활성화하거나 비활성화합니다. 기본적으로 이 옵션은
Enabled(활성화)로 설정됩니다.
AC Power Recovery 시스템의 AC 전원이 복구된 후 시스템이 어떻게 반응할지 설정합니다. 기본적으로 이
옵션은 OFF(꺼짐)로 설정됩니다.
AC Power Recovery Delay AC 전원이 시스템에 복구된 후 시스템 전원을 켤 때 지연되는 시간을 설정합니다. 이 옵
션은 기본적으로 Immediate(즉시)로 설정됩니다. 기본적으로 이 옵션은 OFF(꺼짐)로
설정됩니다.
User Dened Delay (60s - 240s) AC Power Recovery Delay(AC 전원 복구 지연)에 대한 User Dened(사용자 정의) 옵션
이 선택되어 있는 경우 User Dened Delay(사용자 정의 지연) 옵션을 설정합니다.
UEFI Variable Access 다양한 수준의 고정 UEFI 변수를 제공합니다. Standard( 표준)(기본값)로)로 설정하면
UEFI 변수 UEFI 사양에 따라 운영 체제를에 액세스할 수 있습니다. 로 설정되면 제어, 선
택한 UEFI 변수가 환경 및 새 UEFI 부팅 항목 내에서 보호되는 강제로 현재 부팅 순서의
끝에 있는 수 있습니다.
Secure ME PCI Cfg Space 이 설정을 활성화하면 ME(관리 엔진) HECI 장치에 대한 PCI 구성 공간이 숨겨집니다.
Secure Boot BIOS가 보안 부팅 정책 내의 인증서를 사용하여 각 사전 부팅 이미지를 인증하는 경우
보안 부팅을 활성화합니다. 보안 부팅은 기본적으로 비활성화되어 있습니다. 보안 부팅
은 기본적으로 비활성화되어 있습니다.
Secure Boot Policy 보안 부팅 정책이 Standard(표준)인 경우 BIOS에서 시스템 제조업체의 키 및 인증서를
사용하여 사전 부팅 이미지를 인증할 수 있습니다. 보안 부팅 정책이 Custom(사용자 정
의)인 경우 BIOS가 사용자 정의 키 및 인증서를 사용합니다. 기본적으로 보안 부팅 정책
은 Standard(표준)입니다.
Secure Boot Mode 구성 방법을 BIOS 개체(pk, KEK, db, dbx)는 보안 부팅 정책을 사용합니다.
• User Mode(사용자 모드): User Mode(사용자 모드)에는 PK가 설치되어 있어야 하
고 BIOS는 정책 개체를 업데이트하려는 프로그래밍 방식 시도에 대한 서명 검증을
수행합니다. BIOS 모드 간에 프로그래밍 방식으로 전환을을 인증되지 않을 수 있습
니다.
• Audit Mode(감사 모드): Audit Mode(감사 모드)에는 PK가 없습니다. BIOS 모드 간
에 프로그래밍 방식으로 업데이트를 정책 개체, 및 전환을 인증되지 않습니다. 감사
모드 는 정책 개체의 세트 A를 결정 프로그래밍 방식 작업을 시작하는 데 유용합니
다. BIOS 이미지 실행 정보의 결과 표는 사전 부팅 이미지 및 로그의 서명 검증을 수
행합니다하지만, 실행될 때 이미지를 확인 패스 스루 또는 실패하였는지 여부.
• Deployed Mode(배포된 모드): Deployed Mode(배포된 모드)는 가장 안전한 모드입
니다. 배포된 모드에서,pk 및 BIOS 정책 개체를 업데이트하려고 시도합니다를 프로
30 사전 운영 체제 관리 응용프로그램