Owners Manual

Table Of Contents
Option Beschreibung
SGX Launch
Control Policy
Ermöglicht die Steuerung der Launch Control Policy (LCP) (Startsteuerungsrichtlinie) der Software Guard
Extension-Technologie (SGX-Technologie). Diese Option ist standardmäßig auf Unlocked (Entsperrt) eingestellt.
Betriebsschalter Aktiviert oder deaktiviert den Netzschalter an der Vorderseite des system. In der Standardeinstellung ist diese
Option auf Enabled (Aktiviert) gesetzt.
AC Power
Recovery
(Netzstromwieder
herstellung)
Legt fest, wie das System reagieren soll, nachdem die Netzstromversorgung des system wiederhergestellt wurde.
In der Standardeinstellung ist diese Option auf Last (Letzter Zustand) gesetzt.
AC Power
Recovery Delay
(Verzögerung bei
Netzstromwiederh
erstellung)
Legt die Zeitverzögerung für die Systemeinschaltung fest, nachdem die Netzstromversorgung des system
wiederhergestellt wurde. In der Standardeinstellung ist diese Option auf Immediate (Sofort) gesetzt.
User Defined
Delay (60 to 240
s)
(Benutzerdefiniert
e Verzögerung [60
s bis 240 s])
Legt die Option User Defined Delay (Benutzerdefinierte Verzögerung) fest, wenn die Option User Defined
(Benutzerdefiniert) für AC Power Recovery Delay (Verzögerung bei Netzstromwiederherstellung)
gewählt ist.
Variabler UEFI-
Zugriff
ANMERKUNG: Das NX440-System unterstützt den UEFI-Modus nicht. Diese Option kann nicht verwendet
werden.
Bietet unterschiedliche Grade von UEFI-Sicherungsvariablen. Wenn die Option auf Standard
(Standardeinstellung) gesetzt ist, sind die UEFI-Variablen gemäß der UEFI-Spezifikation im Betriebssystem
aufrufbar. Wenn die Option auf Controlled (Kontrolliert) gesetzt ist, werden die ausgewählten UEFI-Variablen
in der Umgebung geschützt und neue UEFI-Starteinträge werden an das Ende der aktuellen Startreihenfolge
gezwungen.
In-Band
Manageability
Interface
(Bandinterne
Verwaltbarkeits-
Schnittstelle)
Bei der Einstellung Disabled (Deaktiviert) werden die Management Engine (ME), HECI-Geräte und die IPMI-
Geräte des Systems aus dem Betriebssystem ausgeblendet. Dadurch wird verhindert, dass das Betriebssystem
die ME-Einstellungen für Energieobergrenzen ändert, und der Zugriff auf alle bandinternen Verwaltungstools
blockiert. Die gesamte Verwaltung sollte bandextern erfolgen. In der Standardeinstellung ist diese Option auf
Enabled (Aktiviert) gesetzt.
ANMERKUNG: Die BIOS-Aktualisierung erfordert, dass HECI-Geräte in Betrieb sind, während DUP-
Aktualisierungen erfordern, dass die IPMI-Schnittstelle in Betrieb ist. Diese Einstellung muss auf Enabled
(Aktiviert) gesetzt sein, um Aktualisierungsfehler zu vermeiden.
Secure Boot Ermöglicht den sicheren Start, indem das BIOS jedes Vorstart-Image mit den Zertifikaten in der
Sicherungsstartrichtlinie authentifiziert. „Secure Boot“ (Sicherer Start) ist in der Standardeinstellung auf Disabled
(Deaktiviert) gesetzt.
Regel für sicheren
Start
Wenn die Richtlinie für den sicheren Start auf Standardeingestellt ist, authentifiziert das BIOS die Vorstart-
Images mithilfe des Schlüssel und der Zertifikate des Systemherstellers. Wenn die Richtlinie für den sicheren Start
auf Custom (Benutzerdefiniert) eingestellt ist, verwendet das BIOS benutzerdefinierte Schlüssel und Zertifikate.
Die Richtlinie für den sicheren Start ist standardmäßig auf Standard festgelegt.
Secure Boot Mode Legt fest, wie das BIOS die „Sicherer Start“-Richtlinienobjekte (PK, KEK, db, dbx) verwendet.
Wenn der aktuelle Modus auf Deployed Mode (Modus „Bereitgestellt“) gesetzt ist, lauten die verfügbaren
Optionen User Mode (Benutzermodus) und Deployed Mode (Modus „Bereitgestellt“). Wenn der
aktuelle Modus auf User Mode (Benutzermodus) gesetzt ist, lauten die verfügbaren Optionen User Mode
(Benutzermodus), Audit Mode (Prüfmodus) und Deployed Mode (Modus „Bereitgestellt“).
Benutzermodus – Im Benutzermodus muss PK installiert sein und das BIOS führt eine Signaturüberprüfung
bei programmgesteuerten Versuchen zur Aktualisierung von Policy-Objekten durch. Das BIOS erlaubt nicht
authentifizierte programmgesteuerte Übergänge zwischen Modi.
Auditmodus – Im Auditmodus ist PK nicht vorhanden. Das BIOS authentifiziert keine programmgesteuerten
Aktualisierungen der Policy-Objekte und Übergänge zwischen den Modi. Der Auditmodus ist hilfreich
für die programmgesteuerte Festlegung eines Arbeitssatzes von Richtlinienobjekten. Das BIOS führt eine
Signaturüberprüfung von Bildern vor dem Start durch und protokolliert die Ergebnisse in der Tabelle mit den
Vor-Betriebssystem-Verwaltungsanwendungen 43