Owners Manual

Table Of Contents
옵션 설명
TPM
Command(TPM
)
TPM(Trusted Platform Module) 제어합니다. 없음으로 설정되는 경우 TPM으로 명령이 전송되지 않습니다.
활성화 설정되면 TPM 활성화됩니다. 비활성화 설정되면 TPM 비활성화됩니다. 지우기 설정되면
TPM 모든 내용이 지워집니다. 옵션은 기본적으로 없음으로 설정되어 있습니다.
주의: TPM 지우면 TPM 모든 키가 손실됩니다. TPM 키가 손실되면 운영 체제로의 부팅에 영향을
있습니다.
TPM 보안 끄기 설정되어 있으면 필드는 읽기 전용입니다. 작업이 적용되려면 추가로 재부팅해야
합니다.
Intel(R) TXT Intel Trusted Execution Technology(TXT) 옵션을 활성화하거나 비활성화합니다. Intel TXT 옵션을 활성화하려
사전 부팅 측정을 사용해 가상 기술 TPM 보안을 활성화해야 합니다. 기본적으로 옵션은 OFF(꺼짐)
설정됩니다.
TPM 2.0 설치되면 TPM 2 알고리즘 옵션이 제공됩니다. 옵션을 통해 TPM(SHA1, SHA256)에서 지원하는
해시 알고리즘을 선택할 있습니다. TXT 활성화하려면 TPM 2 알고리즘 옵션을 SHA256으로 설정해야
합니다.
인텔(R) SGX 인텔 SGX(Software Guard Extension) 옵션을 활성화하거나 비활성화합니다. 기본적으로 옵션은 소프트웨
설정되어 있습니다.
노트: SGX 메뉴는 E-2186G/E-2176G/E-2174G CPU 설치된 경우에만 사용할 있습니다.
SGX 실행 제어
SGX(Software Guard Extensions) 기술의 LCP(Launch Control Policy) 제어할 있습니다. 기본적으로
션은 잠금 해제 설정되어 있습니다.
Power Button(
버튼)
system 전면에 있는 전원 버튼을 활성화 또는 비활성화합니다. 옵션은 기본적으로 Enabled(활성화됨)
설정됩니다.
AC Power
Recovery(AC 전원
복구)
AC 전원이 system 복원된 후의 시스템 동작을 설정합니다. 옵션은 기본적으로 Last(최근) 설정됩니다.
AC Power
Recovery
Delay(AC 전원
지연)
AC 전원이 system 복원된 시스템 전원을 지연되는 시간을 설정합니다. 옵션은 기본적으로
Immediate(즉시) 설정됩니다.
User Defined
Delay(60s ~ 240s)
(사용자 정의 지연
(60~240))
AC Power Recovery Delay(AC 전원 복구 지연) 대한 User Defined(사용자 정의) 옵션이 선택되어 있는
User Defined Delay(사용자 정의 지연) 옵션을 설정합니다.
UEFI Variable
Access(UEFI 변수
액세스)
노트: NX440 시스템은 UEFI 모드를 지원하지 않습니다. 옵션은 사용할 없습니다.
다양한 수준의 고정 UEFI 변수를 제공합니다. Standard(표준)(기본값) 설정하면 UEFI 사양에 따라 운영
제에서 UEFI 변수에 액세스할 있습니다. Controlled(통제) 설정하면 선택된 UEFI 변수가 환경 내에서
호되고 UEFI 부팅 항목은 현재 부팅 순서의 마지막이 됩니다.
In-Band
Manageability
Interface(인밴드
(In-Band) 관리
이성 인터페이스)
Disabled(비활성화) 설정하면 설정이 운영 체제에서 ME(Management Engine), HECI 디바이스 시스템
IPMI 디바이스를 숨깁니다. 이로 인해 운영 체제가 ME 전력 제한 설정을 변경할 없고, 모든 인밴드(In-
Band) 관리 툴에 대한 액세스가 차단됩니다. 모든 관리는 아웃오브밴드(Out-of-Band) 통해 관리되어야 합니
. 옵션은 기본적으로 Enabled(활성화됨) 설정됩니다.
노트: BIOS 업데이트를 위해서는 HECI 디바이스가 작동해야 하고 DUP 업데이트를 위해서는 IPMI 인터페
이스가 작동해야 합니다. 설정은 업데이트 오류를 방지하기 위해 Enabled(활성화됨) 설정되어야
니다.
Secure Boot(보안
부팅)
BIOS 보안 부팅 정책 내의 인증서를 사용하여 사전 부팅 이미지를 인증하는 경우 보안 부팅을 활성화합
니다. 보안 부팅은 기본적으로 Disabled(비활성화) 설정됩니다.
Secure Boot
Policy(보안 부팅
정책)
보안 부팅 정책이 Standard(표준) 경우 BIOS에서 시스템 제조업체의 인증서를 사용하여 사전 부팅
이미지를 인증할 있습니다. 보안 부팅 정책이 Custom(사용자 지정) 경우 BIOS 사용자 정의 인증
서를 사용합니다. 기본적으로 보안 부팅 정책은 Standard(표준)입니다.
Secure Boot
Mode(보안 부팅
)
BIOS 보안 부팅 정책 개체(PK, KEK, db, dbx) 사용 방법을 구성합니다.
사전 운영 체제 관리 응용프로그램 41