Owners Manual

Table Of Contents
Varnost
Tabela 10. Varnost
Možnost Opis
TPM 2.0 Security
S to možnostjo lahko omogočite ali onemogočite modul TPM (Trusted Platform Module).
Možnosti so:
TPM 2.0 Security On (Varnost TPM 2.0 vklopljena) – ta možnost je privzeto omogočena.
Attestation Enable (Omogoči potrditev) – ta možnost je privzeto omogočena
.Key Storage Enable (Omogoči hrambo ključev) – ta možnost je privzeto omogočena
SHA-256 – ta možnost je privzeto omogočena.
Clear (Počisti)
PPI Bypass for Clear Command
Intel Total Memory
Encryption (Popolno
šifriranje pomnilnika Intel)
Total Memory Encryption (Popolno šifriranje pomnilnika) – ta možnost je privzeto onemogočena.
Uporablja se za zaščito pomnilnika proti fizičnim napadom, vključno s hladilnim pršilom in drezanjem
pomnilnika DDR zaradi branja ciklov. Sistemski pomnilnik je šifriran z blokado TME, pritrjeno na krmilnik
pomnilnika.
Chassis Intrusion
Upravlja funkcijo zaznavanja vdora v ohišje.
Možnosti so:
Disabled (Onemogočeno)
Enabled (Omogočeno)
On-Silent (Tihi vklop) – ta možnost je privzeto omogočena.
SMM Security Mitigation
S to možnostjo omogočite ali onemogočite dodatno zaščito za UEFI SMM Security Mitigation.
SMM Security Mitigation (Preprečevanje z zaščito SMM) – ta možnost je privzeto omogočena.
Data Wipe on Next Boot
(Brisanje podatkov ob
naslednjem zagonu)
Omogoča, da BIOS nastavi cikel izbrisa podatkov ob naslednjem vnovičnem zagonu za shranjevalne
naprave, ki so priključene na matično ploščo.
Start Data Wipe (Zagon brisanja podatkov) – ta možnost je privzeto onemogočena.
OPOMBA: Postopek varnega izbrisa vse podatke izbriše na tak način, da jih ni mogoče obnoviti.
Absolute V tem polju lahko omogočite, onemogočite ali trajno onemogočite vmesnik modula BIOS-a izbirne storitve
Absolute Persistence Module ponudnika Absolute® Software.
Možnosti so:
Enabled (Omogočeno) – ta možnost je privzeto omogočena.
Disabled (Onemogočeno)
Permanently Disable Absolute (Trajno onemogoči Absolute)
UEFI Boot Path Security
Nadzira, ali sistem uporabnika pozove k vnosu skrbniškega gesla (če je nastavljeno) ob zagonu iz naprave
na zagonski poti UEFI iz zagonskega menija F12.
Možnosti so:
Never (Nikoli)
Always (Vedno)
Always Except Internal HDD (Vedno, z izjemo notranjega diska) – ta možnost je privzeto
omogočena.
Always Except Internal HDD&PXE (Vedno, z izjemo notranjega trdega diska in PXE)
Nastavitev BIOS-a 101