Owners Manual
安全性
表. 28: 安全性
选项 说明
Admin Password
允许您设置、更改或删除管理员密码。
System Password
允许您设置、更改或删除系统密码。
Internal HDD-2 Password 此选项允许您设置、更改或删除系统内部硬盘 (HDD) 上的密码。
Strong Password
该选项使您启用或禁用系统的增强密码。
Password Configuration 允许您控制管理密码和系统密码所允许的最小和最大字符数。字符的范围介于 4 和 32 之间。
Password Bypass 使用该选项,可以在重新启动系统时略过系统(引导)密码和内置 HDD 密码。
• Disabled(已禁用)— 当设置系统和内置 HDD 密码后,始终提示输入密码。此选项在默认设
置下已启用。
• Reboot Bypass(重新引导时略过) — 略过重新启动(热启动)的密码提示。
注: 从关机状态启动系统(冷引导)时,系统将始终提示输入系统和内置 HDD 密码。此外,
系统将始终在可能存在的任何模块托架 HDD 上提示输入密码。
Password Change
此选项允许您在设置管理员密码时决定是否允许更改系统和硬盘密码。
Allow Non-Admin Password Changes(允许非管理员密码更改) - 此选项在默认设置下已启
用。
UEFI Capsule Firmware Updates 此选项控制系统是否允许 BIOS 通过 UEFI 压缩更新软件包进行更新。此选项默认选中。禁用此
选项将阻止 BIOS 通过 Microsoft Windows Update 和 Linux 供应商固件服务 (LVFS) 等服务进行更
新。
TPM 2.0 Security 允许您控制受信任平台模块 (TPM) 是否对操作系统可见。
• TPM On(TPM 开启)(默认设置)
• Clear(清除)
• PPI Bypass for Enable Commands(PPI 绕过启用命令)
• PPI Bypass for Disable Commands(PPI 绕过禁用命令)
• PPI Bypass for Clear Commands(PPI 绕过清除命令)
• Attestation Enable(启用证明)(默认设置)
• Key Storage Enable(启用密钥存储)(默认设置)
• SHA-256(默认设置)
选择任何一个选项:
• Disabled(已禁用)
• Enabled(启用)(默认设置)
Absolute 此字段使您能够从 Absolute Software 启用、禁用或永久禁用可选 Absolute Persistence Module 服
务的 BIOS 模块接口。
• 已启用 - 此选项默认已选择。
• Disabled(已禁用)
• 永久禁用
OROM Keyboard Access 此选项可确定用户是否能够在引导过程中通过热键进入 Option ROM Configuration(选项 ROM
配置)屏幕。
• Enabled(启用)(默认设置)
• Disabled(已禁用)
• One Time Enable(一次性启用)
Admin Setup Lockout 在已设置管理员密码的情况下,允许您防止用户进入系统设置程序。此选项默认未设置。
Master Password Lockout 允许您禁用主密码支持,在更改设置之前,需要清除硬盘密码。此选项默认未设置。
SMM Security Mitigation 允许您启用或禁用 UEFI SMM 安全缓解保护功能。此选项默认未设置。
28
系统设置程序