Owners Manual

Table Of Contents
Tabuľka10. Možnosti nastavenia systému – ponuka Zabezpečenie (pokračovanie)
Zabezpečenie
Zabezpečenie TPM 2.0 zapnuté Umožňuje povoliť alebo zakázať možnosti zabezpečenia, ktoré ponúka modul TPM
2.0.
Možnosť Zabezpečenie TPM 2.0 zapnuté je predvolene povolená.
Povoliť atestáciu Umožňuje nastaviť, či môže operačný systém využívať autorizačnú hierarchiu modulu
Trusted Platform Module (TPM).
Možnosť Povoliť atestáciu je predvolene povolená.
Povoliť ukladanie kľúčov Umožňuje nastaviť, či môže operačný systém využívať hierarchiu úložiska modulu
Trusted Platform Module (TPM).
Možnosť Povoliť ukladanie kľúčov je predvolene povolená.
SHA-256 Keď je táto možnosť povolená, systém BIOS a modul TPM budú počas spúšťania
systému BIOS používať hashovací algoritmus SHA-256 na rozšírenie kontroly
integrity platformy o registre PCR modulu TPM.
Možnosť SHA-256 je predvolene povolená.
Vymazať Umožňuje vymazať údaje o vlastníkovi modulu TPM a obnoviť jeho pôvodný stav.
Možnosť Vymazať je predvolene zakázaná.
Vynechať PPI pre príkazy vymazania Umožňuje ovládať rozhranie Physical Presence Interface (PPI) modulu TPM.
Možnosť Vynechať PPI pre príkazy vymazania je predvolene zakázaná.
Intel Total Memory Encryption
Total Memory Encryption Umožňuje povoliť alebo zakázať ochranu pamäte pred fyzickými útokmi vrátane
zmrazujúceho spreja, sondovania DDR s cieľom čítať cykly a ďalších.
Možnosť Total Memory Encryption je predvolene zakázaná.
Vniknutie do šasi Umožňuje nastaviť funkciu neoprávneného vniknutia do šasi.
Predvolene je povolená možnosť On-Silent.
Vymazať upozornenie na neoprávnené
vniknutie do skrinky
Táto možnosť je predvolene zakázaná.
SMM Security Mitigation Umožňuje povoliť alebo zakázať funkciu SMM Security Mitigation.
Táto možnosť je v predvolenom nastavení povolená.
Vymazanie údajov pri ďalšom spustení
systému
Spustiť odstraňovanie údajov Umožňuje povoliť alebo zakázať odstránenie údajov pri nasledujúcom spustení
systému.
Táto možnosť je predvolene zakázaná.
Absolute Umožňuje povoliť, zakázať alebo natrvalo zakázať v systéme BIOS rozhranie modulu
voliteľnej služby Absolute Persistence Module od firmy Absolute Software.
Táto možnosť je v predvolenom nastavení povolená.
Možnosti zabezpečenia cesty spúšťania UEFI Umožňuje ovládať, či systém pri výbere spúšťacieho zariadenia UEFI z ponuky
jednorazového spustenia systému, ktorá sa otvára klávesom F12, vyzve používateľa
na zadanie hesla správcu (ak je nastavené).
Predvolene je povolená možnosť Vždy, s výnimkou interného pevného disku.
Tabuľka11. Možnosti nastavenia systému – ponuka Heslá
Heslá
Heslo správcu Nastavte, zmeňte alebo odstráňte heslo správcu.
68 Nastavenie systému BIOS