Owners Manual

Taulukko 25. Tietoturva(jatkuu)
Vaihtoehto Kuvaus
Vaihtoehdot ovat:
Enable (Käytössä) – oletusasetus
One Time Enable (Ota kerran käyttöön)
Disable (Poista käytöstä)
Admin Setup Lockout
(Järjestelmänvalvojan
asennusohjelman lukitus)
Voit estää käyttäjiä siirtymästä asennusohjelmaan, kun järjestelmänvalvojan salasana on käytössä.
Enable Admin Setup Lockout (Ota käyttöön järjestelmänvalvojan asennuslukitus)
Tätä vaihtoehtoa ei ole oletusarvoisesti määritetty.
Master Password Lockout
(Salasanan lukituksen
hallinta)
Ottaa yleissalasanatuen käyttöön tai poistaa sen käytöstä.
Enable Master Password Lockout (Ota yleissalasanan lukitus käyttöön)
Tätä vaihtoehtoa ei ole oletusarvoisesti määritetty.
HUOMAUTUS: Kiintolevyn salasanat on nollattava ennen kuin asetusta voidaan muuttaa.
SMM Security Mitigation
Tällä asetuksella voit ottaa käyttöön UEFI SMM Security Mitigation -lisäsuojaukset tai poistaa ne
käytöstä.
SMM Security Mitigation
Tätä vaihtoehtoa ei ole oletusarvoisesti määritetty.
Suojattu käynnistys
Taulukko 26. Suojattu käynnistys
Vaihtoehto Kuvaus
Secure Boot Enable
Käyttäjä voi ottaa suojatun käynnistyksen käyttöön tai poistaa sen
käytöstä.
Secure Boot Enable (Suojattu käynnistys käytössä)
Oletus
Secure Boot Mode
Suojatun käynnistyksen toimintatilan muutokset muuttava suojatun
käynnistyksen käyttäytymistä UEFI-ajurin allekirjoitusten
arvioimiseksi.
Valitse yksi asetuksista:
Deployed Mode (Käyttöönotettu tila) – Oletus
Audit Mode (auditointitila)
Expert Key Management
Voit ottaa käyttöön tai poistaa käytöstä Expert Key Management -
toiminnon.
Enable Custom Mode (Ota mukautettu tila käyttöön)
Tämä vaihtoehto ei ole oletusarvoisesti käytössä.
Custom Mode Key Management -vaihtoehdot ovat:
PK – Oletus
KEK
db
dbx
28 Järjestelmän asennusohjelma