Owners Manual
Tabell 25. Security (säkerhet)(fortsättning)
Alternativ Beskrivning
Password Bypass
Med det här alternativet kan du förbigå systemlösenordet och lösenordet för den inbyggda hårddisken
(när det är inställt) vid omstart av systemet.
Klicka på något av alternativen:
• Disabled (inaktiverad) – standard
• Reboot bypass (förbigå omstart)
Password Change
Här kan du ändra systemlösenordet när administratörslösenordet är inställt.
• Tillåt ändringar av icke-administratörslösenord
Det här alternativet är inställt som standard.
UEFI Capsule Firmware
Updates
Gör att du kan uppdatera system-BIOS via UEFI-kapseluppdateringspaket.
• Enable UEFI Capsule Firmware Updates (aktivera uppdateringar av fast UEFI Capsule-
programvara)
Det här alternativet är inställt som standard.
HDD Security (HDD-
säkerhet)
Det här alternativet styr mekanismen som används av BIOS för att hindra extern hanteringsprogramvara
för självkrypterande enheter (Self Encrypting Drives, SED) att ta över en SED-enhet. Alternativen är:
• SED-blockering SID-autentisering
• PPI-förbikoppling för SED-blockering SID-kommando
Båda alternativen är som standard avaktiverade.
OBS: Det här alternativet gäller för bärbara datorer som levereras med SED-enheter.
TPM 2.0 Security
Här kan du aktivera eller inaktivera modulen för betrodd plattform (TPM) under självtest.
Alternativen är:
• TPM On (TPM på) – standard
• Clear (rensa)
• PPI Bypass for Enable Commands (PPI-förbigående för att aktivera kommandon) – standard
• PPI Bypass for Disbale Command
• PPI Bypass for Clear Command (PPI förbigå för rensa kommandon)
• Attestation Enable (aktivera attestering) – standard
• Key Storage Enable (aktivera nyckellagring) – standard
• SHA-256 – standard
Absolute® Med det här fältet kan du aktivera, inaktivera eller permanent inaktivera BIOS-modulens gränssnitt till den
valfria Absolute Persistence-modulen från Absolute® Software. Det här alternativet är aktiverat som
standard.
OROM Keyboard Access
(OROM-
tangentbordsåtkomst)
Det här alternativet avgör om användare får åtkomst till ROM-konfigurationen via snabbtangenter under
start. Den här inställningen kan förhindra åtkomst till Intel® RAID (CTRL+I) eller Intel® Management
Engine BIOS Extension (CTRL+P/F12).
Alternativen är:
• Enable (aktivera) – standardinställning
• One Time Enable (aktivera en gång)
• Disable (inaktivera)
Admin Setup Lockout
Här kan du förhindra att användare öppnar systeminstallationsprogrammet när ett administratörslösenord
är satt.
• Enable Admin Setup Lockout (aktivera spärr av systeminstallationsprogrammet)
Det här alternativet är inte inställt som standard.
Master Password Lockout
Här kan du inaktivera stödet för huvudlösenord.
26 Systeminstallationsprogram