Specifications

Параметр Описание
этого параметра будет блокировать обновления BIOS от таких служб, как Центр
обновления Windows и Linux Vendor Firmware Service (LVFS).
TPM 2.0 Security Позволяет контролировать доступность доверенного платформенного модуля (TPM) для
операционной системы.
TPM On (функция TPM включена) (по умолчанию)
Clear (Очистить)
PPI Bypass for Enable Commands (обход PPI для включения команд)
PPI Bypass for Disable Commands (обход PPI для отключения команд)
PPI Bypass for Clear Commands (Обход PPI для сброса команд)
Attestation Enable (Включить аттестацию) (по умолчанию)
Key Storage Enable (Включить хранилище ключей) (по умолчанию)
SHA-256 (по умолчанию)
Выберите один из вариантов:
Disabled (Отключено)
Enabled (Включено) (по умолчанию)
Computrace Данное поле позволяет активировать или отключать интерфейс модуля BIOS
дополнительного сервиса Computrace компании Absolute Software. Включение или
отключение дополнительной службы Computrace®, предназначенной для управления
ресурсами.
Deactivate (Деактивировать)
Disable (Отключить)
Activate (Активировать) — этот параметр включен по умолчанию.
Chassis Intrusion Это поле управляет функционированием датчика вскрытия корпуса.
Выберите один из вариантов:
Disabled (Отключено, установлено по умолчанию)
Enabled (Включено)
On-Silent (Включить, но не использовать звуковой сигнал)
Admin Setup Lockout Позволяет запретить пользователям вход в программу настройки системы, если
установлен пароль администратора. Этот параметр по умолчанию не установлен.
Master Password Lockout Позволяет отключать поддержку основного пароля. Этот параметр можно изменять
только после очистки паролей жестких дисков. Этот параметр по умолчанию не
установлен.
SMM Security Mitigation Позволяет включать или отключать дополнительные средства защиты для снижения
угроз безопасности UEFI SMM. Этот параметр по умолчанию не установлен.
Настройки безопасной загрузки
Таблица 22. Secure Boot (Безопасная загрузка)
Параметр Описание
Secure Boot Enable Позволяет включать или отключать функцию безопасной загрузки
Secure Boot Enable
Данный параметр по умолчанию отключен.
Secure Boot Mode Позволяет изменить поведение безопасной загрузки, чтобы позволить оценку или
принудительное применение сигнатур драйверов UEFI.
Deployed Mode (Развернутый режим), по умолчанию
Audit Mode (Режим аудита)
Настройка системы 21