Reference Guide

Table Of Contents
オプション
メモ: BIOS アップデトの HECI デバイスで動作可能と DUP アップデ IPMI インタフェイスを操
作可能にする必要が必要です。この設定をする必要がセットに なっている エラのアップデトを避
けてください。
Secure Boot セキュア トを有にします。ここでは BIOS はセキュア トポリシの証明書を使用して各プリブ
トイメジを認証します。セキュア トはデフォルトで無になっています。セキュア トはデフォ
ルトでに設定されています。
Secure Boot
Policy
セキュア ポリシ標準に設定されている場合、BIOS はシステムの製造元のキと証明書を使用し
て起動前イメジを認証します。セキュア ポリシ カスタムに設定されている場合、BIOS はユ
定義のキおよび証明書を使用します。セキュア ポリシはデフォルトで標準に設定されていま
す。
Secure Boot Mode BIOS によるセキュア ポリシ オブジェクト(PKKEKdbdbx)の使用方法を設定することがで
きます。
現在のモドが 展開モに設定されている場合、設定可能なオプションは 展開モ
す。現在のモドが に設定されている場合、設定可能なオプションは 監査
展開モです。
オプション
User Mode
ドでは PK 取り付け、および BIOS を使ったプログラムのポリシ
ブジェクトをアップデトしようの署名の証を行している必要があります。
BIOS では、未認証のプログラムによるモド間の遷移が許可されます。
Audit Mode
監査モドでは PK は存在しません。BIOS は、ポリシ オブジェクトのプログラム
によるアップデトおよびモド間の遷移を認証しません。
監査モは、ポリシオブジェクトのワキングセットをプログラムによって決定
する際に役立ちます。
BIOS はプリブトイメジにして署名証を行します。BIOS は起動前イメ
で署名確認を行して、その結果をイメ行情報テブルに記しますが、確認
の合否にかかわらずそのイメジを承認します。
展開モ
展開モは最も安全なモドです。展開されたモドでは PK にインストルする
と、 BIOS プログラム的ポリシオブジェクトをアップデトしようとします上の署
名の証を行している必要があります。
展開されたモドは ' プログラムによるモドの移行を制限します。
Secure Boot
Policy Summary
イメジを認証するためにセキュア トが使用する証明書とハッシュのリストを指定します。
Secure Boot
Custom Policy
Settings
セキュア カスタム ポリシを設定します。このオプションを有にするには、セキュア ポリ
カスタムに設定します。
システムパスワドおよびセットアップパスワドの作成
前提
パスワドジャンパが有になっていることを確認します。パスワ ジャンパによって、システムパスワドとセットアップパ
スワドの機能の有/を切り替えることができます。詳細については、「システム ドのジャンパ設定」の項を照してく
ださい。
メモ: パスワ ジャンパの設定を無にすると、存のシステムパスワドとセットアップパスワドは削除され、システム
の起動にシステムパスワドを入力する必要がなくなります。
手順
1. システム セットアップを起動するには、システムの電源投入または再起動の直後に F2 を押します。
プレオペレティング システム管理アプリケション 23