Reference Guide

Table Of Contents
オプション
UEFI 変数アクセ
UEFI 変数安全維持するためのさまざまな手段提供します。Standardデフォルト設定されてい
場合UEFI 変数 UEFI によってオペレーティング システムでアクセス可能です。[制御]設定
れている場合した UEFI 変数環境保護され、しい UEFI 起動エントリーが現在起動順序
されます。
インバンド管理機
インターフェイ
ときに設定 [無にすると、この設定は、管理エンジンの (ME) HECI デバイスは、およびシステム
のオペレーティング システムから IPMI デバイスを非表示にします。これにより、 ME 電源上限設定
するには、オペレーティング システム、および防止します。すべてのインバンド管理ツールへのアクセ
スをブロックすべての管理して管理域外になります。このオプションは、デフォルトで[有
されています。
メモ: BIOS アップデートの HECI デバイスで動作可能 DUP アップデート IPMI インターフェイスを
作可能にする必要必要です。この設定をする必要がセットに なっている エラーのアップデート
けてください。
セキュア ブート セキュア ブートをにします。ここでは BIOS はセキュア ブートポリシーの証明書使用してプリブ
ートイメージを認証します。セキュア ブートはデフォルトでになっています。セキュア ブートはデフ
ォルトで[無設定されています。
セキュア ブート
ポリシー
セキュア ブート ポリシーが[標準]設定されている場合BIOS はシステムの製造元のキーと証明書使
して起動前イメージを認証します。セキュア ブート ポリシーが カスタム設定されている場合
BIOS はユーザー定義のキーおよび証明書使用します。セキュア ブート ポリシーはデフォルトで[標準]
設定されています。
セキュア ブート
モード
BIOS によるセキュア ブート ポリシー オブジェクトPKKEKdbdbx使用方法設定することがで
きます。
現在のモードが [展開モード設定されている場合設定可能なオプションは ユーザーモード [展
モードです。現在のモードが ユーザーモード設定されている場合設定可能なオプションは
ーザーモード[監査モード[展開モードです。
オプション
ユーザー モード
ユーザーモードでは PK け、および BIOS 使ったプログラムのポリシ
ーオブジェクトをアップデートしようの署名している必要があります。
BIOS では、未認証のプログラムによるモード遷移許可されます。
[監査モード
[監査モードでは PK 存在しません。BIOS は、ポリシー オブジェクトのプログ
ラムによるアップデートおよびモード遷移認証しません。
[監査モードは、ポリシーオブジェクトのワーキングセットをプログラムによって
決定する役立ちます。
BIOS はプリブートイメージにして署名します。BIOS 起動前イメー
ジで署名確認して、その結果をイメージ行情報テーブルにしますが、
合否にかかわらずそのイメージを承認します。
[展開モード
[展開モード安全なモードです。[展開されたモードでは PK にインスト
ールすると、 BIOS プログラムポリシーオブジェクトをアップデートしようとしま
署名している必要があります。
[展開されたモードは ' プログラムによるモードの移行制限します。
セキュア ブート
ポリシーのサマリ
イメージを認証するためにセキュア ブートが使用する証明書とハッシュのリストを指定します。
セキュア ブート
カスタム ポリシー
設定]
セキュア ブート カスタム ポリシーを設定します。このオプションをにするには、セキュア ブート
リシーカスタム設定します。
プレオペレーティング システム管理アプリケーション 21