Owners Manual

Option Beschreibung
On with Pre-boot Measurements (Aktiviert mit Maßnahmen vor dem Start) oder On without Pre-boot
Measurements (Aktiviert ohne Maßnahmen vor dem Start) gesetzt ist.
TPM-
Informationen
Ermöglicht das Ändern des TPM-Betriebszustands. Diese Option ist standardmäßig auf No Change (Keine
Änderung) eingestellt.
TPM Status Gibt den TPM-Status an.
TPM-Befehl
VORSICHT: Das Löschen des TPM führt zum Verlust aller Schlüssel im TPM. Der Verlust von TPM-
Schlüsseln kann den Startvorgang des Betriebssystems beeinträchtigen.
Löscht alle Inhalte des TPM. Standardmäßig ist die Option TPM Clear (TPM löschen) auf No (Nein) eingestellt.
Intel TXT Aktiviert oder deaktiviert die Intel Trusted Execution Technology (TXT). Zur Aktivierung von Intel TXT muss die
Virtualisierungstechnologie aktiviert werden und die TPM-Sicherheit mit Vorstart-Messungen auf Enabled
(Aktiviert) gesetzt werden. In der Standardeinstellung ist diese Option auf Off (Aus).
Netzschalter Aktiviert oder deaktiviert den Netzschalter auf der Vorderseite des System. In der Standardeinstellung ist diese
Option auf Enabled (Aktiviert).
Netzstromwiederh
erstellung
Ermöglicht das Festlegen der Reaktion der System, nachdem die Netzstromversorgung der System
wiederhergestellt wurde. In der Standardeinstellung ist diese Option auf Last (Letzte).
Variabler UEFI-
Zugriff
Bietet unterschiedliche Grade von UEFI-Sicherungsvariablen. Wenn die Option auf Standard
(Standardeinstellung) gesetzt ist, sind die UEFI-Variablen gemäß der UEFI-Spezifikation im Betriebssystem
aufrufbar. Wenn die Option auf Controlled (Kontrolliert) gesetzt ist, werden die ausgewählten UEFI-Variablen in
der Umgebung geschützt und neue UEFI-Starteinträge werden an das Ende der aktuellen Startreihenfolge
gezwungen.
Regel für sicheren
Start
Wenn die Richtlinie für den sicheren Start auf Standard eingestellt ist, authentifiziert das BIOS die Vorstart-
Images mithilfe des Schlüssels und der Zertifikate des Systemherstellers. Wenn die Richtlinie für den sicheren
Start auf Custom (Benutzerdefiniert) eingestellt ist, verwendet das BIOS benutzerdefinierte Schlüssel und
Zertifikate. Die Richtlinie für den sicheren Start ist standardmäßig auf Standard festgelegt.
Richtlinie zum
sicheren Start –
Übersicht
Gibt die Liste der Zertifikate und Hashes für den sicheren Start an, die beim sicheren Start für authentifizierte
Images verwendet werden.
Verwandte Verweise
Systemsicherheit auf Seite 32
Zugehörige Tasks
Anzeigen von „System Security“ (Systemsicherheit) auf Seite 33
Benutzerdefinierte Einstellungen für die Richtlinie zum sicheren Start
Die benutzerdefinierten Einstellungen für die Richtlinie zum sicheren Start werden nur angezeigt, wenn Secure Boot Policy (Richtlinie für
den sicheren Start) auf Custom (Benutzerdefiniert) gesetzt ist.
Anzeigen von „Secure Boot Custom Policy“ (Richtlinie für den benutzerdefinierten sicheren Start)
Führen Sie die folgenden Schritte aus, um den Bildschirm Secure Boot Custom Policy Settings (Benutzerdefinierte Einstellungen für
die Richtlinie zum sicheren Start) anzuzeigen:
Schritte
1. Schalten Sie das System ein oder starten Sie es erneut.
2. Drücken Sie umgehend auf die Taste <F2>, wenn die folgende Meldung angezeigt wird:
F2 = System Setup
34
Vor-Betriebssystem-Verwaltungsanwendungen