Owners Manual

Seçenek Açıklama
beklemede. Ayarlandığında, , Temizle'nin tüm içeriğini TPM temizlenir. Bu seçenek varsayılan olarak Etkin'e
ayarlanmıştır.
DİKKAT: TPM sonuçlarının temizlenmesi TPM'deki tüm anahtarların kaybolmasına neden olur. TPM
anahtarlarının kaybolması işletim sisteminin önyüklenmesine etki edebilir.
Bu alan salt- TPM GüvenliğiKapalı olarak ayarlandığında. Eylem ek bir yeniden önce can take effect.
TPM Gelişmiş
Ayarları
Bu ayar yalnızca TPM Güvenliği AÇIK olarak ayarlandığında etkindir.
Intel (R) TXT Intel Trusted Execution Technology (TXT) (Intel Güvenilen Yürütme Teknolojisi) seçeneğini ayarlayabilmenizi
sağlar. Intel TXT'nin etkinleştirilmesi için Sanallaştırma Teknolojisi'nin etkinleştirilmesi ve Önyükleme ölçümleri ile
birlikte TPM Güvenliği'nin Enabled (Etkin) olarak ayarlanması gerekir. Bu seçenek varsayılan olarak Etkin'e
ayarlanmıştır.
Güç Düğmesi sistem önündeki güç düğmesini ayarlamanızı sağlar. Bu seçenek varsayılan olarak Etkinleştirilmiştir.
AC Güç Kurtarma sistem AC gücü geri yüklendikten sonra sistemin nasıl tepki vereceğini ayarlamanızı sağlar. Bu seçenek varsayılan
olarak Etkin'e ayarlanmıştır.
UEFI Değişkenine
Erişim
UEFI değişkenlerini güvenlik altına almanın çeşitli derecelerini sağlar. Standarda (varsayılan) ayarlı olduğunda UEFI
değişkenleri her bir UEFI spesifikasyonu için İşletim Sisteminde erişilebilirdir. Controlled (Kontrollü) olarak
ayarlandığında, seçilen UEFI değişkenleri ortamda korunur ve yeni UEFI önbellek girişleri zorla mevcut önbellek
sırasının sonuna alınır.
Bant İçi
Yönetilebilirlik
Arabirimi
Ayarlandığında, Devre Dışı, bu ayar gizlemek için Management Engine'in (ME), HECI aygıtları ve sistem'in IPMI
aygıtları işletim sistemi. Bu, işletim sistemi tarafından değiştirilmesini önlemek için ME güç başlığı ayarları, ve erişimi
engeller için bant dışı yönetim araçları. Tüm yönetim yönetilmesi gerektiğini boyunca bant. Bu seçenek varsayılan
olarak Etkinleştirilmiştir.
NOT: BIOS güncelleştirmesi HECI aygıtların çalışma ve DUP güncelleştirmeleri IPMI arabirimini
işler. Bu ayar Etkin olacak şekilde ayarlanması önlemek için güncelleme hataları.
Güvenli
Önyükleme
BIOS, Güvenli ÖnBellek Politikasında sertifikaları kullanarak her ön bellek öncesi resmi onaylarken, Güvenli
Önyüklemeyi etkinleştirir. Güvenli Önyükleme varsayılan olarak devre dışıdır. Güvenli Önbellek politikası varsayılanda
Standard (Standart)'tır.
Güvenli Önbellek
Politikası
Secure Boot (Güvenli Önbellek) ilkesi Standard (Standart) olarak ayarlandığında, BIOS, önyükleme öncesi
görüntüleri doğrulamak için sistem üreticisinin anahtarını ve sertifikalarını kullanır. Güvenli Önbellek Politikası
Custom (Özel)'e ayarlı olduğunda, BIOS kullanıcı tarafından belirlenen anahtar ve sertifikaları kullanır. Güvenli
Önbellek politikası varsayılanda Standard (Standart)'tır.
Güvenli
Önyükleme Modu
BIOS'un Secure Boot Policy Objects'i (Güvenli Önyükleme İlkesi Nesneleri) (PK, KEK, db, dbx) kullanma şeklini
yapılandırmanızı sağlar.
Geçerli modu Dağıtılması Modundakullanılabilir seçenekler, Kullanıcı Modu ve dağıtılması Modunda Geçerli
mod) User Modundakullanılabilir seçenekler, Kullanıcı Modu, Denetleme Modu, ve dağıtılması Modunda
Seçenekler Açıklama
Kullanıcı Modları
Kullanıcı Modu, PK yüklü olmalı ve BIOS gerçekleştirir signature verification üzerindeki
engeller. girişimlerine karşı güncelleme politikası nesneleri.
BIOS, modlar arasında kimliği doğrulanmamış program geçişlerine izin verir.
Denetleme Modu
Denetimle ilgili modu, PK mevcut değil. BIOS, programların kimlik doğrulamadan ilke
nesnelerinde güncelleme ve modlar arasında geçiş yapmasına izin vermez.
Denetleme Modu için kullanışlıdır. göndermeyeceğinizi belirlenmesi çalışma kümesi ilkesi
nesneleri.
BIOS, önyükleme öncesi görüntülerde imza doğrulaması yapar ve doğrulama sonuçlarını
görüntü Yürütme Bilgi Tablosu'na kaydeder; ancak doğrulamaları geçip geçmelerine
bakmaksızın görüntüleri onaylar.
Dağıtılan Modu
Dağıtılan Modu en çok güvenli bir modda In Dağıtılan Modu, PK monte edilmeli ve BIOS
gerçekleştirir signature verification üzerindeki engeller. girişimlerine karşı güncelleme
politikası nesneleri.
İşletim sistemi öncesi sistem yönetimi uygulamaları 39