Reference Guide

22. System Security詳細
オプション
[電源ボタン システム前面電源ボタンをまたはにします。このオプションは、デフォルトで
[有設定されています。
AC 電源リカバリー AC 電源回復したのシステムの動作設定します。このオプションは、デフォルトで
[前回]設定されています。
メモ: iDRAC ルート オブ トラストRoT完了するまでホスト システムの電源はオ
ンになりません。AC 電源入力後、ホストの電源オンはなくとも 90 秒間しま
す。
AC 電源リカバリーの延] AC 電源回復したのシステムに電源投入する時間設定します。デフォルトで
は、このオプションは Immediate設定されています。このオプションが即時設定
されていると、電源投入はありません。このオプションがランダム設定されてい
ると、システムによる電源投入にランダムなします。このオプションがユーザ
定義設定されていると、電源オンまでのシステムの延時間手動になります。
ユーザー定義延(60 600
秒)
AC 電源リカバリー延] ユーザー定義]オプションがされている場合ユー
ザー定義延]オプションを設定します。
UEFI 変数のアクセス UEFI 変数安全維持するためのさまざまな手段提供します。Standardデフォル
設定されている場合UEFI 変数 UEFI によってオペレーティング システムで
アクセス可能です。[制御]設定されている場合した UEFI 変数環境保護
れ、しい UEFI 起動エントリは、現在起動順序最後されます。
インバンド管理機能インターフェ
イス
設定[無にすると、この設定は、管理エンジンMEHECI デバイス、およびシス
テムの IPMI デバイスをオペレーティング システムから非表示にします。これにより、 ME
電源上限設定するには、オペレーティング システム、および防止します。すべ
てのインバンド管理ツールへのアクセスをブロックすべての管理して管理域外にな
ります。このオプションはデフォルトで[有設定されています。
メモ: BIOS アップデートの HECI デバイスで動作可能 DUP アップデート IPMI イン
ターフェイスを操作可能にする必要必要です。この設定をする必要がセットに なっ
ている エラーのアップデートをけてください。
SMM セキュリティ移行] UEFI SMM セキュリティ移行保護またはにします。
セキュア ブート セキュア ブートをにします。ここでは BIOS はセキュア ブートポリシーの証明書
使用してプリブートイメージを認証します。セキュア ブートはデフォルトでにな
っています。セキュア ブートはデフォルトで[無設定されています。
セキュア ブートポリシー セキュア ブート ポリシーがStandard(標準)設定されている場合BIOS はシステム
製造元のキーと証明書使用して起動前イメージを認証します。セキュア ブート ポリ
シーが カスタム設定されている場合BIOS はユーザー定義のキーおよび証明書
使用します。セキュア ブート ポリシーはデフォルトで[標準]設定されています。
セキュア ブート モード BIOS がセキュア ブート ポリシーオブジェクトPKKEKdbdbx使方法設定
ます。
現在のモードが [展開モード設定されている場合設定可能なオプションは ユーザ
ーモード [展開モードです。現在のモードが ユーザーモード設定されている
場合設定可能なオプションは ユーザーモード[監査モード[展開モードです。
23. セキュア ブート モード
オプション
User Mode
ユーザーモードでは PK け、および BIOS 使ったプログラ
ムのポリシーオブジェクトをアップデートしようの署名
ている必要があります。
BIOS では、未認証のプログラムによるモード遷移許可されます。
[監査モー
[監査モードでは、PK 存在しません。BIOS は、ポリシー オブジェク
トのプログラムによるアップデートおよびモード遷移認証しませ
ん。BIOS はプレブートイメージにして署名し、その結果
プレオペレーティング システム管理アプリケーション 21