Reference Guide

Tablo 22. Sistem Güvenliği detayları
Seçenek Açıklama
Güç Düğmesi sistem önündeki güç düğmesini etkinleştirmenizi veya devre dışı bırakmanızı sağlar. Bu seçenek
varsayılan olarak Etkin değerine ayarlanır.
AC Güç Kurtarma sistem AC gücü geri yüklendikten sonra sistemin nasıl tepki vereceğini ayarlamanızı sağlar. Bu
seçenek varsayılan olarak Son değerine ayarlanmıştır.
AC Gücü Kurtarma Gecikmesi AC gücü geri kazandırıldığında sistemin açılışı için gecikme süresini ayarlar. Bu seçenek
varsayılan olarak sistem (Hemen) olarak ayarlıdır. Bu seçenek varsayılan olarak Anında değerine
ayarlanmıştır.
Kullanıcı Tanımlı Gecikme (60 ila
600 sn)
AC Power Recovery Delay (AC Gücü Kurtarma Gecikmesi) için User Defined (Kullanıcı
Tanımlı) seçeneği seçildiğinde User Defined Delay (Kullanıcı Tanımlı Gecikme) seçeneğini
ayarlar.
UEFI Değişkenine Erişim UEFI değişkenlerini güvenlik altına almanın çeşitli derecelerini sağlar. Standarda (varsayılan)
ayarlı olduğunda UEFI değişkenleri her bir UEFI spesifikasyonu için İşletim Sisteminde
erişilebilirdir. Kontrollüye ayarlı olduğunda, seçilen UEFI değişkenleri ortamda korunur ve yeni
UEFI önbellek girişleri mevcut önbellek düzeninin sonunda olmaya zorlanır.
Güvenli Önyükleme BIOS, Güvenli ÖnBellek Politikasında sertifikaları kullanarak her ön bellek öncesi resmi
onaylarken, Güvenli Önyüklemeyi etkinleştirir. Güvenli Önyükleme varsayılan olarak devre dışıdır.
Güvenli Önbellek politikası varsayılanda Standard (Standart)'tır.
Güvenli Önbellek Politikası Secure Boot policy (Güvenli Önbellek politikası) Standard (Standart) olduğunda, BIOS önbellek
öncesi resimleri doğrulamak için sistem üreticisinin anahtarını ve sertifikalarını kullanır. Güvenli
Önbellek Politikası Custom (Özel)'e ayarlı olduğunda, BIOS kullanıcı tarafından belirlenen
anahtar ve sertifikaları kullanır. Güvenli Önbellek politikası varsayılanda Standard (Standart)'tır.
Güvenli Önyükleme Modu Nasıl yapılandırır BIOS kullanır. Güvenli Önyükleme Ilkesi Nesneleri (PK, KEK, db, dbx).
Geçerli modu Dağıtılması Modundakullanılabilir seçenekler, Kullanıcı Modu ve dağıtılması
Modunda Geçerli mod) User Modundakullanılabilir seçenekler, Kullanıcı Modu, Denetleme
Modu, ve dağıtılması Modunda
Tablo 23. Güvenli Önyükleme Modu
Seçenekler Açıklamalar
Kullanıcı
Modları
Kullanıcı Modu, PK yüklü olmalı ve BIOS gerçekleştirir signature verification
üzerindeki engeller. girişimlerine karşı güncelleme politikası nesneleri.
BIOS, kimliği doğrulanmamış bir sağlar engeller. geçişler modlar arasında
Dağıtılan
Modu
Dağıtılan Modu en çok güvenli bir modda In Dağıtılan Modu, PK monte
edilmeli ve BIOS gerçekleştirir signature verification üzerindeki engeller.
girişimlerine karşı güncelleme politikası nesneleri.
Dağıtılan Mod ,'ye yönelik programlı mod geçişleri.
Denetleme
Modu
Denetimle ilgili modu, PK mevcut değil. BIOS kimlik doğrulaması engeller.
güncellemeleri ilkesi nesneleri ve geçişlere modlar arasında BIOS, ön yükleme
öncesi görüntülerde imza doğrulama işlemi gerçekleştirir ve neticeleri Yürütme
Bilgileri Tablosunda kayıt altına alır ama görüntüleri doğrulamadan geçseler de
geçemeseler de yürütecektir.
Audit Mode (Denetleme Modu) işler durumdaki bir ilke öğeleri dizisinin
programsal olarak kararlaştırılması bağlamında kullanışlıdır.
Güvenli Önbellek Politikası Özeti Resimlerin kimlik doğrulaması için güvenli önyüklemenin kullandığı sertifika ve sağlamaların
listesini belirtir.
Güvenli Önbellek Özel Politikası
Ayarları
Güvenli Önbellek Özel Politikası'nı yapılandır. Bu seçeneği etkinleştirmek için, ayarlamak için
Güvenli Önbellek Politikası için Özel seçeneğini işaretleyin.
İşletim sistemi öncesi sistem yönetimi uygulamaları 17