Reference Guide

22. System Security の詳細
オプション
電源ボタン システム前面の電源ボタンを有または無にします。このオプションは、デフォルトで
に設定されています。
AC Power Recovery AC 電源が回復した後のシステムの動作を設定します。このオプションは、デフォルトで
前回に設定されています。
AC Power Recovery Delay AC 電源が回復した後のシステムへの電源投入の時間延を設定します。デフォルトでは、
このオプションは 即時に設定されています。
定義の延(60 600 秒) AC Power Recovery DelayAC 電源リカバリ延) User Defined(ユ定義)オプ
ションが選されている場合、User Defined Delay(ユ定義の延)オプションを設
定します。
UEFI Variable Access UEFI 変数を安全に維持するためのさまざまな手段を提供します。標準(デフォルト)に設
定されている場合、UEFI 変数 UEFI によってオペレティング システムでアクセス
可能です。Controlled(制御)に設定されている場合、した UEFI 変数は環境で保護
され、新しい UEFI 起動エントリは、現在の起動順序の最後に行されます。
Secure Boot セキュア トを有にします。ここでは BIOS はセキュア トポリシの証明書を使
用して各プリブトイメジを認証します。セキュア トはデフォルトで無になって
います。セキュア トポリシはデフォルトで に設定されています。
Secure Boot Policy セキュア トポリシ Standard(標準)に設定されている場合、BIOS はシステムの
製造元のキと証明書を使用して起動前イメジを認証します。セキュア トポリシ
カスタムに設定されている場合、BIOS はユ定義のキおよび証明書を使用しま
す。セキュア トポリシはデフォルトで 標準に設定されています。
Secure Boot Mode BIOS がセキュア ポリシオブジェクト(PKKEKdbdbx)を使う方法を設定し
ます。
現在のモドが 展開モに設定されている場合、設定可能なオプションは
展開モです。現在のモドが に設定されている場合、設定可能な
オプションは 監査モ展開モです。
23. Secure Boot Mode
オプション
User Mode
ドでは PK 、取り付け、および BIOS を使ったプログラム
のポリシオブジェクトを更新しようの署名の証を行している必要
があります。
BIOS では、未認証のプログラムによるモド間の遷移が許可されます。
展開モ
展開モは最も安全なモドです。展開されたモドでは PK にイン
ストルすると、 BIOS プログラム的ポリシオブジェクトを更新しよう
とします上の署名の証を行している必要があります。
展開されたモドは ' プログラムによるモドの移行を制限します。
Audit Mode
監査モドでは PK は存在しません。BIOS は、ポリシオブジェクトの
プログラムによるアップデトおよびモド間の遷移を認証しません。
BIOS はプレブトイメジにして署名証を行し、その結果をイメ
ジの行情報テブルに記しますが、証の合否に係なくイメジを
行します。
Audit Mode(監査モド)は、ポリシオブジェクトのワキングセット
をプログラムによって判する際に役立ちます。
Secure Boot Policy Summary イメジを認証するためにセキュア トが使用する証明書とハッシュのリストを指定し
ます。
Secure Boot Custom Policy
Settings
セキュア カスタムポリシを設定します。このオプションを有にするには、セキ
ュア ポリシ Custom(カスタム)に設定してください。
プレオペレティング システム管理アプリケション 17