Owners Manual

Tabelle 20. Security (Sicherheit) (fortgesetzt)
Option Beschreibung
Deaktiviert
Enabled (Aktiviert) (Standardeinstellung)
Computrace Über dieses Feld können Sie die BIOS-Modulschnittstelle des optionalen Services „Absolute
Persistence Module“ von Absolute Software aktivieren, deaktivieren oder dauerhaft deaktivieren.
Enabled (Aktiviert) – diese Option ist standardmäßig ausgewählt.
Deaktiviert
Permanently Disabled (Dauerhaft deaktiviert)
Chassis Intrusion Dieses Feld steuert die Gehäuseeingriff-Funktion.
Wählen Sie eine der folgenden Optionen:
Disabled (Deaktiviert) (Standardeinstellung)
Enabled (Aktiviert)
On-Silent (Stumm aktiviert)
OROM Keyboard Access Diese Option legt fest, ob Benutzer während des Startvorgangs Option-ROM-
Konfigurationsbildschirme über Hotkeys aufrufen können.
Enabled (Aktiviert) (Standardeinstellung)
Deaktiviert
One Time Enable (Einmalig aktivieren)
Admin Setup Lockout Ermöglicht es, zu verhindern, dass Benutzer das Setup aufrufen, wenn ein Administratorkennwort
festgelegt ist. Diese Option ist standardmäßig nicht aktiviert.
Master Password Lockout Ermöglicht das Deaktivieren der Unterstützung für das Masterkennwort. Festplattenkennwörter
müssen gelöscht werden, bevor die Einstellungen geändert werden können. Diese Option ist
standardmäßig nicht aktiviert.
SMM Security Mitigation Ermöglicht das Aktivieren oder Deaktivieren der zusätzlichen UEFI-Schutzmaßnahmen des SMM-
Sicherheitsausgleichs. Diese Option ist standardmäßig nicht aktiviert.
Optionen für „Secure Boot“ (Sicherer Start)
Tabelle 21. Sicherer Start
Option Beschreibung
Secure Boot Enable Ermöglicht das Aktivieren oder Deaktivieren der Funktion 'Sicherer Start'.
Secure Boot Enable (Sicheren Start aktivieren)
Diese Option ist standardmäßig nicht ausgewählt.
Secure Boot Mode Ermöglicht Ihnen, das Verhaltens der sicheren Starts zu ändern, um eine Evaluierung oder
Durchsetzung von UEFI-Treibersignaturen zu ermöglichen.
Bereitgestellter Mode (Standardeinstellung)
Audit-Modus
Expert Key Management Die Sicherheitsschlüssel-Datenbanken können nur bearbeitet werden, wenn sich das System im
benutzerdefinierten Modus befindet. Die Option Enable Custom Mode (Benutzerdefinierten
Modus aktivieren) ist standardmäßig deaktiviert. Die Optionen sind:
PK (Standardeinstellung)
KEK
db
dbx
Bei aktivierter Option Custom Mode (Benutzerdefinierter Modus) werden die relevanten
Optionen für PK, KEK, db und dbx angezeigt. Die Optionen sind:
Save to File (In Datei speichern) – Speichert den Schlüssel in einer vom Benutzer
ausgewählten Datei
System-Setup 21