Owners Manual

. 27: 安全性
选项 说明
Non-Admin Setup Changes
确定在设置管理员密码后是否可以对设置选项进行更改。
UEFI Capsule Firmware Updates 此选项控制系统是否允许 BIOS 通过 UEFI 压缩更新软件包进行更新。此选项默认选中。禁用此
选项将阻止 BIOS 通过 Microsoft Windows Update Linux 供应商固件服务 (LVFS) 等服务进行更
新。
TPM 2.0 Security 允许您控制受信任平台模块 (TPM) 是否对操作系统可见。
TPM OnTPM 开启)(默认设置
Clear清除
PPI Bypass for Enable CommandsPPI 绕过启用命令
PPI Bypass for Disable CommandsPPI 绕过禁用命令
PPI Bypass for Clear CommandsPPI 绕过清除命令
Attestation Enable启用证明)(默认设置
Key Storage Enable启用密钥存储)(默认设置
SHA-256默认设置
选择任何一个选项
Disabled已禁用
Enabled启用)(默认设置
Computrace(R) 此字段使您能够从 Absolute 软件激活或禁用可选 Computrace 服务的 BIOS 模块接口。启用或禁
用设计用于资产管理的可选 Computrace 服务。
Deactivate停用
Disable禁用
Activate激活 此选项默认已选择。
OROM Keyboard Access 此选项可确定用户是否能够在引导过程中通过热键进入 Option ROM Configuration选项 ROM
配置屏幕。
Enabled启用)(默认设置
Disabled已禁用
One Time Enable一次性启用
Admin Setup Lockout 在已设置管理员密码的情况下允许您防止用户进入系统设置程序。此选项默认未设置。
Master Password Lockout 允许您禁用主密码支持在更改设置之前需要清除硬盘密码。此选项默认未设置。
SMM Security Mitigation 允许您启用或禁用 UEFI SMM 安全缓解保护功能。此选项默认未设置。
Secure Boot安全引导
. 28: Secure Boot安全引导
选项 说明
Secure Boot Enable
允许您启用或禁用安全引导功能
Secure Boot Enable
默认会选择此选项。
Secure Boot Mode 允许您修改安全引导的行为以允许评估或强制执行 UEFI 驱动程序签名。
Deployed Mode部署模式)(默认
Audit Mode审核模式
Expert key Management 允许您仅在系统处于 Custom Mode自定义模式时操纵安全密钥数据库。Enable Custom
Mode启用自定义模式选项在默认情况下已禁用。选项包括
PK默认
22
系统设置程序