Service Manual

Tabel 7. Opties voor System Setup - menu Security (Beveiliging) (vervolg)
Beveiliging
Standaard: AAN.
PPI Bypass for Enable Commands Hiermee schakelt u in of uit dat het besturingssysteem de BIOS Physical Presence
Interface (PPI)-gebruikersprompts over kan slaan wanneer opdrachten voor het
inschakelen en activeren van TPM PPI worden uitgevoerd.
Standaard: UIT.
PPI Bypass for Disable Commands Hiermee kunt u in- of uitschakelen dat het besturingssysteem de BIOS-PPI-
gebruikersprompts overslaat bij het uitvoeren van opdrachten om TPM PPI uit te
schakelen en te deactiveren.
Standaard: UIT.
PPI overslaan voor gewiste opdrachten Hiermee schakelt u in of uit dat het besturingssysteem de BIOS Physical Presence
Interface (PPI)-gebruikersprompts over kan slaan wanneer de opdracht Clear
(Wissen) wordt uitgevoerd.
Standaard: UIT.
Attestation inschakelen Hiermee kunt u instellen of de TPM-goedkeuringshiërarchie beschikbaar is voor het
besturingssysteem. Het uitschakelen van deze instelling beperkt de mogelijkheid om
de TPM te gebruiken voor handtekeningbewerkingen.
Standaard: AAN.
Toetsstorage inschakelen Hiermee kunt u instellen of de TPM-goedkeuringshiërarchie beschikbaar is voor het
besturingssysteem. Het uitschakelen van deze instelling beperkt de mogelijkheid om
de TPM te gebruiken voor het opslaan van data van de eigenaar.
Standaard: AAN.
SHA-256 Hiermee kunt u in- of uitschakelen dat het BIOS en de TPM het SHA-256 hash-
algoritme gebruiken om meetdata uit te breiden naar de TPM-PCRs tijdens het
opstarten van het BIOS.
Standaard: AAN.
Wissen Hiermee schakelt u in of uit dat de computer de PTT-eigenaarsinformatie wist en de
PTT terugzet naar de standaardinstelling.
Standaard: UIT.
TPM-status Hiermee wordt de TPM in- of uitgeschakeld. Dit is de normale werkingsstatus voor
de TPM wanneer u de volledige reeks mogelijkheden wilt gebruiken.
Standaard: Enabled (Ingeschakeld).
Intel SGX Hiermee schakelt u de Intel Software Guard Extensions (SGX) in of uit om een veilige
omgeving te bieden voor het uitvoeren van codes en het opslaan van gevoelige
informatie.
Standaard: softwaregestuurd
SMM-beveiligingsbeperking Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of
uitschakelen.
Standaard: UIT.
OPMERKING: Deze functie kan leiden tot compatibiliteitsproblemen of verlies
van functionaliteit met sommige legacytools en -toepassingen.
Sterke wachtwoorden inschakelen Hiermee kunt u sterke wachtwoorden in- of uitschakelen.
Standaard: UIT.
Wachtwoordconfiguratie Regelt het minimum- en maximumaantal tekens dat is toegestaan voor de
beheerders- en systeemwachtwoorden.
44 System Setup