Service Manual

Tabela 7. Opcje konfiguracji systemu — menu Zabezpieczenia (cd.)
Zabezpieczenia
Włącz aktualizacje oprogramowania
wewnętrznego UEFI Capsule
Umożliwia włączenie lub wyłączenie aktualizacji systemu BIOS za pośrednictwem
pakietów aktualizacji UEFI Capsule.
Absolute Za pomocą tego pola można włączyć i czasowo lub trwale wyłączyć w systemie BIOS
interfejs modułu opcjonalnej usługi Computrace firmy Absolute Software.
Ustawienie domyślne: Enable Absolute
Moduł bezpieczeństwa TPM 2.0 włączony Umożliwia określenie, czy moduł TPM (Trusted Platform Module) ma być widoczny
w systemie operacyjnym.
Ustawienie domyślne: włączony.
Pomiń PPI dla włączonych poleceń Umożliwia lub uniemożliwia systemowi operacyjnemu pominięcie monitów
użytkownika interfejsu PPI (BIOS Physical Presence Interface) podczas wydawania
poleceń Włączone i Aktywne.
Ustawienie domyślne: wyłączony.
Pomiń PPI dla wyłączonych poleceń Umożliwia lub uniemożliwia systemowi operacyjnemu pominięcie monitów
użytkownika interfejsu PPI podczas wydawania poleceń Wyłączone i Nieaktywne.
Ustawienie domyślne: wyłączony.
Pominięcie PPI przy poleceniu Wyczyść Umożliwia włączanie i wyłączanie pomijania w systemie operacyjnym monitów
interfejsu obecności fizycznej BIOS podczas wykonywania polecenia czyszczenia.
Ustawienie domyślne: wyłączony.
Włącz atestację Umożliwia ustalenie, czy w systemie operacyjnym ma być dostępna hierarchia
poświadczeń modułu TPM. Wyłączenie tego ustawienia ogranicza możliwość
używania modułu TPM do operacji podpisu.
Ustawienie domyślne: włączony.
Włączenie magazynu kluczy Umożliwia ustalenie, czy w systemie operacyjnym ma być dostępna hierarchia
poświadczeń modułu TPM. To ustawienie ogranicza możliwość używania modułu
TPM do przechowywania danych właściciela.
Ustawienie domyślne: włączony.
SHA-256 Włącza lub wyłącza stosowanie przez system BIOS oraz moduł TPM algorytmu
skrótu SHA-256 w celu wykonywania pomiarów PCR modułu TPM podczas
uruchamiania systemu BIOS.
Ustawienie domyślne: włączony.
Wyczyść Umożliwia włączanie i wyłączanie komputera w celu wyczyszczenia danych
właściciela PTT i przywraca stan domyślny.
Ustawienie domyślne: wyłączony.
Stan modułu TPM Włącza lub wyłącza moduł TPM. Jest to normalny stan pracy modułu TPM, jeśli
chcesz używać wszystkich jego możliwości.
Ustawienie domyślne: Włączone
Intel SGX Umożliwia włączanie i wyłączanie rozszerzeń Intel Software Guard Extensions (SGX)
w celu uzyskania zabezpieczonego środowiska do uruchamiania kodu/
przechowywania poufnych informacji.
Ustawienie domyślne: Sterowane programowo
Środki bezpieczeństwa w trybie SMM Umożliwia włączanie i wyłączanie dodatkowych zabezpieczeń UEFI SMM Security
Mitigation.
Ustawienie domyślne: wyłączony.
UWAGA: Ta funkcja może powodować problemy ze zgodnością lub utratą
funkcjonalności w przypadku niektórych starszych narzędzi i aplikacji.
44 Program konfiguracji systemu