Desktop Management Guide
ПРИМЕЧАНИЕ. Данный параметр отображается только в том случае, когда на компьютере
установлен по крайней мере один жесткий диск, поддерживающий блокировку диска.
Уровень
безопасности
программы
настройки
Предоставление конечным пользователям ограниченного доступа на изменение указанных
параметров в программе настройки без ввода пароля программы настройки.
Данная функция предоставляет администратору гибкость защиты от изменения важных
параметров настройки, одновременно позволяя пользователям просматривать параметры
системы и устанавливать второстепенные параметры. Администратор устанавливает права
доступа для отдельных параметров настройки с помощью меню Setup Security Level (Уровень
безопасности программы настройки).
По умолчанию для всех параметров программы
настройки установлен пароль настройки, который необходимо ввести во время проверки
POST, чтобы изменить какие-либо параметры. Для отдельных элементов администратор
может установить значение None (отсутствует), что означает, что пользователь может
изменять значения указанных параметров, если вход в программу настройки выполнен с
неправильным паролем. При установке пароля на включение компьютера
вместо None
(отсутствует) появляется Power-On Password (Пароль на включение компьютера).
ПРИМЕЧАНИЕ. Для входа пользователей в программу настройки без ввода пароля
программы настройки для параметра Setup Browse Mode (Режим просмотра настройки)
должно быть установлено значение Enable (Включен).
System Security
(Безопасность
системы) (для
некоторых моделей
эти параметры зависят
от оборудования)
Режим Data Execution Prevention (предотвращение выполнения данных) (включение/
отключение, только на некоторых моделях) помогает предотвращать нарушения
безопасности операционной системы.
Virtualization Technology (Технология виртуального представления) (включение/отключение,
только на некоторых моделях). Управление функциями виртуального представления
процессора. Для изменения этого параметра необходимо включить и выключить компьютер.
Virtualization Technology Directed I/O (Технология виртуального представления
—
направленный ввод/вывод) (включение/отключение, только на некоторых моделях).
Управление функциями переназначения DMA виртуального представления микросхемы. Для
изменения этого параметра необходимо включить и выключить компьютер.
Trusted Execution Technology (Технология доверенного исполнения) (включение/отключение,
только на некоторых моделях). Управление функциями основного процессора и микросхемы,
необходимыми для поддержки виртуального приложения. Для изменения этого параметра
необходимо включить и
выключить компьютер. Чтобы включить эту функцию, необходимо
включить следующие функции.
●
Поддержка встроенного устройства безопасности
●
Virtualization Technology
●
Virtualization Technology Directed I/O
Embedded Security Device Support (Поддержка встроенного устройства безопасности)
(включение/отключение, только на некоторых моделях). Позволяет включать и отключать
встроенное устройство безопасности. Для изменения этого параметра необходимо включить
и выключить компьютер.
Таблица 11-1 Обзор средств безопасности (продолжение)
30 Глава 11 Средства отслеживания и защиты активов RUWW