Tabel 36. Opties voor System Setup - menu Beveiliging (vervolg)
Beveiliging
Wissen
Opstarten blokkeren totdat deze is gewist
SMM-beveiligingsbeperking
Absolute
UEFI Boot Path Security
UEFI Boot Path Security
Detectie van sabotage van firmware-
apparaten
Detectie van sabotage van firmware-
apparaten
86
BIOS-instellingen
Voor extra beveiliging raadt Dell Technologies u aan om de optie PPI overslaan voor
Wissen-opdrachten uitgeschakeld te houden.
Wanneer deze optie is ingeschakeld, wist de optie Wissen de informatie die is
opgeslagen in de PTT fTPM nadat het BIOS van het systeem is afgesloten. Deze optie
wordt weer op uitgeschakeld gezet wanneer de computer opnieuw wordt opgestart.
De optie Wissen is standaard uitgeschakeld.
Dell Technologies raadt u aan om de optie Wissen alleen in te schakelen wanneer er
PTT fTPM-data moet worden gewist.
Hiermee kunt u de optie Opstarten blokkeren totdat deze is gewist in- of uitschakelen.
De optie Opstarten blokkeren totdat deze is gewist is standaard uitgeschakeld.
OPMERKING:
Wanneer dit is ingeschakeld, zal de computer niet opstarten totdat
de chassis-inbraak is gewist. Als het beheerderswachtwoord is ingesteld, moet de
installatie worden ontgrendeld voordat de waarschuwing kan worden gewist.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of
uitschakelen. Deze optie gebruikt de Windows SMM Security Mitigations Table
(WSMT) om het besturingssysteem bevestiging te geven dat de best practices voor
beveiliging zijn geïmplementeerd door de UEFI-firmware.
De optie SMM-beveiligingsbeperking is standaard ingeschakeld.
Voor extra beveiliging raadt Dell Technologies u aan om de optie SMM-
beveiligingsbeperking ingeschakeld te houden, tenzij u een specifieke applicatie
gebruikt die niet compatibel is.
OPMERKING:
Deze functie kan leiden tot compatibiliteitsproblemen of verlies van
functionaliteit met sommige legacytools en -toepassingen.
Absolute Software biedt verschillende cyberbeveiligingsoplossingen, waarvan sommige
software vooraf op Dell computers is geladen en geïntegreerd in het BIOS. Als u deze
functies wilt gebruiken, moet u de Absolute BIOS-instelling inschakelen en contact
opnemen met Absolute voor configuratie en activering.
De optie Absolute is standaard ingeschakeld.
Voor extra beveiliging raadt Dell Technologies u aan om de optie Absolute ingeschakeld
te houden.
OPMERKING:
Wanneer de Absolute-functies zijn geactiveerd, kan de Absolute-
integratie niet via het BIOS-setupscherm worden uitgeschakeld.
Met deze optie kunt u bepalen of de computer de gebruiker vraagt om het
beheerderswachtwoord in te voeren, indien ingesteld, bij het opstarten van een UEFI-
opstartpad via het F12-opstartmenu.
De optie Altijd, behalve interne HDD is standaard ingeschakeld.
Hiermee kunt u de functie Detectie van sabotage van firmware-apparaten beheren.
Deze functie stelt de gebruiker op de hoogte wanneer er sabotage van een
firmware-apparaat wordt vastgesteld. Wanneer deze optie is ingeschakeld, worden
er waarschuwingsberichten op het computerscherm weergegeven en wordt er een
sabotagedetectiegebeurtenis geregistreerd in het BIOS-gebeurtenissenlogboek. De
computer start niet opnieuw op totdat de gebeurtenis is gewist.
De optie Detectie van sabotage van firmware-apparaten is standaard ingeschakeld.