Tabel 12. Beveiliging (vervolg)
Optie
Wachtwoord wijzigen
Firmware-updates UEFI-capsule
TPM 2.0-beveiliging
Computrace
Chassis Intrusion
CPU XD Support
OROM Keyboard Access
Omschrijving
OPMERKING:
Het systeem vraagt altijd om het wachtwoord
van het systeem en de interne HDD als het systeem wordt
ingeschakeld als het systeem uit stond (koud opstarten).
Bovendien vraagt het systeem altijd om wachtwoorden op
modulebay-HDD's die aanwezig kunnen zijn.
Met deze optie kunt u bepalen of u wijzigingen wilt toestaan op
het systeemwachtwoord en harde-schijfwachtwoord wanneer het
administratorwachtwoord is ingesteld.
Allow Non-Admin Password Changes: deze optie is standaard
ingeschakeld.
Deze optie bepaalt of het systeem BIOS-updates via UEFI capsule
updatepakketten toestaat. Deze optie is standaard geactiveerd. Als
u deze optie uitschakelt, worden BIOS-updates van diensten zoals
Microsoft Windows Update en Linux Vendor Firmware Service
(LVFS) geblokkeerd.
Hiermee kunt u instellen of de TPM (Trusted Platform Module)
zichtbaar is voor het besturingssysteem.
● TPM On (TPM aan) (Standaard)
● Wissen
● PPI Bypass for Enable Commands
● PPI Bypass for Disable Commands
● Attestation Enable (standaardinstelling)
● Sleutelstorage inschakelen (standaard)
● SHA-256 (standaard)
● Uitgeschakeld
● Enabled (standaardinstelling)
Hiermee kunt u de BIOS-module-interface van de optionele
Computrace Service van Absolute Software activeren of
uitschakelen. Hiermee schakelt u de optionele Computrace-service
voor het beheren van apparaten in of uit.
● Deactivate (Deactiveren): deze optie is standaard
geselecteerd.
● Uitschakelen
● Activeren
Hiermee kunt u de chassisintrusiefunctie beheren. U kunt deze
optie als volgt instellen:
● Ingeschakeld
● Disabled (standaard)
● On-Silent
Hiermee kunt u de modus Execute Disable (Uitvoeren
uitschakelen) van de processor in- en uitschakelen. Deze optie is
standaard ingeschakeld.
Deze optie bepaalt of gebruikers de Option ROM-
configuratieschermen kunnen openen via sneltoetsen tijdens het
opstarten. Met deze instellingen kan bijvoorbeeld toegang tot
Intel RAID (CTRL+I) of Intel Management Engine BIOS Extension
(CTRL+P/F12) worden voorkomen
● Inschakelen (standaard geselecteerd): gebruiker mag de
OROM-configuratieschermen openen via de sneltoets.
● One-Time Enable (Eenmalig inschakelen): gebruiker mag
de OROM-configuratieschermen alleen bij de volgende
BIOS-instellingen
73