Пароль на доступ к программе настройки
|
Позволяет установить и активировать пароль настройки (пароль администратора).
Примечание.
Если установлен пароль на доступ к программе настройки компьютера, его необходимо вводить для изменения настроек компьютера, загрузки новой программы в ПЗУ и изменения некоторых параметров самонастраиваемых (Plug and Play) устройств в Windows.
|
Пароль на включение компьютера
|
Позволяет установить и активировать пароль на включение питания. Запрос пароля на включение питания появляется после аппаратной перезагрузки. Загрузка не произойдет, пока не будет введен верный пароль.
|
Параметры пароля (эта функция появляется только в том случае, если установлен пароль на включение питания или пароль для доступа к программе настройки компьютера).
|
Позволяет:
-
Заблокировать устаревшие ресурсы (определяет, может ли диспетчер устройств Windows менять настройки ресурсов для последовательных и параллельных портов.
-
Обеспечивать строгую безопасность (включение строгого пароля отменяет возможность сброса пароля путем переустановки перемычки на системной плате). По умолчанию эта функция отключена.
Внимание!
Если включить функцию строгой безопасности и не установить пароль настройки или пароль загрузки, компьютер станет недоступным и больше не будет использоваться.
Если пароль утерян или забыт, необходимо заменить системную плату. Этот случай не является гарантийным.
Чтобы не сделать компьютер окончательно неработоспособным, запишите заданный пароль настройки или загрузки и сохраните его в безопасном месте. Без этих паролей компьютер невозможно будет разблокировать.
-
Режим просмотра настроек (отображается, если задан пароль настройки) (позволяет просматривать, но не менять настройки, доступные при нажатии F10, без ввода пароля настройки). По умолчанию включен.
-
Запрос пароля по F9 и F12 (требуется пароль настройки для использования этих функций загрузки). По умолчанию включен.
-
Режим сетевого сервера. По умолчанию эта функция отключена.
|
Интеллектуальная крышка
|
Позволяет выполнять следующие действия:
-
Устанавливать и снимать блокировку крышки.
-
Устанавливать для датчика снятия крышки режим "Отключен", "Уведомление пользователя" или "Пароль настройки".
Примечание.
Уведомление пользователя сообщает пользователю о том, что согласно показаниям датчика крышка компьютера снята. В режиме "Пароль настройки" требуется ввод пароля на доступ к программе настройки компьютера, если согласно показаниям датчика крышка компьютера снята.
|
Защита устройства
|
Позволяет задать, доступно ли или скрыто устройство (по умолчанию устройство доступно), для следующих устройств:
-
Встроенное устройство безопасности
-
Аудиосистема
-
Контроллер USB (зависит от модели)
-
Сетевой контроллер
Примечание.
Необходимо отключить AMT, прежде чем скрывать сетевой контроллер.
-
Последовательный порт
-
Параллельный порт
-
Порт SATA (зависит от модели)
|
Защита USB
|
Позволяет включить или отключить (по умолчанию включено) следующие порты:
|
Безопасность слота
|
Позволяет отключить любой слот PCI или PCI Express. По умолчанию включена.
|
Загрузка по сети
|
Позволяет включить или отключить возможность загрузки на компьютер операционной системы, установленной на сетевом сервере. (Функция доступна только для моделей NIC; сетевой контроллер должен являться картой расширения PCI или быть встроенным на системную плату.) По умолчанию включена.
|
Системные идентификаторы
|
Позволяют устанавливать следующие параметры:
-
Инвентарный учетный номер (18-байтовый идентификатор), идентификационный номер, назначаемый компьютеру в компании.
-
Номер владельца (80-байтовый идентификатор), отображаемый во время POST.
-
UUID (универсальный уникальный идентификатор). Идентификатор UUID можно обновлять только в том случае, если серийный номер шасси неправильный. (Эти идентификационные номера обычно задаются производителем и используются для идентификации компьютера.)
-
Настройка языка клавиатуры для записи идентификатора системы.
|
Защита главной загрузочной записи
|
Включает и отключает защиту главной загрузочной записи (MBR).
Главная загрузочная запись (MBR) содержит сведения, необходимые для успешной загрузки с диска и доступа к данным, которые на нем хранятся. Средство защиты главной загрузочной записи позволяет предотвратить несанкционированные или умышленные изменения MBR, которые могут быть вызваны вирусами или неправильным использованием некоторых служебных программ. Оно также позволяет восстанавливать последнюю не содержавшую ошибок запись MRB в случае обнаружения изменений в MBR при перезапуске компьютера.
При включенной защите MBR BIOS предотвращает любые изменения, которые производятся в MBR на текущем загрузочном диске в MS-DOS или в безопасном режиме Windows.
Примечание.
Большинство операционных систем управляют доступом к MBR текущего загрузочного диска; BIOS не может предотвратить изменения, которые могут возникнуть во время работы операционной системы.
Восстанавливает MBR текущего загрузочного диска из резервной копии. По умолчанию эта функция отключена.
Доступна только при выполнении следующих условий:
|
Безопасность системы (эти параметры зависят от оборудования)
|
Режим предотвращения выполнения данных (включить/отключить) помогает предотвращать нарушения безопасности операционной системы. По умолчанию включен.
Виртуализация ЦП SVM (включить/отключить). Управляет функциями виртуализации в процессоре. Для изменения этого параметра необходимо включить и выключить компьютер. По умолчанию эта функция отключена.
Технология виртуализации (VTx) (включить/отключить) – Управление функциями виртуального представления процессора. Для изменения этого параметра необходимо включить и выключить компьютер. По умолчанию эта функция отключена.
Направленный ввод/вывод технологии виртуализации (включить/отключить) – Управление функциями переназначения DMA виртуального представления микросхемы. Для изменения этого параметра необходимо включить и выключить компьютер. По умолчанию эта функция отключена.
Технология доверенного исполнения (включить/отключить) – Управление функциями основного процессора и микросхемы, необходимыми для поддержки виртуального приложения. Для изменения этого параметра необходимо включить и выключить компьютер. По умолчанию эта функция отключена. Чтобы включить эту функцию, необходимо включить следующие функции:
-
Встроенная поддержка устройства безопасности
-
Технология виртуализации
-
Направленный ввод/вывод технологии виртуализации
Встроенное устройство безопасности (включить/отключить). Позволяет включать и отключать встроенное устройство безопасности.
Примечание.
Чтобы настроить встроенное устройство безопасности, необходимо определить пароль настройки.
-
Сброс до заводских настроек (Не сбрасывать/сбрасывать). Сброс до заводских настроек приведет к удалению всех ключей безопасности и оставит устройство в отключенном состоянии. Для изменения этого параметра требуется перезапустить компьютер. По умолчанию – "Не сбрасывать".
Внимание!
Встроенное устройство безопасности является критически важным компонентом многих схем безопасности. Удаление ключей безопасности предотвратит доступ к данным, защищенным встроенным устройством безопасности. Выбор параметра "Сброс до заводских настроек" может привести к значительной потере данных.
-
Измерять переменные/устройства загрузки и сохранять в PCR1. Как правило, компьютер измеряет путь загрузки и сохраняет собранные показатели в PCR5 (регистр во встроенном устройстве безопасности). Bitlocker отслеживает изменения любых из этих показателей и принуждает пользователя повторно пройти проверку подлинности, если обнаружены какие-либо изменения. После включения этой функции можно указать Bitlocker на необходимость игнорирования обнаруженных изменений в показателях пути загрузки, что позволяет избежать трудности повторной проверки подлинности, связанные с необходимостью вставки ключей USB в порт. По умолчанию эта функция включена.
Управление встроенным устройством безопасности через ОС (включить/отключить). Позволяет пользователю ограничить возможность управления встроенным устройством безопасности через ОС. По умолчанию включено. Этот параметр автоматически отключается, если включена технология Trusted Execution.
-
Сброс параметров встроенного устройства безопасности через ОС (включить/отключить). Этот параметр позволяет пользователю ограничить возможность отправки запросов на сброс параметров встроенного устройства безопасности до заводских. По умолчанию эта функция отключена.
Примечание.
Чтобы включить этот параметр, необходимо задать пароль настройки.
-
Без подготовки PPI (только для Windows 8). Этот параметр позволяет Windows 8 обходить требования интерфейса физического присутствия PPI и самостоятельно включать TPM при первой загрузке и управлять им. Невозможно изменить этот параметр после установки владельца/инициализации TPM, если только не выполнить сброс TPM. По умолчанию эта функция отключена для систем, отличных от Windows 8, и включена для Windows 8.
-
Разрешить ОС менять политику PPI. Включение этого параметра позволяет операционной системе выполнять операции TPM без интерфейса физического присутствия. По умолчанию эта функция отключена.
Примечание.
Чтобы включить этот параметр, необходимо задать пароль настройки.
|
Защита блокировки диска
|
Позволяет задавать или изменять главный или пользовательский пароль для жестких дисков. Если это средство включено, в ходе выполнения POST выводится запрос на ввод одного из паролей блокировки диска. Если правильный пароль не будет введен, жесткий диск останется недоступным, пока не будет введен один из нужных паролей во время выполнения загрузки.
Примечание.
Данный параметр отображается только в том случае, когда на компьютере установлен по крайней мере один жесткий диск, поддерживающий блокировку диска.
|
Конфигурация безопасной загрузки
|
-
Поддержка устаревших устройств (включить/отключить). Позволяет выключить поддержку всех устаревших устройств на компьютере, включая загрузку в DOS, работу устаревших графических карт, загрузку с устаревших устройств и т. д. Если отключить этот параметр, устаревшие возможности загрузки в "Хранилище > Порядок загрузки" не отображаются. По умолчанию эта функция включена.
-
Безопасная загрузка (включить/отключить). Позволяет убедиться в допустимости операционной системы перед ее загрузкой, что делает Windows защищенной от изменений злоумышленниками, которые могут повлиять как на предзагрузку, так и на загрузку всей ОС. Это предотвращает атаки на микропрограммы. UEFI и безопасная загрузка Windows позволяют запускать во время загрузки микропрограммы и ОС только код, подписанный предварительно утвержденными цифровыми сертификатами. По умолчанию этот параметр отключен, за исключением систем Windows 8, где он включен. Включение безопасной загрузки также отключает загрузку с устаревших устройств.
-
Управление ключами. Этот параметр позволяет управлять пользовательскими параметрами ключей.
-
Сбросить ключи защищенной загрузки (Не сбрасывать/сбросить). Позволяет удалить все любые ранее загруженные пользовательские ключи загрузки. По умолчанию используется значение "Не сбрасывать".
- Ключ владельца (Ключи HP/пользовательские ключи). Благодаря выбору пользовательского режима можно изменить содержимое баз данных подписей безопасной загрузки и ключ платформы (PK), который проверяет ядра во время загрузки, что позволяет использовать альтернативные операционные системы. Выбор значения "Ключи HP" приводит к загрузке компьютера с использованием предварительно установленных ключей загрузки HP. По умолчанию используется значение "Ключи HP".
-
Быстрая загрузка (включить/выключить). Быстрая загрузка отключает возможность прерывать загрузку, например при нажатии клавиш f для доступа к элементам до загрузки операционной системы. По умолчанию эта функция отключена.
Примечание.
Если Windows 8 обнаруживает серьезную ошибку, процесс загрузки прервется автоматически и появятся дополнительные параметры загрузки.
В Windows 8 можно нажать клавишу Shift и выбрать пункт Перезагрузка для получения доступа к экрану, который позволяет загружаться с устройства или устранять неполадки на компьютере.
Примечание.
Набор параметров настройки компьютера может различаться в зависимости от конфигурации оборудования.
|