Werte: Enabled, Disabled
Beschreibungen: Wenn diese Option aktiviert ist, werden Änderungen an entsprechenden UEFI BIOS-
Daten an einem Speicherort (PCR1, in den TCG-Standards definiert) protokolliert, den andere
berechtigte Programme lesen, überwachen und analysieren können.
• Clear Security Chip
Beschreibung: Verwenden Sie diese Option, um den Chiffrierschlüssel zu löschen. Es ist nicht möglich,
auf bereits verschlüsselte Daten zuzugreifen, wenn diese Schlüssel gelöscht werden.
• Intel (R) TXT Feature
Werte: Disabled, Enabled
Beschreibung: Aktivieren oder deaktivieren Sie die Intel Trusted Execution Technology.
• Physical Presence for Clear
Werte: Disabled, Enabled
Beschreibung: Wenn diese Option aktiviert ist, wird eine Bestätigungsnachricht angezeigt, wenn Sie den
Inhalt des Sicherheitschips löschen.
UEFI BIOS Update Option
• Flash BIOS Updating by End-Users
Werte: Disabled, Enabled
Beschreibung: Wenn diese Option aktiviert ist, können alle Benutzer das UEFI BIOS aktualisieren. Wenn
Sie diese Option deaktivieren, kann das UEFI BIOS nur unter Verwendung des Administratorkennworts
aktualisiert werden.
• Secure RollBack Prevention
Werte: Disabled, Enabled
Beschreibung: Wenn diese Option deaktiviert ist, können Sie die vorherige Version des UEFI BIOS
aufspielen.
• Windows UEFI Firmware Update
Werte: Enabled, Disabled
Beschreibung: Aktivieren oder deaktivieren Sie die Windows UEFI Firmware Update-Funktion. Wenn Sie
Disabled auswählen, überspringt BIOS die Windows UEFI-Firmwareaktualisierung und Sie können eine
vorherige Version des UEFI BIOS aufspielen.
Memory Protection
• Execution Prevention
Werte: Disabled, Enabled
Beschreibung: Einige Computerviren und -würmer bewirken einen Überlauf der Speicherpuffer. Wenn Sie
diese Option aktivieren, können Sie Ihren Computer gegen solche Viren und Würmer schützen. Wenn die
Option aktiviert ist, Sie aber feststellen, dass ein Programm nicht ordnungsgemäß ausgeführt wird,
deaktivieren Sie zunächst diese Option und setzen Sie anschließend die Einstellungen zurück.
Virtualization
• Intel Virtualization Technology
Werte: Disabled, Enabled
Beschreibung: Wenn diese Option aktiviert ist, kann ein Virtual Machine Monitor (VMM) die zusätzliche
Hardwarefunktionalität der Intel Virtualization Technology nutzen. Diese Einstellung sollte deaktiviert
werden, um Sicherheitsrisiken zu verhindern, wenn das Betriebssystem keinen VMM unterstützt.
Kapitel 6. Erweiterte Konfiguration 71