Назначение параметра: Параметр включает/отключает запрос ввода пароля (если он был установлен) на жесткий диск при загрузке компьютера.
Возможные варианты значений: Disabled - BIOS никогда не запросит пароль жесткого диска, если не попытается загрузиться с диска с установленным паролем пользователя жесткого диска, Enabled - BIOS всегда будет запрашивать пароль жесткого диска, если установлен пользовательский пароль жесткого диска.
Параметр включает/отключает загрузку компьютера только в том случае, если в компьютер вставлен специальный USB-носитель, который можно подготовить при помощи функции БИОС Make U-key at: на флешку записывается ключ, который не виден пользователю и наличие которого система проверяет перед загрузкой. Если такой носитель информации не вставлен, или ключа нет, система не загрузится.
Параметр включает/отключает чип Trusted Platform Module (TPM) на материнской плате. Чип TPM - это специализированный процессор, являющийся частью технологии Intel Trusted Execution (Intel TXT, ранее известная как LaGrande Technology). TPM либо распаян на материнской плате, либо устанавливается через одноименный разъем с 19-ю или 11-ю контактами.
Intel TXT - это компьютерная аппаратная технология, задачами которой являются:
- Подтверждение подлинности платформы и ее операционной системы.
- Гарантия того, что подлинная операционная система запускается в доверенной среде, которую затем можно считать надежной.
- Предоставление доверенной операционной системы с дополнительными возможностями безопасности, недоступными непроверенной.
Параметр устанавливает главный пароль (мастер-пароль), который разблокирует жесткий диск, если был забыт пароль, которым диск был заблокирован от несанкционированного доступа.
Параметр устанавливает пароль для блокировки жесткого (или твердотельного) диска от несанкционированного доступа. При каждой загрузки компьютера необходимо будет вводить данный пароль.
Раздел параметров защищенной загрузки (Secure Boot), позволяющий загрузиться и работать только подписанным цифровой подписью компонентам операционной системы, исключая возможность загрузки модифицированного (вредоносного) содержимого.
Раздел функций по управлению ключами платформы (PK - Platform key) для защищенной загрузки (Secure Boot). Включает в себя функции: Save to File (сохранить ключ в файл), Set New Key (установить новый ключ), Delete Key (удалить текущий ключ).
Если установлен пароль, то система будет просить его ввести при входе в BIOS, или перед загрузкой системы.
параметр
- Setup - System
Описание значений параметров:
Setup - проверка пароля перед входом в BIOS, System - проверка пароля перед входом в BIOS и перед загрузкой операционной системы,
Особенности:
Пароль установленный в BIOS легко сбрасывается (вместе со любыми другими настройками) при замыкании специальной перемычки на мат.плате, или после извлечения круглого элемента питания с мат.платы, обеспечивающего энергонезависимость памяти BIOS
Функция подготавливает USB-носитель для защищенного запуска компьютера, записывая на него специальный ключ, наличие которого система проверяет перед запуском. Если ключа нет, то система не запустится.
функция
Особенности:
Обойти загрузку системы только при наличии специальной USB-флешки можно сбросив БИОС (UEFI). Функция U-key отключится.