Chat now with support
Chat with Support

Welcome, erwin customers to Quest Support Portal click here for for frequently asked questions regarding servicing your supported assets.

DR Series DR4300e - 用户手册

Dell DR4300e 系统概览 技术规格 初始系统设置和配置 预操作系统管理应用程序
用于管理预操作系统应用程序的选项 系统设置
查看系统设置程序 系统设置程序详细信息 System BIOS(系统 BIOS) iDRAC 设置公用程序 Device Settings(设备设置)
Dell Lifecycle Controller 引导管理器 PXE 引导
安装和卸下系统组件
安全说明 拆装计算机内部组件之前 拆装计算机内部组件之后 建议工具 前挡板(可选) 系统护盖 冷却导流罩 冷却风扇 冷却风扇部件 系统内存 处理器和散热器 PCIe 卡固定器 电缆固定支架 集成存储控制器卡 扩展卡和扩展卡提升板 内部双 SD 模块(可选) 网络子卡 内部 USB 存储盘(可选) 系统电池 电源设备 (PSU) 系统板 可信平台模块 硬盘驱动器 硬盘驱动器背板 SD vFlash 卡(可选) 控制面板部件
使用系统诊断程序 跳线和连接器 系统故障排除 获得帮助

您可以使用 System Security(系统安全)屏幕来执行特定的功能,如设置系统密码、设置密码和禁用电源按钮。

查看系统安全

要查看 System Security(系统安全)屏幕,请执行以下步骤:

3.
System Setup Main Menu (系统设置程序主菜单)屏幕中,单击 System BIOS(系统 BIOS)。
4.
System BIOS(系统 BIOS)屏幕中,单击 System Security(系统安全)。
System Security Settings(系统安全设置)详细信息

System Security Settings(系统安全设置)屏幕详细信息如下所述:

允许您设置系统密码。此选项默认设置为 Enabled(已启用),并且如果系统上未安装密码跳线,此选项为只读。
使您能够控制可信平台模块 (TPM) 的报告模式。默认情况下,TPM Security(TPM 安全)选项设置为 Off(关)。如果 TPM Status(TPM 状态)字段设置为 On with Pre-boot Measurements(开,进行预引导测量)或 On without Pre-boot Measurements(开,不进行预引导测量),则仅可修改 TPM Status(TPM 状态)、TPM Activation(TPM 激活)和 Intel TXT 字段。
允许您清除 TPM 的所有内容。默认情况下,TPM Clear(TPM 清除)选项设置为 No(否)。
启用或禁用 Intel 可信执行技术 (TXT)。要启用此 Intel TXT 选项,必须启用虚拟化技术以及进行预引导测量的 TPM 安全保护。该选项默认设置为 Off(关)。
在为 AC Power Recovery Delay(交流电源恢复延迟)选择 User Defined(用户定义)选项时,设置 User Defined Delay(用户定义的延迟)选项。
提供不同等级的保护 UEFI 变量。如果设置为 Standard(标准)(默认设置),按照 UEFI 规范,可在操作系统中访问 UEFI 变量。如果设置为 Controlled(受控制),选择的 UEFI 变量在环境中受保护并且强制新的 UEFI 引导条目位于当前引导顺序的末尾。
当 Secure Boot Policy(安全引导策略)设置为 Standard(标准)时,BIOS 将使用系统制造商密钥和证书来验证预引导映像。当 Secure Boot Policy(安全引导策略)设置为 Custom(自定义)时,BIOS 将使用用户定义的密钥和证书。Secure Boot Policy(安全引导策略)默认设置为 Standard(标准)。
Secure Boot Custom Policy Settings(安全引导自定义策略设置)

只有在 Secure Boot Policy(安全引导策略)设置为 Custom(自定义)时,Secure Boot Custom Policy Settings(安全引导自定义策略设置)才会显示。

查看安全引导自定义策略设置

要查看 Secure Boot Custom Policy Settings(安全引导自定义策略设置)屏幕,请执行以下步骤:

3.
System Setup Main Menu (系统设置程序主菜单)屏幕中,单击 System BIOS(系统 BIOS)。
4.
System BIOS(系统 BIOS)屏幕中,单击 System Security(系统安全)。
5.
System Security(系统安全)屏幕中,单击 Secure Boot Custom Policy Settings(安全引导自定义策略设置)。
Secure Boot Custom Policy Settings(安全引导自定义策略设置)的详细信息

Secure Boot Custom Policy Settings(安全引导自定义策略设置)屏幕详细信息如下所述:

创建系统密码和设置密码

请确保启用密码跳线。通过密码跳线可启用或禁用系统密码和设置密码功能。有关更多信息,请参阅“系统板跳线设置”部分。

2.
System Setup Main Menu (系统设置主菜单)屏幕中,单击 System BIOS(系统 BIOS) > System Security(系统安全)。
3.
System Security(系统安全保护)屏幕中,验证 Password Status(密码状态)是否设置为 Unlocked(已解锁)。
4.
System Password(系统密码)字段中,输入系统密码,然后按 Enter 或 Tab。
6.
Setup Password(设置密码)字段中,输入系统密码,然后按 Enter 或 Tab。
使用系统密码保护系统安全

如果已设定设置密码,系统会将设置密码视为另一个系统密码。

如果 Password Status(密码状态)设置为 Locked(已锁定),则必须在重新引导时根据提示键入系统密码并按 Enter 键。

删除或更改系统密码和设置密码
NOTE: 如果 Password Status(密码状态)设置为 Locked(锁定),则不可删除或更改现有系统密码或设置密码。
2.
System Setup Main Menu(系统设置程序主菜单)屏幕中,单击 System BIOS(系统 BIOS) > System Security(系统安全)
3.
System Security(系统安全)屏幕中,确保 Password Status(密码状态)设置为 Unlocked(已解锁)。
4.
System Password(系统密码)字段中,更改或删除现有系统密码,然后按 Enter 或 Tab 键。
5.
Setup Password(设置密码)字段中,更改或删除现有设置密码,然后按 Enter 或 Tab 键。
6.
按 Esc 键返回 System BIOS(系统 BIOS)屏幕。再按一次 Esc 键,将出现提示您保存更改的消息。
在已启用设置密码的情况下进行操作

如果将 Setup Password(设置密码)设置为 Enabled(已启用),则必须输入正确的设置密码才能修改系统设置选项。

如果您尝试输入三次密码,但均不正确,系统会显示以下信息:

即使您关闭并重新启动系统,如果输入的密码不正确,系统仍然会显示该错误消息。以下选项除外:

如果 System Password(系统密码)未设置为 Enabled(已启用),并且未通过 Password Status(密码状态)选项锁定,则可以分配系统密码。有关更多信息,请参阅“System Security Settings”(系统安全设置)屏幕部分。

System Security Settings(系统安全设置)详细信息

System Security(系统安全)

您可以使用 System Security(系统安全)屏幕来执行特定的功能,如设置系统密码、设置密码和禁用电源按钮。

查看系统安全

要查看 System Security(系统安全)屏幕,请执行以下步骤:

1.
2.
F2 = System Setup
3.
System Setup Main Menu (系统设置程序主菜单)屏幕中,单击 System BIOS(系统 BIOS)。
4.
System BIOS(系统 BIOS)屏幕中,单击 System Security(系统安全)。
System Security Settings(系统安全设置)详细信息

System Security Settings(系统安全设置)屏幕详细信息如下所述:

选项
说明
Intel AES-NI
使用高级加密标准指令集 (AES-NI) 执行加密和解密,以此提高应用程序的速度。此选项默认设置为 Enabled(已启用)。
System Password
允许您设置系统密码。此选项默认设置为 Enabled(已启用),并且如果系统上未安装密码跳线,此选项为只读。
Setup Password(设置密码)
允许您设定设置密码。如果系统上未安装密码跳线,此选项为只读。
Password Status(密码状态)
锁定系统密码。该选项默认设置为 Unlocked(未锁定)。
TPM Security
使您能够控制可信平台模块 (TPM) 的报告模式。默认情况下,TPM Security(TPM 安全)选项设置为 Off(关)。如果 TPM Status(TPM 状态)字段设置为 On with Pre-boot Measurements(开,进行预引导测量)或 On without Pre-boot Measurements(开,不进行预引导测量),则仅可修改 TPM Status(TPM 状态)、TPM Activation(TPM 激活)和 Intel TXT 字段。
TPM 信息
更改 TPM 的运行状态。该选项默认设置为 No Change(无更改)。
TPM Status(TPM 状态)
指定 TPM 状态。
TPM 命令
允许您清除 TPM 的所有内容。默认情况下,TPM Clear(TPM 清除)选项设置为 No(否)。
Intel TXT
启用或禁用 Intel 可信执行技术 (TXT)。要启用此 Intel TXT 选项,必须启用虚拟化技术以及进行预引导测量的 TPM 安全保护。该选项默认设置为 Off(关)。
Power Button(电源按钮)
启用或禁用系统正面的电源按钮。该选项默认设置为 Enabled(已启用)。
NMI 按钮
启用或禁用系统正面的 NMI 按钮。该选项默认设置为 Disabled(已禁用)。
AC Power Recovery(交流电源恢复)
设置系统恢复交流电源后系统如何反应。该选项默认设置为 Last(持续)。
AC Power Recovery Delay(交流电源恢复延迟)
设置系统恢复交流电源后系统的开机延迟时间。该选项默认设置为 Immediate(立即)。
User Defined Delay(用户定义的延迟)(60 秒到 240 秒)
在为 AC Power Recovery Delay(交流电源恢复延迟)选择 User Defined(用户定义)选项时,设置 User Defined Delay(用户定义的延迟)选项。
UEFI 变量访问
提供不同等级的保护 UEFI 变量。如果设置为 Standard(标准)(默认设置),按照 UEFI 规范,可在操作系统中访问 UEFI 变量。如果设置为 Controlled(受控制),选择的 UEFI 变量在环境中受保护并且强制新的 UEFI 引导条目位于当前引导顺序的末尾。
安全引导
启用 Secure Boot(安全引导),BIOS 使用 Secure Boot Policy(安全引导策略)中的证书来验证每个预引导映像。Secure Boot(安全引导)在默认设置下已禁用。
Secure Boot Policy(安全引导策略)
当 Secure Boot Policy(安全引导策略)设置为 Standard(标准)时,BIOS 将使用系统制造商密钥和证书来验证预引导映像。当 Secure Boot Policy(安全引导策略)设置为 Custom(自定义)时,BIOS 将使用用户定义的密钥和证书。Secure Boot Policy(安全引导策略)默认设置为 Standard(标准)。
Secure Boot Policy Summary(安全引导策略摘要)
显示安全引导用于验证映像的证书和哈希值列表。
Secure Boot Custom Policy Settings(安全引导自定义策略设置)

只有在 Secure Boot Policy(安全引导策略)设置为 Custom(自定义)时,Secure Boot Custom Policy Settings(安全引导自定义策略设置)才会显示。

查看安全引导自定义策略设置

要查看 Secure Boot Custom Policy Settings(安全引导自定义策略设置)屏幕,请执行以下步骤:

1.
2.
F2 = System Setup
3.
System Setup Main Menu (系统设置程序主菜单)屏幕中,单击 System BIOS(系统 BIOS)。
4.
System BIOS(系统 BIOS)屏幕中,单击 System Security(系统安全)。
5.
System Security(系统安全)屏幕中,单击 Secure Boot Custom Policy Settings(安全引导自定义策略设置)。
Secure Boot Custom Policy Settings(安全引导自定义策略设置)的详细信息

Secure Boot Custom Policy Settings(安全引导自定义策略设置)屏幕详细信息如下所述:

选项
说明
Platform Key(平台密钥)
导入、导出、删除或恢复平台密钥 (PK)。
Key Exchange Key Database(密钥交换密钥数据库)
允许导入、导出、删除或恢复密钥交换密钥 (KEK) 数据库中的条目。
Authorized Signature Database(授权签名数据库)
导入、导出、删除或恢复授权签名数据库 (db) 中的条目。
Forbidden Signature Database(禁用的签名数据库)
导入、导出、删除或恢复禁用的签名数据库 (dbx) 中的条目。
创建系统密码和设置密码

请确保启用密码跳线。通过密码跳线可启用或禁用系统密码和设置密码功能。有关更多信息,请参阅“系统板跳线设置”部分。

1.
2.
System Setup Main Menu (系统设置主菜单)屏幕中,单击 System BIOS(系统 BIOS) > System Security(系统安全)。
3.
System Security(系统安全保护)屏幕中,验证 Password Status(密码状态)是否设置为 Unlocked(已解锁)。
4.
System Password(系统密码)字段中,输入系统密码,然后按 Enter 或 Tab。
采用以下原则设定系统密码:
将显示一条消息,提示您重新输入系统密码。
5.
6.
Setup Password(设置密码)字段中,输入系统密码,然后按 Enter 或 Tab。
将显示一条消息,提示您重新输入设置密码。
7.
8.
将出现一条消息,提示您保存更改。
使用系统密码保护系统安全

如果已设定设置密码,系统会将设置密码视为另一个系统密码。

1.
2.

如果 Password Status(密码状态)设置为 Locked(已锁定),则必须在重新引导时根据提示键入系统密码并按 Enter 键。

删除或更改系统密码和设置密码
NOTE: 如果 Password Status(密码状态)设置为 Locked(锁定),则不可删除或更改现有系统密码或设置密码。
1.
2.
System Setup Main Menu(系统设置程序主菜单)屏幕中,单击 System BIOS(系统 BIOS) > System Security(系统安全)
3.
System Security(系统安全)屏幕中,确保 Password Status(密码状态)设置为 Unlocked(已解锁)。
4.
System Password(系统密码)字段中,更改或删除现有系统密码,然后按 Enter 或 Tab 键。
5.
Setup Password(设置密码)字段中,更改或删除现有设置密码,然后按 Enter 或 Tab 键。
如果更改系统密码和设置密码,将出现一则信息,提示您重新输入新密码。如果删除系统密码和设置密码,将出现一则信息,提示您确认删除操作。
6.
按 Esc 键返回 System BIOS(系统 BIOS)屏幕。再按一次 Esc 键,将出现提示您保存更改的消息。
在已启用设置密码的情况下进行操作

如果将 Setup Password(设置密码)设置为 Enabled(已启用),则必须输入正确的设置密码才能修改系统设置选项。

如果您尝试输入三次密码,但均不正确,系统会显示以下信息:

Invalid Password! Number of unsuccessful password attempts: <x> System Halted! Must power down.

即使您关闭并重新启动系统,如果输入的密码不正确,系统仍然会显示该错误消息。以下选项除外:

如果 System Password(系统密码)未设置为 Enabled(已启用),并且未通过 Password Status(密码状态)选项锁定,则可以分配系统密码。有关更多信息,请参阅“System Security Settings”(系统安全设置)屏幕部分。

Secure Boot Custom Policy Settings(安全引导自定义策略设置)

System Security(系统安全)

System Security Settings(系统安全设置)详细信息
Secure Boot Custom Policy Settings(安全引导自定义策略设置)
创建系统密码和设置密码
使用系统密码保护系统安全
删除或更改系统密码和设置密码
在已启用设置密码的情况下进行操作

您可以使用 System Security(系统安全)屏幕来执行特定的功能,如设置系统密码、设置密码和禁用电源按钮。

查看系统安全

要查看 System Security(系统安全)屏幕,请执行以下步骤:

1.
2.
F2 = System Setup
3.
System Setup Main Menu (系统设置程序主菜单)屏幕中,单击 System BIOS(系统 BIOS)。
4.
System BIOS(系统 BIOS)屏幕中,单击 System Security(系统安全)。
System Security Settings(系统安全设置)详细信息

System Security Settings(系统安全设置)屏幕详细信息如下所述:

选项
说明
Intel AES-NI
使用高级加密标准指令集 (AES-NI) 执行加密和解密,以此提高应用程序的速度。此选项默认设置为 Enabled(已启用)。
System Password
允许您设置系统密码。此选项默认设置为 Enabled(已启用),并且如果系统上未安装密码跳线,此选项为只读。
Setup Password(设置密码)
允许您设定设置密码。如果系统上未安装密码跳线,此选项为只读。
Password Status(密码状态)
锁定系统密码。该选项默认设置为 Unlocked(未锁定)。
TPM Security
使您能够控制可信平台模块 (TPM) 的报告模式。默认情况下,TPM Security(TPM 安全)选项设置为 Off(关)。如果 TPM Status(TPM 状态)字段设置为 On with Pre-boot Measurements(开,进行预引导测量)或 On without Pre-boot Measurements(开,不进行预引导测量),则仅可修改 TPM Status(TPM 状态)、TPM Activation(TPM 激活)和 Intel TXT 字段。
TPM 信息
更改 TPM 的运行状态。该选项默认设置为 No Change(无更改)。
TPM Status(TPM 状态)
指定 TPM 状态。
TPM 命令
允许您清除 TPM 的所有内容。默认情况下,TPM Clear(TPM 清除)选项设置为 No(否)。
Intel TXT
启用或禁用 Intel 可信执行技术 (TXT)。要启用此 Intel TXT 选项,必须启用虚拟化技术以及进行预引导测量的 TPM 安全保护。该选项默认设置为 Off(关)。
Power Button(电源按钮)
启用或禁用系统正面的电源按钮。该选项默认设置为 Enabled(已启用)。
NMI 按钮
启用或禁用系统正面的 NMI 按钮。该选项默认设置为 Disabled(已禁用)。
AC Power Recovery(交流电源恢复)
设置系统恢复交流电源后系统如何反应。该选项默认设置为 Last(持续)。
AC Power Recovery Delay(交流电源恢复延迟)
设置系统恢复交流电源后系统的开机延迟时间。该选项默认设置为 Immediate(立即)。
User Defined Delay(用户定义的延迟)(60 秒到 240 秒)
在为 AC Power Recovery Delay(交流电源恢复延迟)选择 User Defined(用户定义)选项时,设置 User Defined Delay(用户定义的延迟)选项。
UEFI 变量访问
提供不同等级的保护 UEFI 变量。如果设置为 Standard(标准)(默认设置),按照 UEFI 规范,可在操作系统中访问 UEFI 变量。如果设置为 Controlled(受控制),选择的 UEFI 变量在环境中受保护并且强制新的 UEFI 引导条目位于当前引导顺序的末尾。
安全引导
启用 Secure Boot(安全引导),BIOS 使用 Secure Boot Policy(安全引导策略)中的证书来验证每个预引导映像。Secure Boot(安全引导)在默认设置下已禁用。
Secure Boot Policy(安全引导策略)
当 Secure Boot Policy(安全引导策略)设置为 Standard(标准)时,BIOS 将使用系统制造商密钥和证书来验证预引导映像。当 Secure Boot Policy(安全引导策略)设置为 Custom(自定义)时,BIOS 将使用用户定义的密钥和证书。Secure Boot Policy(安全引导策略)默认设置为 Standard(标准)。
Secure Boot Policy Summary(安全引导策略摘要)
显示安全引导用于验证映像的证书和哈希值列表。
Secure Boot Custom Policy Settings(安全引导自定义策略设置)

只有在 Secure Boot Policy(安全引导策略)设置为 Custom(自定义)时,Secure Boot Custom Policy Settings(安全引导自定义策略设置)才会显示。

查看安全引导自定义策略设置

要查看 Secure Boot Custom Policy Settings(安全引导自定义策略设置)屏幕,请执行以下步骤:

1.
2.
F2 = System Setup
3.
System Setup Main Menu (系统设置程序主菜单)屏幕中,单击 System BIOS(系统 BIOS)。
4.
System BIOS(系统 BIOS)屏幕中,单击 System Security(系统安全)。
5.
System Security(系统安全)屏幕中,单击 Secure Boot Custom Policy Settings(安全引导自定义策略设置)。
Secure Boot Custom Policy Settings(安全引导自定义策略设置)的详细信息

Secure Boot Custom Policy Settings(安全引导自定义策略设置)屏幕详细信息如下所述:

选项
说明
Platform Key(平台密钥)
导入、导出、删除或恢复平台密钥 (PK)。
Key Exchange Key Database(密钥交换密钥数据库)
允许导入、导出、删除或恢复密钥交换密钥 (KEK) 数据库中的条目。
Authorized Signature Database(授权签名数据库)
导入、导出、删除或恢复授权签名数据库 (db) 中的条目。
Forbidden Signature Database(禁用的签名数据库)
导入、导出、删除或恢复禁用的签名数据库 (dbx) 中的条目。
创建系统密码和设置密码

请确保启用密码跳线。通过密码跳线可启用或禁用系统密码和设置密码功能。有关更多信息,请参阅“系统板跳线设置”部分。

1.
2.
System Setup Main Menu (系统设置主菜单)屏幕中,单击 System BIOS(系统 BIOS) > System Security(系统安全)。
3.
System Security(系统安全保护)屏幕中,验证 Password Status(密码状态)是否设置为 Unlocked(已解锁)。
4.
System Password(系统密码)字段中,输入系统密码,然后按 Enter 或 Tab。
采用以下原则设定系统密码:
将显示一条消息,提示您重新输入系统密码。
5.
6.
Setup Password(设置密码)字段中,输入系统密码,然后按 Enter 或 Tab。
将显示一条消息,提示您重新输入设置密码。
7.
8.
将出现一条消息,提示您保存更改。
使用系统密码保护系统安全

如果已设定设置密码,系统会将设置密码视为另一个系统密码。

1.
2.

如果 Password Status(密码状态)设置为 Locked(已锁定),则必须在重新引导时根据提示键入系统密码并按 Enter 键。

删除或更改系统密码和设置密码
NOTE: 如果 Password Status(密码状态)设置为 Locked(锁定),则不可删除或更改现有系统密码或设置密码。
1.
2.
System Setup Main Menu(系统设置程序主菜单)屏幕中,单击 System BIOS(系统 BIOS) > System Security(系统安全)
3.
System Security(系统安全)屏幕中,确保 Password Status(密码状态)设置为 Unlocked(已解锁)。
4.
System Password(系统密码)字段中,更改或删除现有系统密码,然后按 Enter 或 Tab 键。
5.
Setup Password(设置密码)字段中,更改或删除现有设置密码,然后按 Enter 或 Tab 键。
如果更改系统密码和设置密码,将出现一则信息,提示您重新输入新密码。如果删除系统密码和设置密码,将出现一则信息,提示您确认删除操作。
6.
按 Esc 键返回 System BIOS(系统 BIOS)屏幕。再按一次 Esc 键,将出现提示您保存更改的消息。
在已启用设置密码的情况下进行操作

如果将 Setup Password(设置密码)设置为 Enabled(已启用),则必须输入正确的设置密码才能修改系统设置选项。

如果您尝试输入三次密码,但均不正确,系统会显示以下信息:

Invalid Password! Number of unsuccessful password attempts: <x> System Halted! Must power down.

即使您关闭并重新启动系统,如果输入的密码不正确,系统仍然会显示该错误消息。以下选项除外:

如果 System Password(系统密码)未设置为 Enabled(已启用),并且未通过 Password Status(密码状态)选项锁定,则可以分配系统密码。有关更多信息,请参阅“System Security Settings”(系统安全设置)屏幕部分。

创建系统密码和设置密码

System Security(系统安全)

System Security Settings(系统安全设置)详细信息
Secure Boot Custom Policy Settings(安全引导自定义策略设置)
创建系统密码和设置密码
使用系统密码保护系统安全
删除或更改系统密码和设置密码
在已启用设置密码的情况下进行操作

您可以使用 System Security(系统安全)屏幕来执行特定的功能,如设置系统密码、设置密码和禁用电源按钮。

查看系统安全

要查看 System Security(系统安全)屏幕,请执行以下步骤:

1.
2.
F2 = System Setup
3.
System Setup Main Menu (系统设置程序主菜单)屏幕中,单击 System BIOS(系统 BIOS)。
4.
System BIOS(系统 BIOS)屏幕中,单击 System Security(系统安全)。
System Security Settings(系统安全设置)详细信息

System Security Settings(系统安全设置)屏幕详细信息如下所述:

选项
说明
Intel AES-NI
使用高级加密标准指令集 (AES-NI) 执行加密和解密,以此提高应用程序的速度。此选项默认设置为 Enabled(已启用)。
System Password
允许您设置系统密码。此选项默认设置为 Enabled(已启用),并且如果系统上未安装密码跳线,此选项为只读。
Setup Password(设置密码)
允许您设定设置密码。如果系统上未安装密码跳线,此选项为只读。
Password Status(密码状态)
锁定系统密码。该选项默认设置为 Unlocked(未锁定)。
TPM Security
使您能够控制可信平台模块 (TPM) 的报告模式。默认情况下,TPM Security(TPM 安全)选项设置为 Off(关)。如果 TPM Status(TPM 状态)字段设置为 On with Pre-boot Measurements(开,进行预引导测量)或 On without Pre-boot Measurements(开,不进行预引导测量),则仅可修改 TPM Status(TPM 状态)、TPM Activation(TPM 激活)和 Intel TXT 字段。
TPM 信息
更改 TPM 的运行状态。该选项默认设置为 No Change(无更改)。
TPM Status(TPM 状态)
指定 TPM 状态。
TPM 命令
允许您清除 TPM 的所有内容。默认情况下,TPM Clear(TPM 清除)选项设置为 No(否)。
Intel TXT
启用或禁用 Intel 可信执行技术 (TXT)。要启用此 Intel TXT 选项,必须启用虚拟化技术以及进行预引导测量的 TPM 安全保护。该选项默认设置为 Off(关)。
Power Button(电源按钮)
启用或禁用系统正面的电源按钮。该选项默认设置为 Enabled(已启用)。
NMI 按钮
启用或禁用系统正面的 NMI 按钮。该选项默认设置为 Disabled(已禁用)。
AC Power Recovery(交流电源恢复)
设置系统恢复交流电源后系统如何反应。该选项默认设置为 Last(持续)。
AC Power Recovery Delay(交流电源恢复延迟)
设置系统恢复交流电源后系统的开机延迟时间。该选项默认设置为 Immediate(立即)。
User Defined Delay(用户定义的延迟)(60 秒到 240 秒)
在为 AC Power Recovery Delay(交流电源恢复延迟)选择 User Defined(用户定义)选项时,设置 User Defined Delay(用户定义的延迟)选项。
UEFI 变量访问
提供不同等级的保护 UEFI 变量。如果设置为 Standard(标准)(默认设置),按照 UEFI 规范,可在操作系统中访问 UEFI 变量。如果设置为 Controlled(受控制),选择的 UEFI 变量在环境中受保护并且强制新的 UEFI 引导条目位于当前引导顺序的末尾。
安全引导
启用 Secure Boot(安全引导),BIOS 使用 Secure Boot Policy(安全引导策略)中的证书来验证每个预引导映像。Secure Boot(安全引导)在默认设置下已禁用。
Secure Boot Policy(安全引导策略)
当 Secure Boot Policy(安全引导策略)设置为 Standard(标准)时,BIOS 将使用系统制造商密钥和证书来验证预引导映像。当 Secure Boot Policy(安全引导策略)设置为 Custom(自定义)时,BIOS 将使用用户定义的密钥和证书。Secure Boot Policy(安全引导策略)默认设置为 Standard(标准)。
Secure Boot Policy Summary(安全引导策略摘要)
显示安全引导用于验证映像的证书和哈希值列表。
Secure Boot Custom Policy Settings(安全引导自定义策略设置)

只有在 Secure Boot Policy(安全引导策略)设置为 Custom(自定义)时,Secure Boot Custom Policy Settings(安全引导自定义策略设置)才会显示。

查看安全引导自定义策略设置

要查看 Secure Boot Custom Policy Settings(安全引导自定义策略设置)屏幕,请执行以下步骤:

1.
2.
F2 = System Setup
3.
System Setup Main Menu (系统设置程序主菜单)屏幕中,单击 System BIOS(系统 BIOS)。
4.
System BIOS(系统 BIOS)屏幕中,单击 System Security(系统安全)。
5.
System Security(系统安全)屏幕中,单击 Secure Boot Custom Policy Settings(安全引导自定义策略设置)。
Secure Boot Custom Policy Settings(安全引导自定义策略设置)的详细信息

Secure Boot Custom Policy Settings(安全引导自定义策略设置)屏幕详细信息如下所述:

选项
说明
Platform Key(平台密钥)
导入、导出、删除或恢复平台密钥 (PK)。
Key Exchange Key Database(密钥交换密钥数据库)
允许导入、导出、删除或恢复密钥交换密钥 (KEK) 数据库中的条目。
Authorized Signature Database(授权签名数据库)
导入、导出、删除或恢复授权签名数据库 (db) 中的条目。
Forbidden Signature Database(禁用的签名数据库)
导入、导出、删除或恢复禁用的签名数据库 (dbx) 中的条目。
创建系统密码和设置密码

请确保启用密码跳线。通过密码跳线可启用或禁用系统密码和设置密码功能。有关更多信息,请参阅“系统板跳线设置”部分。

1.
2.
System Setup Main Menu (系统设置主菜单)屏幕中,单击 System BIOS(系统 BIOS) > System Security(系统安全)。
3.
System Security(系统安全保护)屏幕中,验证 Password Status(密码状态)是否设置为 Unlocked(已解锁)。
4.
System Password(系统密码)字段中,输入系统密码,然后按 Enter 或 Tab。
采用以下原则设定系统密码:
将显示一条消息,提示您重新输入系统密码。
5.
6.
Setup Password(设置密码)字段中,输入系统密码,然后按 Enter 或 Tab。
将显示一条消息,提示您重新输入设置密码。
7.
8.
将出现一条消息,提示您保存更改。
使用系统密码保护系统安全

如果已设定设置密码,系统会将设置密码视为另一个系统密码。

1.
2.

如果 Password Status(密码状态)设置为 Locked(已锁定),则必须在重新引导时根据提示键入系统密码并按 Enter 键。

删除或更改系统密码和设置密码
NOTE: 如果 Password Status(密码状态)设置为 Locked(锁定),则不可删除或更改现有系统密码或设置密码。
1.
2.
System Setup Main Menu(系统设置程序主菜单)屏幕中,单击 System BIOS(系统 BIOS) > System Security(系统安全)
3.
System Security(系统安全)屏幕中,确保 Password Status(密码状态)设置为 Unlocked(已解锁)。
4.
System Password(系统密码)字段中,更改或删除现有系统密码,然后按 Enter 或 Tab 键。
5.
Setup Password(设置密码)字段中,更改或删除现有设置密码,然后按 Enter 或 Tab 键。
如果更改系统密码和设置密码,将出现一则信息,提示您重新输入新密码。如果删除系统密码和设置密码,将出现一则信息,提示您确认删除操作。
6.
按 Esc 键返回 System BIOS(系统 BIOS)屏幕。再按一次 Esc 键,将出现提示您保存更改的消息。
在已启用设置密码的情况下进行操作

如果将 Setup Password(设置密码)设置为 Enabled(已启用),则必须输入正确的设置密码才能修改系统设置选项。

如果您尝试输入三次密码,但均不正确,系统会显示以下信息:

Invalid Password! Number of unsuccessful password attempts: <x> System Halted! Must power down.

即使您关闭并重新启动系统,如果输入的密码不正确,系统仍然会显示该错误消息。以下选项除外:

如果 System Password(系统密码)未设置为 Enabled(已启用),并且未通过 Password Status(密码状态)选项锁定,则可以分配系统密码。有关更多信息,请参阅“System Security Settings”(系统安全设置)屏幕部分。
Related Documents

The document was helpful.

Select Rating

I easily found the information I needed.

Select Rating