Daten schützen
Das NVMe (Non-Volatile Memory Express) M.2-Solid-State-Laufwerk verfügt über die Lenovo-eigene PLP-Funktion (Power Loss Protection) zur Vermeidung von Datenverlusten oder Schäden.
Falls Ihr Computer nicht reagiert, müssen Sie ihn möglicherweise herunterfahren, indem Sie den Betriebsspannungsschalter ein paar Sekunden lang gedrückt halten. In diesem Fall sorgt die PLP-Funktion dafür, dass Daten auf Ihrem Computer rechtzeitig gespeichert werden. Es besteht jedoch keine Garantie, dass in jeder Situation alle Daten gespeichert werden.
So überprüfen Sie den Typ Ihres M.2-Solid-State-Laufwerks:
Ihr Computer unterstützt die Online-Authentifizierung über FIDO (Fast Identity Online). Diese Funktion ist eine Alternative zur kennwortbasierten Authentifizierung, um eine kennwortlose Authentifizierung zu erreichen.
Diese Funktion funktioniert nur, wenn ein Startkennwort im UEFI BIOS festgelegt wurde und das FIDO2-USB-Gerät im ThinkShield™ Passwordless Power-On Device Manager registriert ist. Mit dieser Funktion können Sie das Startkennwort eingeben oder das registrierte USB-FIDO2-Gerät verwenden, um den Computer zu starten.
FIDO2-USB-Gerät im ThinkShield Passwordless Power-On Device Manager registrieren
Befolgen Sie die Anweisungen, um das FIDO2-USB-Gerät beim ThinkShield Passwordless Power-On Device Manager anzumelden.
- Wählen Sie das verfügbare FIDO2-USB-Gerät aus, das im Feld Discovered Devices registriert werden soll.
- Klicken Sie im angezeigten Fenster auf Yes, um das ausgewählte Gerät zu bestätigen.
- Wenn Sie ein Startkennwort festlegen, werden Sie zur Eingabe des richtigen Kennworts aufgefordert.
- Das Fenster User operation request wird angezeigt. Drücken Sie eine Taste auf dem verbundenen FIDO2-USB-Gerät und befolgen Sie die Anweisung auf dem Bildschirm, um das Fenster zu schließen.
- Drücken Sie die Esc-Taste, um den Vorgang zu beenden und den Computer neu zu starten.
- Wenn Sie die Registrierung Ihrer Geräte aufheben möchten, klicken Sie im Feld My Device auf das FIDO2-USB-Gerät, dessen Registrierung Sie aufheben möchten, und geben Sie zur Überprüfung das richtige Startkennwort ein.
- Wenn Sie mehrere FIDO2-USB-Geräte mit einer allgemeinen Kennung für die Registrierung verwenden, ist nur ein Gerät verfügbar.
Mit der kennwortlosen Authentifizierung am System anmelden
Befolgen Sie die Anweisungen, um sich mit der kennwortlosen Authentifizierung beim System anzumelden.
Anmerkung: Sie sollten das FIDO2-USB-Gerät einsetzen oder innerhalb von 60 Sekunden das Startkennwort eingeben. Andernfalls wird der Computer automatisch heruntergefahren.
Das Supervisor-Zertifikat (auch als kennwortloser Verwaltungsmodus bezeichnet) bietet eine sicherere UEFI BIOS-Verwaltung mit einer Lösung ohne Kennwort. Sie ersetzt das Administratorkennwort/Systemverwaltungskennwort für die Authentifizierung, falls Sie ein solches festgelegt haben.
Informationen zur Zertifikatregistrierung finden Sie unter: Zertifikatbasierte BIOS-Authentifizierung.
Nachdem Sie das Zertifikat registriert haben, können Sie das BIOS-Menü mit dem Zertifikat öffnen.
- Starten Sie den Computer neu. Wenn die Logoanzeige erscheint, drücken Sie die Taste F1, um zum BIOS-Menü zu wechseln.
- Der QR-Code wird angezeigt. Scannen Sie den QR-Code, um die Anforderungsdaten zu speichern und per E-Mail oder Telefon an den IT-Administrator zu übermitteln.Anmerkung: Wenn Sie sich ohne QR-Code authentifizieren möchten, speichern Sie die Anforderungsdaten auf einem USB-Stick und senden Sie sie per E-Mail oder Telefon an den IT-Administrator.
- Geben Sie den vom IT-Administrator bereitgestellten Entsperrcode ein und klicken Sie auf OK.
- Der Entsperrcode ist ein Einmal-Kennwort und gilt nur während der Anmeldeaufforderung (in einem Startzyklus) für bis zu zwei Stunden.
- Wenn Sie auf Skip klicken, können Sie das BIOS-Konfigurationsmenü ohne BIOS-Verwaltungsberechtigung öffnen. Das Zurücksetzen des Zertifikats ist jedoch zulässig.
Zertifikat zurücksetzen
Das registrierte Zertifikat kann nicht deaktiviert werden. Sie können es zurücksetzen oder entfernen:- Starten Sie den Computer neu. Wenn die Logoanzeige erscheint, drücken Sie die F1-Taste.
- Öffnen Sie das BIOS-Menü mit dem Zertifikat oder überspringen Sie den Zertifizierungsauthentifizierungsprozess.
- Wählen Sie Security ➙ Reset Certificate aus.
- Befolgen Sie die angezeigten Anweisungen, um den vom IT-Administrator bereitgestellten Code zum Zurücksetzen einzugeben.