BIOS セキュリティー・ソリューションの使用

このセクションでは、ご使用のコンピューターと情報を保護するための BIOS による方法について説明します。

ストレージ・ドライブ・データの消去

ストレージ・ドライブまたはコンピューターをリサイクルする前に、ストレージ・ドライブのデータを消去することをお勧めします。

ストレージ・ドライブ・データを消去するには、以下のことを行います。

  1. コンピューターを再起動します。ロゴ画面が表示されたら、F1 または Fn + F1 を押します。

  2. 「Security」 > 「secure wipe」 > 「Enabled」を選択します。

  3. F10 または Fn+F10 キーを押し、変更を保存して閉じます。

  4. コンピューターを再起動します。ロゴ画面が表示されたら、F12 または Fn + F12 を押します。

  5. 「App Menu」 > 「secure wipe」を選択し、Enter キーを押します。

  6. 消去するストレージ・ドライブを選択して、「NEXT」をクリックします。

  7. 必要に応じて、消去するストレージ・ドライブまたはパーティション全体を選択します。

  8. 必要に応じて方法を選択し、「NEXT」をクリックします。

  9. プロンプト・ウィンドウが表示されたら、「Yes」をクリックしてオプションを確認します。

  10. ストレージ・ドライブのハードディスク・パスワードを設定してある場合は、パスワードを入力します。それ以外の場合は、画面の指示に従って一時的なパスワードを設定します。その後、「NEXT」をクリックします。消去プロセスが開始されます。
    注: 消去プロセスにかかる時間は、ストレージ・ドライブの容量によって異なります。
  11. システムのリセットを求めるプロンプトが表示されたら、「Reboot」をクリックすると、以下のいずれかが行われます。
    • システム・ストレージ・ドライブのデータが消去された場合、オペレーティング・システムが見つからないというプロンプトが表示されます。

    • システム・ストレージ・ドライブ以外のデータが消去された場合は、コンピューターが自動的に再起動します。

すべてのストレージ・ドライブ・データの消去

ストレージ・ドライブまたはコンピューターをリサイクルする前に、ストレージ・ドライブのすべてのデータを消去することをお勧めします。

すべてのストレージ・ドライブ・データを消去するには、次のことを行います。

  1. リサイクルするストレージ・ドライブのハードディスク・パスワードを設定します。UEFI BIOS パスワードを参照してください。

  2. コンピューターを再起動します。ロゴ画面が表示されたら、F1 または Fn+F1 を押します。

  3. 「Security」 > 「Hard Disk Password」 > 「Security Erase HDD Data」を選択し、Enter キーを押します。

  4. リサイクルするストレージ・ドライブを選択して Enter キーを押します。

  5. 操作を確認するメッセージが表示されます。「Yes」を選択し、Enter キーを押します。消去プロセスが開始されます。
    注: 消去プロセス中は、電源ボタンとキーボードは無効になります。
  6. 消去プロセスが完了すると、システムをリセットするように促すメッセージが表示されます。「Continue」を選択します。
    注: ストレージ・ドライブの容量によって、消去処理に要する時間は 30 分 から 3 時間です。
  7. リセット・プロセスが完了すると、以下のいずれかが行われます。
    • システム・ストレージ・ドライブのデータが消去された場合、使用できるオペレーティング・システムがないというプロンプトが表示されます。

    • システム・ストレージ・ドライブ以外のストレージ・ドライブのデータが消去された場合は、コンピューターが自動的に再起動します。

カバー検出スイッチ

カバー検出スイッチは、コンピューターのカバーが正しく取り付けられていない場合や正しく閉じられていない場合に、そのコンピューターのオペレーティング・システムにログインできないようにする機能です。

システム・ボード上のカバー検出スイッチ・コネクターを使用可能にするには、以下のことを行います。
  1. コンピューターを再起動します。ロゴ画面が表示されたら、F1 または Fn+F1 を押します。

  2. 「Security」 > 「Cover Tamper Detected」を選択し、Enter キーを押します。

  3. Enabled」を選択し、Enter キーを押します。

  4. F10 または Fn+F10 キーを押し、変更を保存して閉じます。

カバー検出スイッチが有効になっていて、コンピューター・カバーが正しく取り付けられていなかったり、正しく閉じられていなかったりすると、コンピューターの電源をオンにしたときに、エラー・メッセージが表示されます。エラー・メッセージをバイパスし、オペレーティング・システムにログインするには、以下のことを行います。
  1. コンピューター・カバーを正しく取り付けるか、または正しく閉じます。

  2. BIOS メニューを開いて保存した後、終了します。

Intel BIOS guard

Intel® BIOS Guard モジュールは、すべての BIOS 更新を暗号化した状態で検証します。このハードウェア・ベースのセキュリティーにより、コンピューター BIOS に対するソフトウェアやマルウェアの攻撃を防ぐのに役立ちます。

Smart USB Protection

Smart USB Protection 機能は、データがコンピューターからコンピューターに接続された USB ストレージ・デバイスにコピーされることを防止するためのセキュリティー機能です。Smart USB Protection 機能は次のいずれかのモードに設定できます。
  • Disabled (デフォルト設定): 制限なく USB ストレージ・デバイスを使用できます。

  • Read Only: コンピューターから USB ストレージ・デバイスにデータをコピーできません。ただし、USB ストレージ・デバイスのデータにアクセスすることはできます。

  • No Access: コンピューターから USB ストレージ・デバイスにアクセスできません。

Smart USB Protection 機能を構成するには、以下のことを行います。
  1. コンピューターを再起動します。ロゴ画面が表示されたら、F1 または Fn+F1 を押します。

  2. 「Security」 > 「Smart USB Protection」を選択し、Enter キーを押します。

  3. 必要な設定を選択して、Enter キーを押します。

  4. F10 または Fn+F10 キーを押し、変更を保存して閉じます。