Hi,
ich habe mir nach vielen vielen Jahren einen neuen PC gekauft. Bzw. die Teile dafür. Geizhals Auflistung hier. Er ist jetzt zusammengebaut und startet.
Jetzt muss noch vor der Linux OS installation das Bios konfiguriert werden.
Mainboard: ASUS ProArt B850-Creator WiFi Neo
Viele Dinge hatte mein vorheriger PC nicht. Es gibt Videos und docs, die ich mir teils schon angeschaut haben und noch anschauen werden. Falls ihr eine Informationsquelle kennt, die gut ist und man nicht gleich mit Google finden, dann immer her damit.
Aber was sollte man bei der Konfiguration nicht vergessen?
Nach Möglichkeit möchte ich alles deaktivieren, was ungefragt Verbindungen mit der Außenwelt eingeht oder irgendwas im BIOS während der Laufzeit ändert.
Bios Update gibt es noch keins, bzw. nur eine Beta.
Bereits geändert:
Beim ersten starten hat es einen neue CPU detektiert und gefragt, ob es fTPM neu machen soll.
TPM und Secure Boot wollte ich eigentlich gar nicht verwenden. Brauche ich nicht mit Linux.
Deaktivierung davon habe ich aber nicht gefunden:
bei AMD fTPM kann man nur:
Select TPM device: Enable Friware TPM ODER Enable Discrete TPM auswählen. Ein Disable gibt es nicht.
einzige andere Option ist noch:
Erase fTPM NV for factory rest: Disable ODER Enable
Bei Secure Boot gibt es nur: Windows UEFI mode ODER Other OS
Secure Boot mode: Standard ODER Custom
Da gibt es auch kein off.
Dann gibt es dort noch keys für PK, KEK, DB, DBX Management
Lösche ich die einfach? Oder wie mache ich TPM und Secure Boot aus?
dann gibt es noch
UEFI Variable Protection:
Password Protection of Runtime Variables: Enabled
aber ich habe nie ein Passwort gesetzt. ist das eine Schutz von Änderungen am BIOS während der Laufzeit?
Was sollte man noch verstellen?
ich habe mir nach vielen vielen Jahren einen neuen PC gekauft. Bzw. die Teile dafür. Geizhals Auflistung hier. Er ist jetzt zusammengebaut und startet.
Jetzt muss noch vor der Linux OS installation das Bios konfiguriert werden.
Mainboard: ASUS ProArt B850-Creator WiFi Neo
Viele Dinge hatte mein vorheriger PC nicht. Es gibt Videos und docs, die ich mir teils schon angeschaut haben und noch anschauen werden. Falls ihr eine Informationsquelle kennt, die gut ist und man nicht gleich mit Google finden, dann immer her damit.
Aber was sollte man bei der Konfiguration nicht vergessen?
Nach Möglichkeit möchte ich alles deaktivieren, was ungefragt Verbindungen mit der Außenwelt eingeht oder irgendwas im BIOS während der Laufzeit ändert.
Bios Update gibt es noch keins, bzw. nur eine Beta.
Bereits geändert:
- RAM von 4800 auf 6000 hochgestellt. Noch kein PBO gemacht. Nur schon die maximale Spannung auf 1.4V(?) begrenzt.
- Bluetooth, WiFI, LED's, deaktiviert (brauch ich nich)
- ASUS Software nach Win Installation installieren. Auch aus gestellt.
- Q-Fan Optimizer eingestellt, dass er es erst bei über 50°C hoch läuft.
- Uhrzeit eingestellt.
Beim ersten starten hat es einen neue CPU detektiert und gefragt, ob es fTPM neu machen soll.
TPM und Secure Boot wollte ich eigentlich gar nicht verwenden. Brauche ich nicht mit Linux.
Deaktivierung davon habe ich aber nicht gefunden:
bei AMD fTPM kann man nur:
Select TPM device: Enable Friware TPM ODER Enable Discrete TPM auswählen. Ein Disable gibt es nicht.
einzige andere Option ist noch:
Erase fTPM NV for factory rest: Disable ODER Enable
Bei Secure Boot gibt es nur: Windows UEFI mode ODER Other OS
Secure Boot mode: Standard ODER Custom
Da gibt es auch kein off.
Dann gibt es dort noch keys für PK, KEK, DB, DBX Management
Lösche ich die einfach? Oder wie mache ich TPM und Secure Boot aus?
dann gibt es noch
UEFI Variable Protection:
Password Protection of Runtime Variables: Enabled
aber ich habe nie ein Passwort gesetzt. ist das eine Schutz von Änderungen am BIOS während der Laufzeit?
Was sollte man noch verstellen?
Zuletzt bearbeitet: