Best Practices für die Bereitstellung

Als Administrator können Sie ChromeOS Flex auf mehreren Geräten bereitstellen. Beachten Sie, dass sich die spezifischen BIOS/UEFI-Einstellungen der einzelnen Modelle nach der Installation auf die ChromeOS Flex-Installation und die Gerätesicherheit auswirken.

Secure Boot aktivieren

ChromeOS Flex-Images werden signiert und geprüft, damit das in neuen UEFI-fähigen Modellen integrierte Secure Boot-System beim Start ein ChromeOS Flex-Image verifizieren kann. Secure Boot prüft, ob das ChromeOS Flex-Image von einer bekannten Quelle stammt: Google.

Bevor Sie ChromeOS Flex installieren, empfiehlt Google die Aktivierung von UEFI und Secure Boot, sofern unterstützt. So lässt sich verhindern, dass nicht signierte Betriebssysteme von Drittanbietern auf Geräten ausgeführt werden.

Sie sollten Secure Boot nur deaktivieren, wenn dies in den detaillierten Hinweisen für Ihr Modell in unserer Liste der zertifizierten Modelle angegeben ist oder falls anderweitig für die Installation erforderlich. Weitere Informationen finden Sie in der Liste der zertifizierten Modelle.

TPM löschen und aktivieren (falls unterstützt)

Einige ChromeOS Flex-zertifizierte Modelle haben TPM-Sicherheitshardware. Bei korrekter Einrichtung kann TPM einen sicheren Speicherort für kryptografische Secrets bereitstellen, die zum Entsperren von Nutzerkonten verwendet werden.

Wenn TPM auf Ihren zertifizierten Modellen unterstützt wird, löschen und aktivieren Sie TPM, bevor Sie ChromeOS Flex installieren. So können Sie Geräte sofort nach der Installation von ChromeOS Flex registrieren. ChromeOS Flex gibt eine Meldung aus, wenn Sie versuchen, Ihr Gerät zu registrieren und TPM noch nicht bereit ist.

Weitere Informationen finden Sie unter TPM mit ChromeOS Flex verwenden.

Bootfähige Medien und BIOS- oder UEFI-Zugriff einschränken

Für die ChromeOS Flex-Installation sind häufig Änderungen an den BIOS- oder UEFI-Einstellungen erforderlich, wie z. B. Aktivieren von USB-Boot. Im Idealfall sollten Administratoren auf den Geräten nur während der Bereitstellung Änderungen an den BIOS- oder UEFI-Einstellungen vornehmen dürfen.

Google empfiehlt Folgendes, um die Sicherheit und Geschwindigkeit Ihres ChromeOS Flex-Geräts nach der Bereitstellung zu maximieren:

  • Starten von externen Medien verhindern: Wenn Geräte weiterhin externe Medien starten können, wird möglicherweise später ein weniger sicheres und unerwünschtes Betriebssystem installiert.
    Hinweis: Der Name der Option variiert je nach OEM. Suchen Sie nach USB-Start, Von externen Medien starten oder ähnlichen Einstellungen.
  • Sicheres BIOS- oder UEFI-Administratorpasswort festlegen: Geben Sie das Passwort nur an IT-Administratoren und technische Supportmitarbeiter weiter, die es wirklich benötigen. Auf diese Weise können Nutzer weder Änderungen vornehmen noch ein anderes Betriebssystem starten.

Nur offizielle ChromeOS Flex-Images bereitstellen

Achten Sie darauf, dass Sie und alle Personen, die Ihnen bei der Bereitstellung von ChromeOS Flex helfen, die Herkunft der Installations-Images kennen.

Weitere Informationen

Suche
Suche löschen
Suche schließen
Google-Apps
Hauptmenü
999680754351111377
true
Suchen in der Hilfe
false
true
true
true
false
false
false
false
false