Tableau 5. Configuration du démarrage :
Options
Mode de démarrage : UEFI uniquement
Démarrage de la carte Secure Digital (SD)
Secure Boot
Activer Secure Boot
Mode Secure Boot
Gestion des clés experte
Activer le mode personnalisé
Gestion des clés en mode personnalisé
Appareils intégrés
Cette section fournit des informations détaillées relatives aux périphériques intégrés et aux paramètres.
Tableau 6. Appareils intégrés
Options
Date/Heure
Description
Cette section permet à l'utilisateur de choisir le premier
périphérique amorçable que l'ordinateur doit utiliser pour démarrer
le système. Elle répertorie tous les périphériques amorçables
potentiels.
● Gestionnaire de démarrage de Windows (activé par défaut)
● Lecteur de démarrage UEFI (activé par défaut)
● Ajouter une option de démarrage : permet à l'utilisateur
d'ajouter manuellement un chemin de démarrage.
● Démarrage UEFI HTTPs : permet à l'utilisateur d'ajouter
manuellement une adresse HTTPs de démarrage.
Cette section contient un bouton à bascule qui permet à
l'utilisateur d'activer ou de désactiver l'option permettant à
l'ordinateur de démarrer à partir d'une carte SD.
Cette section contient un bouton à bascule qui permet à
l'utilisateur d'activer ou de désactiver le mode Secure Boot.
(Désactivé par défaut)
Cette section permet à l'utilisateur de sélectionner l'une des deux
options Secure Boot disponibles sur l'ordinateur :
● Mode déployé : ce mode vérifie l'intégrité des pilotes et des
chargeurs de démarrage UEFI avant d'autoriser l'exécution.
Cette option permet d'activer la protection complète du mode
Secure Boot (activé par défaut).
● Mode audit : ce mode effectue une vérification de la signature,
mais n'exécute jamais en bloc les pilotes et chargeurs de
démarrage UEFI. Ce mode est utilisé uniquement lorsque des
modifications sont apportées aux clés du mode Secure Boot.
Cette section contient un bouton à bascule qui permet à
l'utilisateur d'activer ou de désactiver le mode personnalisé. Ce
mode permet de manipuler les clés de sécurité PK, KEK, db et dbx
des bases de données. (Désactivé par défaut)
Cette section permet à l'utilisateur de sélectionner la base de
données de clés pour autoriser la modification. Les options
disponibles sont les suivantes :
● PK (activé par défaut)
● KEK
● db
● dbx
Description
System Setup (Configuration du système)
63