Option
Description
OROM Keyboard
Permet de définir une option pour accéder aux écrans de configuration de ROM optionnelle en utilisant des
Access
touches de raccourci lors du démarrage. Les options disponibles sont les suivantes :
● Enabled (Activé). Cette option est activée par défaut
● One Time Enable (activation unique)
● Disabled (Désactivé)
Paramètre par défaut : Enable (activer)
Admin Setup
Vous permet d'empêcher les utilisateurs d'accéder au programme de configuration lorsqu'un mot de passe
Lockout
administrateur est configuré.
Enable Admin Setup Lockout (Activer le verrouillage de configuration admin) Cette option est désactivée
par défaut.
Master Password
Vous permet d'empêcher les utilisateurs d'accéder au programme de configuration lorsqu'un mot de passe maître
Lockout
est configuré. Les mots de passe du disque dur doivent être effacés pour que le paramètre puisse être modifié.
Enable Master Password Lockout (Activer le verrouillage du mot de passe maître) Cette option est
désactivée par défaut.
SSM Security
Vous permet d'activer ou de désactiver la protection supplémentaire de réduction des risques de sécurité SMM
Mitigation
UEFI. Le système d'exploitation peut utiliser cette fonction pour vous aider à protéger l'environnement sécurisé
(Réduction des
créé par la sécurité basée sur la virtualisation.
risques de
SSM Security Mitigation (Réduction des risques de sécurité SSM) Cette option est désactivée par défaut.
sécurité SSM)
Secure Boot (Démarrage sécurisé)
Option
Description
Secure Boot
Permet d'activer ou de désactiver l'option Secure Boot (Démarrage sécurisé) .
Enable
● Disabled (Désactivé)
● Enabled (Activé)
Paramètre par défaut : activé.
Expert Key
Permet de manipuler les bases de données de clés de sécurité uniquement si le système est en mode personnalisé.
Management
L'option Enable Custom Mode (Activer le mode personnalisé) est désactivée par défaut.
Custom Mode Key
Vous permet de gérer les bases de données de clés de sécurité uniquement si le système est en mode
Management
personnalisé. Les options disponibles sont les suivantes :
● PK. Cette option est activée par défaut
● KEK
● db
● dbx
Extensions Intel Software Guard
Option
Description
Intel SGX Enable
Cette option permet d'activer ou de désactiver un environnement sécurisé pour l'exécution de code/le stockage
des informations sensibles dans le contexte du système d'exploitation principal. Les options disponibles sont les
suivantes :
● Disabled (Désactivé)
● Enabled (Activé)
● Software Controlled (Contrôle par logiciel). Cette option est sélectionnée par défaut.
64
Configuration du système
REMARQUE :
Si vous désactivez Enable Custom Mode (Activer le mode personnalisé), toutes les
modifications effectuées seront effacées et les clés seront restaurées selon les paramètres par défaut. Save
to File (Enregistrer dans un fichier) permet d'enregistrer la clé dans un fichier sélectionné par l'utilisateur.