Dell EMC PowerEdge R240 Manuel D'installation Et De Maintenance page 30

Table des Matières

Publicité

Option
Description
AC Power
Permet de définir le délai de mise sous tension du système une fois que l'alimentation secteur a été rétablie sur le
Recovery Delay
système. Par défaut, l'option est définie sur Immédiatement.
Délai défini par
Permet de régler le paramètre Délai défini par l'utilisateur lorsque l'option Défini par l'utilisateur pour Délai
l'utilisateur (60 s à
de récupération de l'alimentation secteur est sélectionnée.
240 s)
UEFI Variable
Fournit différents degrés de protection des variables UEFI. Lorsque cette option est définie sur Standard (par
Access
défaut), les variables UEFI sont accessibles dans le système d'exploitation selon la spécification UEFI. Lorsque
cette option est définie sur Contrôlé, les variables UEFI sélectionnées sont protégées dans l'environnement et de
nouvelles entrées d'amorçage UEFI sont obligées d'être à la fin de l'ordre d'amorçage.
In-Band
Lorsque ce paramètre est défini sur Désactivé, les appareils HECI et ME (Management Engine), ainsi que les
Manageability
appareils IPMI du système, sont masqués du système d'exploitation. Cela empêche le système d'exploitation de
Interface
modifier les paramètres de plafonnement de l'alimentation ME, et bloque l'accès à tous les outils de gestion
intrabande. Toutes les fonctions de gestion doivent être gérés par hors bande. Par défaut, l'option est réglée sur
Activé.
Secure Boot
Permet d'activer Secure Boot, où le BIOS authentifie chaque image de préamorçage à l'aide des certificats de la
stratégie d'amorçage sécurisé. Par défaut, Secure Boot est défini sur Désactivé.
Secure Boot
Lorsque la stratégie d'amorçage sécurisé est définie sur Standard, le BIOS utilise des clés et des certificats du
Policy
fabricant du système pour authentifier les images de préamorçage. Lorsque la stratégie d'amorçage sécurisé est
définie sur Personnalisé, le BIOS utilise des clés et des certificats définis par l'utilisateur. Par défaut, la stratégie
d'amorçage sécurisé est définie sur Standard.
Mode Secure Boot Configure la façon dont le BIOS utilise la stratégie d'amorçage sécurisé objets (PK, KEK, db, dbx).
Si le mode actuel est défini sur Mode déployé, les options disponibles sont Mode utilisateur et Mode déployé.
Si le mode actuel est défini sur Mode utilisateur, les options disponibles sont Mode utilisateur, Mode audit, et
Mode déployé.
Options
User Mode
Audit Mode
Deployed Mode
Secure Boot
Spécifie la liste des certificats et des hachages qu'utilise Secure Boot pour authentifier des images.
Policy Summary
Paramètres de
Configure la stratégie personnalisée d'amorçage sécurisé. Pour activer cette option, définissez la stratégie
stratégie
d'amorçage sécurisé sur Personnalisé.
personnalisée
d'amorçage
sécurisé
30
Applications de gestion pré-système d'exploitation PowerEdge R240
REMARQUE :
Pour la mise à jour du BIOS, les appareils HECI doivent être opérationnels, et
l'interface IPMI doit être opérationnelle pour les mises à jour DUP. Ce paramètre doit être défini
sur Activé mise à jour afin d'éviter les erreurs.
Description
En Mode utilisateur, PK doit être installé, et le BIOS effectue la vérification des
signatures sur les tentatives de mise à jour des objets de stratégie par programmation.
Le BIOS système permet secteur incompatible lien logique entre les transitions entre les
modes.
En Mode audit, PK n'est présente. Le BIOS n'authentifie pas mises à jour programmé
pour les objets de stratégie, et les transitions entre les modes.
Mode d'audit est utile pour définir une plage de travail de programmation par objets de
stratégie.
Vérification de la signature du BIOS effectue sur images de pré-amorçage et des journaux
résultats dans le tableau d'informations image l'exécution, mais exécute la réussite ou
échec images qu'ils la vérification.
Mode déployé est le plus mode sécurisé. En Mode déployé, PK doit être installé et le
BIOS effectue vérification de signature sur objets de stratégie programmatique tente de
les mettre à jour.
Mode déployé limite les transitions de mode programmé.

Publicité

Table des Matières
loading

Table des Matières