Tableau 33. Sécurité (suite)
Option
Intel Software Guard
Extensions
Réduction des risques de
sécurité SMM
Suppression des données
au prochain démarrage
Absolute
Sécurité du chemin de
démarrage UEFI
Mot de passe
Tableau 34. Sécurité
Option
Mot de passe
administrateur
30
System Setup (Configuration du système)
Description
Les options disponibles sont les suivantes :
● Sécurité TPM 2.0 activée : option activée par défaut.
● PPI Bypass for Enable Commands (Dérivation PPI pour les commandes d'activation)
● Dérivation PPI pour les commandes de désactivation
● Dispositif de dérivation PPI pour commandes effacées
● Attestation Enable : option activée par défaut.
● Key Storage Enable : option activée par défaut.
● SHA-256 : option activée par défaut.
● Effacer
● État TPM : option activée par défaut.
Fournit un environnement sécurisé pour l'exécution de code ou le stockage de données sensibles dans le
contexte du système d'exploitation principal et définit la taille de la mémoire de réserve d'enclave.
Intel SGX
Les options disponibles sont les suivantes :
● Désactivé
● Activé
● Contrôle par logiciel : option activée par défaut.
Permet d'activer ou de désactiver la protection de réduction des risques de sécurité SMM UEFI
Réduction des risques de sécurité SMM : option activée par défaut.
Permet au BIOS de placer en file d'attente un cycle d'effacement des données pour les périphériques de
stockage connectés à la carte mère lors du prochain redémarrage.
Démarrer l'effacement des données : option désactivée par défaut.
REMARQUE :
L'opération d'effacement sécurisé supprime les informations pour qu'elles ne puissent
pas être reconstruites.
Ce champ permet d'activer, de désactiver ou de désactiver en permanence l'interface du module BIOS
du service de module Absolute Persistence en option depuis le logiciel Absolute®.
Les options disponibles sont les suivantes :
● Activer Absolute : option activée par défaut.
● Désactiver Absolute
● Désactiver définitivement Absolute
Détermine si le système invite ou non l'utilisateur à saisir le mot de passe d'administrateur (si défini) lors
du démarrage d'un périphérique avec chemin de démarrage UEFI à partir du menu de démarrage F12.
Les options disponibles sont les suivantes :
● Jamais
● Toujours
● Toujours, sauf disque dur interne : option activée par défaut.
● Toujours, à l'exception du disque dur interne et PXE
Description
Permet de définir, modifier ou supprimer le mot de passe d'administrateur (admin).
Les entrées pour définir le mot de passe sont les suivantes :