Fonctions de sécurité
Droits d'accès des SmartCards
Une SmartCard neuve possède uniquement les codes PIN et PUK prédéfinis. L'initialisation démarre
après l'entrée du code PUK. Lorsque la SmartCard est initialisée, et alors seulement, les droits
d'accès sont définis et le code PIN individuel est attribué. Selon les droits d'accès qu'elle reçoit, la
SmartCard est définie comme SmartCard utilisateur ou SmartCard administrateur.
Vous trouverez dans le tableau ci-dessous un aperçu des privilèges auxquels donne droit la
SmartCard lors de l'entrée du code PIN ou PUK :
Droits
Démarrer le système
Appeler le Setup du BIOS
Changer le code PIN personnel
Débloquer toutes les SmartCards
Créer une SmartCard utilisateur
Désactiver SystemLock
Installer SystemLock
Lors de la première installation, la première SmartCard est la SmartCard administrateur. En même
temps que le code PUK, la SmartCard administrateur détient tous les droits d'accès. Il faut donc la
conserver en lieu sûr. Avant de pouvoir installer SystemLock, vous devez attribuer dans le Setup du
BIOS un mot de passe administrateur et un mot de passe utilisateur.
►
Attribuez dans le Setup du BIOS un mot de passe administrateur et un mot de passe utilisateur
(voir le chapitre "Installer une protection par mot de passe dans le Setup du BIOS").
Vous devez ensuite initialiser la SmartCard administrateur et la SmartCard utilisateur et changer la
SmartCard Security (SystemLock) de Disabled en Enabled.
Initialiser la SmartCard administrateur et la SmartCard utilisateur et activer la SmartCard
Security (SystemLock)
►
Appelez le Setup du BIOS et choisissez le menu Security.
►
Marquez la zone SmartCard Security et appuyez sur la touche Entrée.
►
Marquez la zone SmartCard SystemLock et appuyez sur la touche Entrée.
►
Choisissez la zone Enabled et appuyez sur la touche Entrée.
►
Introduisez à présent votre SmartCard et choisissez Yes dans la fenêtre Setup Confirmation.
►
Entrez votre code PUK dans la fenêtre Enter PUK et appuyez sur la touche Entrée.
Le message suivant apparaît : Supervisor SmartCard initialized
72
SmartCard
SmartCard
utilisateur
administrateur
Code
Code
Code PIN Code PUK
PIN
PUK
X
X
X
X
X
X
A26391-K220-Z125-1-7719, édition 3
X
X
X
X