Option
Computrace
CPU XD Support
Admin Setup Lockout
Master Password Lockout
SMM Security Mitigation (Réduction
des risques de sécurité SMM)
Tableau 10. Secure Boot (Démarrage sécurisé)
Option
Secure Boot Enable
Expert Key Management
58
System Setup (Configuration du système)
Description
•
TPM On (activé par défaut)
•
Clear (effacer)
•
PPI Bypass for Enabled Commands (dispositif de dérivation PPI pour commandes activées)
•
PPI Bypass for Disabled Commands (dispositif de dérivation PPI pour commandes
désactivées)
•
Attestation Enable (Activer) (option par défaut)
•
Stockage de la clé activé (option par défaut)
•
SHA-256 (activé par défaut)
•
Disabled (Désactivé)
•
Enabled (Activé)
REMARQUE :
Pour effectuer une mise à niveau ou la rétrogradation de
TPM 1.2/2.0, téléchargez le module TPM wrapper (logiciel).
Vous permet d'activer ou de désactiver le logiciel optionnel Computrace. Les options possibles
suivantes :
•
Deactivate (désactiver)
•
Disable (mise hors service)
•
Activate (activer)
REMARQUE :
Les options Activate et Disable activent et désactivent de manière
permanente la fonction et aucune autre modification n'est autorisée.
Paramètre par défaut : Deactivate (désactiver)
Permet d'activer le mode Execute Disable (exécution de la désactivation) du processeur.
Enable CPU XD Support (activer la prise en charge XD du processeur) : valeur par défaut
Vous permet d'empêcher les utilisateurs d'entrer dans le programme de configuration lorsqu'un
mot de passe d'administrateur est configuré.
Réglage par défaut : Enable Admin Setup Lockout (activer le verrouillage de la configuration par
l'administrateur) n'est pas sélectionné.
Lorsqu'elle est activée, cette option désactive la prise en charge du mot de passe principal.
•
Enable Master Password Lockout (Verrouiller le mot de passe principal)
Paramètre par défaut : Enable Master Password Lockout (Activer le verrouillage du mot de
passe principal) est désactivé
Cette option permet d'activer ou de désactiver les protections supplémentaires pour la sécurité
du SMM de l'UEFI.
•
Enable Master Password Lockout (Verrouiller le mot de passe principal)
Paramètre par défaut : SMM Security Mitigation (Réduction des risques de sécurité SMM) est
désactivé
Description
Permet d'activer ou de désactiver l'option Secure Boot (Amorçage sécurisé).
•
Disabled (Désactivé)
•
Enabled (Activé)
Réglage par défaut : l'option est désactivée
Permet de manipuler les bases de données de clés de sécurité uniquement si le système est en
mode personnalisé. L'option Enable Custom Mode (Activer le mode personnalisé) est
désactivée par défaut. Les options disponibles sont les suivantes :
•
PK