Option
OROM Keyboard Access
Admin Setup Lockout
Réduction des risques de sécurité
SMM
Options de démarrage sécurisé
Tableau 22. Démarrage sécurisé
Option
Secure Boot Enable
Secure Boot Mode (Mode de
démarrage sécurisé)
Expert key Management
Description
Choisissez une option :
•
Disabled (Désactivé) (par défaut)
•
Enabled (Activé)
•
On-Silent (Activer silencieux)
•
Disabled (Désactivé)
•
Enabled (Activé) (par défaut)
•
One Time Enable (activation unique)
Vous permet d'empêcher les utilisateurs d'entrer dans le programme de configuration lorsqu'un mot
de passe d'administrateur est configuré. Par défaut, cette option n'est pas activée.
Permet d'activer ou de désactiver des protections supplémentaires pour la réduction des risques de
sécurité SMM. Par défaut, cette option n'est pas activée.
Description
Permet d'activer ou de désactiver Secure Boot (Démarrage sécurisé).
•
Secure Boot Enable
Par défaut, cette option n'est pas activée.
Vous permet de modifier le comportement de démarrage sécurisé pour permettre l'évaluation ou
l'exécution de signatures de pilotes UEFI.
•
Deployed Mode (Mode déployé) (par défaut)
•
Mode d'audit
Permet de manipuler les bases de données de clés de sécurité uniquement si le système est en
mode personnalisé. L'option Enable Custom Mode (Activer le mode personnalisé) est désactivée
par défaut. Les options disponibles sont les suivantes :
•
PK (par défaut)
•
KEK
•
db
•
dbx
Si vous activez le Custom Mode (Mode personnalisé), les options applicables à PK, KEK, db et
dbx apparaissent. Les options disponibles sont les suivantes :
•
Save to File (Enregistrer sous un fichier) : enregistre la clé dans un fichier utilisateur
sélectionné.
•
Replace from File (Remplacer à partir d'un fichier) : remplace la clé actuelle par une clé
obtenue à partir d'un fichier utilisateur sélectionné.
•
Append from File (Ajouter à partir d'un fichier) : ajoute une clé à la base de données actuelle
à partir d'un fichier utilisateur sélectionné.
•
Delete (Supprimer) : supprime la clé sélectionnée.
•
Reset All Keys (Réinitialiser toutes les clés) : réinitialise les clés selon les paramètres par
défaut.
•
Delete All Keys (Supprimer toutes les clés) : supprime toutes les clés.
System Setup (Configuration du système)
23