Sécurité
Intel SGX
Réduction des risques de sécurité SMM
Enable Strong Passwords (Activer les mots
de passe sécurisés)
Password Configuration
Admin Password
System Password
Enable Master Password Lockout (Activer le
verrouillage du mot de passe maître)
Tableau 7. System setup options—Secure Boot menu (Options de configuration du système : menu de démarrage sécurisé)
Secure Boot (Démarrage sécurisé)
Enable Secure Boot
Secure Boot Mode (Mode de démarrage
sécurisé)
Tableau 8. Options de configuration du système : menu Expert Key Management (Gestion experte des clés)
Gestion experte des clés
Enable Custom Mode
Custom Mode Key Management
Tableau 9. Options de configuration du système : menu Performance
Performances
Intel Hyper-Threading Technology
Permet aux extensions Intel Software Guard d'assurer un environnement sécurisé
pour l'exécution des informations sensibles de code et de stockage.
Par défaut : Software Control
Active ou désactive les protections de réduction des risques de sécurité SMM UEFI
supplémentaires.
Par défaut : désactivé.
REMARQUE :
Cette fonction peut entraîner une perte de fonctionnalité
ou des problèmes de compatibilité avec certains outils hérités et
applications.
Permet d'activer ou de désactiver les mots de passe sécurisés.
Par défaut : désactivé.
Permet de contrôler le nombre minimal et le nombre maximal de caractères autorisés
pour les mots de passe de l'administrateur et du système.
Permet de définir, de changer ou de supprimer le mot de passe de l'administrateur
(admin) (appelé parfois mot de passe d'« installation »).
Permet de définir, de modifier ou de supprimer le mot de passe du système.
Cette option permet d'activer ou de désactiver la prise en charge du mot de passe
principal.
Par défaut : désactivé.
Permet à l'ordinateur de démarrer uniquement en utilisant des logiciels d'amorçage
validés.
Par défaut : désactivé.
REMARQUE :
Pour que l'option Démarrage sécurisé soit activée,
l'ordinateur doit être en mode d'amorçage UEFI et l'option Activer les
ROM en option héritée doit être désactivée.
Sélectionne le mode de fonctionnement de démarrage sécurisé.
Par défaut : mode déployé.
REMARQUE :
Le mode déployé devrait être sélectionné pour le
fonctionnement normal du démarrage sécurisé.
Permet de modifier les clés de sécurité PK, KEK, db et dbx des bases de données.
Par défaut : désactivé.
Permet de sélectionner les valeurs personnalisées de la gestion experte des clés.
Par défaut : PK.
Permet à la technologie Intel Hyper-Threading d'utiliser les ressources du processeur
plus efficacement.
Défaut : activé.
System Setup (Configuration du système)
41