Option
Description
Intel(R) TXT
Permet d'activer ou de désactiver la technologie Intel Trusted Execution (TXT). Pour pouvoir activer l'optionIntel
TXT, la technologie de virtualisation et la sécurité du module TPM doivent être activées avec mesures de
préamorçage. Cette option est Off (Désactiver) par défaut.
Bouton
Permet d'activer ou de désactiver le bouton d'alimentation à l'avant du système. Par défaut, l'option est réglée sur
d'alimentation
Enabled (Activé).
AC Power Recovery
Permet de définir le comportement du système une fois qu'a été rétablie son alimentation secteur. Par défaut,
(Restauration de
l'option est réglée sur Last (Dernier).
l'alimentation)
AC Power Recovery
Permet de définir au bout de combien de temps le système se met sous tension une fois qu'a été rétablie son
Delay (Délai de
alimentation secteur. Par défaut, l'option est réglée sur Immediate (Immédiat).
restauration de
l'alimentation
secteur)
User Defined Delay
Permet de régler le paramètre User Defined Delay (Délai défini par l'utilisateur) lorsque l'option User Defined
(60 s to 240 s)
(Défini par l'utilisateur) pour AC Power Recovery Delay (Délai de restauration de l'alimentation secteur) est
(Délai défini par
sélectionnée.
l'utilisateur [60 s à
240 s])
UEFI Variable
Fournit différents degrés de protection des variables UEFI. Si l'option est définie sur Standard (par défaut), les
Access
variables UEFI sont accessibles dans le système d'exploitation selon la spécification UEFI. Lorsque cette option est
définie sur Controlled (Contrôlé), les variables UEFI sélectionnées sont protégées dans l'environnement et de
nouvelles entrées d'amorçage UEFI sont obligées d'être placées à la fin de l'ordre d'amorçage.
Secure Boot
Permet d'activer Secure Boot (Amorçage sécurisé), où le BIOS authentifie chaque image préamorçage à l'aide des
certificats de la stratégie d'amorçage sécurisé. Secure Boot (Amorçage sécurisé) est défini par défaut sur Disabled
(Désactivé).
Stratégie de
Lorsque la stratégie d'amorçage sécurisé est définie sur Standard, le BIOS utilise des clés et des certificats du
démarrage sécurisé
fabricant du système pour authentifier les images de préamorçage. Lorsque la stratégie d'amorçage sécurisé est
définie sur Custom (Personnalisé), le BIOS utilise des clés et des certificats définis par l'utilisateur. Par défaut, la
stratégie d'amorçage sécurisé est défini sur Standard.
Secure Boot Mode
Configure la façon dont le BIOS utilise les objets de stratégie d'amorçage sécurisé (PK, KEK, db, dbx).
Si le mode actuel est défini sur Deployed Mode (Mode déployé), les options disponibles sont User Mode (Mode
d'utilisateur) et Deployed Mode (Mode déployé). Si le mode actuel est défini sur User Mode (Mode
d'utilisateur), les options disponibles sont User Mode (Mode d'utilisateur), Audit Mode (Mode d'audit) et
Deployed Mode (Mode déployé).
Options
User Mode (Mode
d'utilisateur)
Audit Mode (Mode
d'audit)
44
Applications de gestion pré-système d'exploitation
Description
Avec l'option User Mode (Mode d'utilisateur), la clé publique doit être installée, et le
BIOS effectue une vérification de signature sur les tentatives programmatiques de mise à
jour des objets de stratégie.
Le BIOS permet des transitions programmatiques sans authentification entre les modes.
Avec l'option Audit mode (Mode d'audit), la clé publique n'est pas présente. Le BIOS
n'authentifie pas les mises à jour programmatiques des objets de stratégie et les
transitions entre les modes.
L'option Audit Mode (Mode d'audit) est utile pour définir de façon programmatique un
ensemble de travail d'objets de stratégie.