Tableau 6. Sécurité (suite)
Option
Absolute
OROM Keyboard Access
Admin Setup Lockout
(Verrouillage configuration
administrateur)
Master Password Lockout
(Verrouillage mot de passe
maître)
Réduction des risques de
sécurité SMM
Secure Boot (Amorçage sécurisé)
Tableau 7. Secure Boot (Démarrage sécurisé)
Option
Secure Boot Enable (Activation du
démarrage sécurisé)
Secure Boot Mode (Mode de
démarrage sécurisé)
Expert key Management (Gestion
des clés spécialisée)
Description
● Clear (effacer)
● PPI Bypass for Enable Commands (dispositif de dérivation PPI pour commandes activé)
● PPI Bypass for Disable Commands (dispositif de dérivation PPI pour commandes désactivé)
● PPI Bypass for Clear Commands (dispositif de dérivation PPI pour commandes d'effacement)
● Attestation Enable (option par défaut)
● Stockage de la clé activé (option par défaut)
● SHA-256 (par défaut)
Choisissez l'une des options suivantes :
● Disabled (Désactivé)
● Activé (par défaut)
Ce champ permet d'activer, de désactiver ou de désactiver en permanence l'interface du module
BIOS du service de module Absolute Persistence en option depuis le logiciel Absolute.
● Activé : cette option est sélectionnée par défaut.
● Disabled (Désactivé)
● Désactivé de manière permanente
Cette option détermine si les utilisateurs peuvent accéder à l'écran Option de configuration ROM via
les raccourcis lors du démarrage.
● Activé (par défaut)
● Disabled (Désactivé)
● One Time Enable (activation unique)
Vous permet d'empêcher les utilisateurs d'entrer dans le programme de configuration lorsqu'un mot
de passe d'administrateur est configuré. Par défaut, cette option n'est pas activée.
Vous permet de désactiver la prise en charge du mot de passe maître ; les mots de passe de disque
dur doivent être effacés pour que les paramètres puissent être modifiés. Par défaut, cette option
n'est pas activée.
Vous permet d'activer ou de désactiver les protections de réduction des risques de sécurité
SMM UEFI supplémentaires. Par défaut, cette option n'est pas activée.
Description
Permet d'activer ou de désactiver Secure Boot (Démarrage sécurisé).
● Secure Boot Enable (Activation du démarrage sécurisé)
L'option n'est pas sélectionnée.
Vous permet de modifier le comportement du démarrage sécurisé pour permettre une évaluation
ou application des signatures des pilotes UEFI.
● Deployed Mode (Mode déployé) (par défaut)
● Audit Mode (Mode audit)
Permet de manipuler les bases de données de clés de sécurité uniquement si le système est
en mode personnalisé. L'option Enable Custom Mode (Activer le mode personnalisé) est
désactivée par défaut. Les options disponibles sont les suivantes :
● PK (valeur par défaut)
● KEK
● db
● dbx
Si vous activez le Custom Mode (Mode personnalisé), les options applicables à PK, KEK, db
et dbx apparaissent. Les options disponibles sont les suivantes :
Configuration du BIOS
121