Tableau 11. Options de configuration du système : menu Sécurité (suite)
Sécurité
Dérivation PPI pour les commandes
d'effacement
Chiffrement de la mémoire totale Intel
Chiffrement de la mémoire totale
Réduction des risques de sécurité SMM
Suppression des données au prochain
démarrage
Commencer la suppression des données
Absolute
Sécurité du chemin de démarrage UEFI
Interface BIOS authentifiée
Activer l'interface BIOS authentifiée
Accès à l'interface de facilité de gestion
existante
Tableau 12. Options de configuration du système : menu Restauration de mise à jour
Restauration de mise à jour
Mises à jour des capsules UEFI
Par défaut, l'option Effacer est désactivée.
Contrôle l'interface PPI du module TPM.
Par défaut, l'option Dispositif de dérivation PPI pour commandes d'effacement
est désactivée.
Permet d'activer ou de désactiver la protection de la mémoire contre les attaques
physiques, y compris le spray givrant, l'interrogation de la DDR pour lire les cycles,
etc.
Par défaut, cette option est désactivée.
Permet d'activer ou de désactiver les protections de réduction des risques de
sécurité SMM UEFI supplémentaires.
Par défaut, cette option est désactivée.
Permet d'activer ou de désactiver l'effacement des données au prochain démarrage.
Par défaut, l'option Commencer la suppression des données est désactivée.
Permet d'activer, de désactiver ou de désactiver en permanence l'interface du
module BIOS du service de module Absolute Persistence (en option) depuis le logiciel
Absolute.
Par défaut, cette option est activée.
AVERTISSEMENT :
L'option « Désactivé de manière permanente » ne
peut être sélectionnée qu'une seule fois. Lorsque l'option « Désactivé de
manière permanente » est sélectionnée, le module Absolute Persistence
ne peut pas être réactivé. Aucune autre modification de l'état Activer/
Désactiver n'est autorisée.
REMARQUE :
Les options Activer/Désactiver ne sont pas disponibles lorsque
Computrace est à l'état activé.
Détermine si le système invite ou non l'utilisateur à saisir le mot de passe
d'administrateur (si défini) lors du démarrage d'un périphérique avec chemin de
démarrage UEFI à partir du menu de démarrage F12.
L'option Toujours, sauf disque dur interne est activée par défaut.
Permet d'activer ou de désactiver l'interface BIOS authentifiée.
Par défaut, cette option est désactivée.
Permet à l'administrateur de la plate-forme de contrôler l'accès via l'accès à
l'interface de facilité de gestion existante lorsque l'ABI est activé et provisionné.
Par défaut, cette option est activée.
Permet d'activer ou de désactiver les mises à jour du BIOS au moyen des packages
de mises à jour des capsules UEFI.
Configuration du BIOS
127