Tableau 7. Options de configuration du système : menu Sécurité (suite)
Sécurité
Dérivation PPI pour les commandes de
désactivation
Dérivation PPI pour les commandes
d'effacement
Activer Attestation
Activer le stockage des clés
SHA-256
Effacer
État TPM
Réduction des risques de sécurité SMM
Intel SGX
Tableau 8. Options de configuration du système : menu Mots de passe
Mots de passe
Activer les mots de passe sécurisés
Configuration du mot de passe
Min pour mot de passe admin
Max pour mot de passe admin
Par défaut : désactivé
Permet au système d'exploitation d'ignorer les invites de l'interface PPI du BIOS lors
de l'envoi de commandes de désactivation et de désactivation TPM PPI.
Par défaut : désactivé
Permet au système d'exploitation d'ignorer les invites de l'interface PPI (Physical
Presence Interface) du BIOS lors de l'envoi de la commande d'effacement.
Par défaut : désactivé
Permet de contrôler si la hiérarchie d'approbation TPM est disponible pour le système
d'exploitation. La désactivation de ce paramètre limite l'utilisation du module TPM
pour les opérations de signature.
Par défaut : activé
Permet de contrôler si la hiérarchie d'approbation TPM est disponible pour le système
d'exploitation. La désactivation de ce paramètre limite l'utilisation du module TPM
pour le stockage des données propriétaires.
Par défaut : activé
Active ou désactive le BIOS et le module TPM afin d'utiliser l'algorithme de hachage
SHA-256 pour étendre les mesures dans les registres PCR du module TPM lors du
démarrage du BIOS.
Par défaut : activé
Permet à l'ordinateur d'effacer les informations sur le propriétaire du module PTT,
puis de rétablir le PTT à son état par défaut.
Par défaut : désactivé
Active ou désactive le module TPM. Il s'agit de l'état normal de fonctionnement du
module TPM lorsque vous souhaitez utiliser toutes ses fonctionnalités.
Par défaut : activé
Active ou désactive les protections de réduction des risques de sécurité SMM UEFI
supplémentaires.
Par défaut : désactivé
REMARQUE :
Cette fonction peut entraîner une perte de fonctionnalité ou des
problèmes de compatibilité avec certains outils hérités et applications.
Permet aux extensions Intel Software Guard d'assurer un environnement sécurisé
pour l'exécution des données sensibles de code et de stockage.
Par défaut : Software Control
Permet d'activer ou de désactiver les mots de passe sécurisés.
Par défaut : désactivé
Permet de spécifier le nombre minimal de caractères autorisés pour le mot de passe
admin.
Par défaut : 4
Permet de spécifier le nombre maximal de caractères autorisés pour le mot de passe
admin.
Configuration du système
61