Tableau 67. Détails de l'écran Sécurité des systèmes (suite)
Option
Paramètres de la politique Secure
Boot personnalisée
Création d'un mot de passe système et de configuration
Prérequis
Assurez-vous que le cavalier de mot de passe est activé. Le cavalier de mot de passe active ou désactive les fonctions de mot de passe
pour le système et la configuration. Pour plus d'informations, voir la section .
REMARQUE :
Si le paramètre du cavalier du mot de passe est désactivé, le mot de passe du système et le mot de passe de
configuration existants sont supprimés et vous n'avez pas besoin de fournir un mot de passe du système pour ouvrir une session.
Étapes
1. Pour accéder à la Configuration du système, appuyez sur la touche F2 immédiatement après le démarrage ou le redémarrage de votre
système.
2. Dans l'écran Menu principal de configuration du système, cliquez sur BIOS du système > Sécurité du système.
3. Dans l'écran Sécurité du système, vérifiez que l'État du mot de passe est Déverrouillé.
4. Dans le champ Mot de passe du système, saisissez votre mot de passe système, puis appuyez sur Entrée ou Tabulation.
Suivez les instructions pour définir le mot de passe système :
● Un mot de passe peut contenir jusqu'à 32 caractères.
Un message vous invite à ressaisir le mot de passe du système.
5. Entrez à nouveau le mot de passe du système, puis cliquez sur OK.
6. Dans le champ Setup Password (configurer le mot de passe), saisissez votre mot de passe système, puis appuyez sur Entrée ou
Tabulation.
Un message vous invite à ressaisir le mot de passe de configuration.
7. Entrez à nouveau le mot de passe, puis cliquez sur OK.
8. Appuyez sur Échap pour revenir à l'écran BIOS du Système. Appuyez de nouveau sur Échap.
Un message vous invite à enregistrer les modifications.
REMARQUE :
La protection par mot de passe ne prend effet que lorsque vous redémarrez le système.
68
Applications de gestion pré-système d'exploitation
Description
Configure la politique personnalisée Secure Boot. Pour activer cette option, définissez la
politique Secure Boot sur option personnalisée. Vous trouverez ci-dessous la liste des options
disponibles pour l'écran Paramètres de la politique Secure Boot personnalisée :
Plateforme Key (PK) : affiche les détails du type, de l'émetteur, de l'objet et du GUID du
propriétaire de la signature.
Base de données Key Exchange Key (KEK) : affiche les détails du type, de l'émetteur, de
l'objet et du GUID du propriétaire de la signature.
Base de données des signatures autorisées (db) : affiche les détails du type, de l'émetteur,
de l'objet et du GUID du propriétaire de la signature.
Base de données de signatures interdites (dbx) : affiche le nombre d'entrées dans la base de
données.
Supprimer toutes les entrées de stratégie (PK, KEK, db et dbx) : permet de supprimer les
détails PK, KEK, db et dbx.
Restaurer toutes les entrées de stratégie par défaut (PK, KEK, db et dbx) : permet de
supprimer les détails PK, KEK, db et dbx.
Exporter les valeurs de hachage du firmware