Option
Description
Tableau 42. TPM 2.0 Security information (Informations de sécurité du module TPM 1.2)
Option
TPM Information
TPM Firmware
TPM Hierarcy
Power Button
Vous permet d'activer ou de désactiver le bouton d'alimentation sur l'avant du système. Par défaut, l'option est
réglée sur Activé.
AC Power Recovery Vous permet de définir le temps de réaction du système une fois l'alimentation restaurée dans le système. Par
défaut, l'option est définie sur Last (Dernier).
AC Power Recovery
Permet de définir au bout de combien de temps le système se met sous tension une fois qu'a été rétablie son
Delay
alimentation secteur. Par défaut, l'option est réglée sur système. Par défaut, l'option est définie sur Immediate
(Immédiatement).
User Defined Delay
Permet de régler le paramètre User Defined Delay (Délai défini par l'utilisateur) lorsque l'option User Defined
(60 s to 600 s)
(Défini par l'utilisateur) pour AC Power Recovery Delay (Délai de restauration de l'alimentation secteur) est
sélectionnée.
UEFI Variable
Fournit différents degrés de protection des variables UEFI. Lorsqu'elle est définie sur Standard (par défaut), les
Access
variables UEFI sont accessibles dans le système d'exploitation selon la spécification UEFI. Lorsqu'elle est définie sur
contrôlé, les variables UEFI sélectionnées sont protégées dans l'environnement et de nouvelles entrées d'amorçage
UEFI sont obligées d'être à la fin de l'ordre d'amorçage.
Secure Boot
Permet d'activer Secure Boot (Amorçage sécurisé), où le BIOS authentifie chaque image préamorçage à l'aide des
certificats de la stratégie d'amorçage sécurisé. Secure Boot (Amorçage sécurisé) est désactivé par défaut. Par
défaut, la stratégie d'amorçage sécurisé est défini sur Désactivé (par défaut).
Secure Boot Policy
Lorsque la stratégie d'amorçage sécurisé est définie sur Standard, le BIOS utilise des clés et des certificats du
fabricant du système pour authentifier les images de préamorçage. Lorsque la stratégie d'amorçage sécurisé est
définie sur Custom (Personnalisé), le BIOS utilise des clés et des certificats définis par l'utilisateur. Par défaut, la
stratégie d'amorçage sécurisé est défini sur Standard.
Secure Boot Mode
Configure la façon dont le BIOS utilise la stratégie de démarrage sécurisé objets (PK, KEK, db, dbx).
Si le mode actuel est défini sur mode déployé, les options disponibles sont Mode d'utilisateur et mode déployé. Si
le mode actuel est défini sur mode utilisateur, les options disponibles sont User Mode, Mode d'audit, et mode
déployé.
Options
User Mode
64
Applications de gestion pré-système d'exploitation
Description
En mode utilisateur, PK doit être installé, et le BIOS effectue vérification de signature sur
objets de stratégie programmatique tente de les mettre à jour.
Description
Vous permet de modifier l'état opérationnel du module
TPM. Cette option a la valeur Enable (Activer) par
défaut.
Indique la version du micrologiciel du TPM.
Activez, désactivez ou effacez les hiérarchies de
stockage et de validation. Lorsque cette option est
définie sur Enabled (Activé), les hiérarchies de
stockage et de validation peuvent être utilisées.
Lorsque cette option est définie sur Disabled
(Désactivé), les hiérarchies de stockage et de
validation ne peuvent pas être utilisées.
Lorsque cette option est définie sur Clear (Effacer),
les valeurs des hiérarchies de stockage et de validation
sont effacées, puis l'option est redéfinie sur Enabled
(Activé).