Tableau 10. Options de configuration du système : menu Sécurité (suite)
Sécurité
Effacer
Dérivation PPI pour les commandes
d'effacement
Chiffrement de la mémoire totale Intel
Chiffrement de la mémoire totale
Intrusion dans le boîtier
Blocage du démarrage jusqu'à l'effacement
Réduction des risques de sécurité SMM
Suppression des données au prochain
démarrage
Commencer la suppression des données
Absolute
Sécurité du chemin de démarrage UEFI
Détection d'altération des périphériques
du firmware
Détection d'altération des périphériques du
firmware
Effacer la détection d'altération des
périphériques du firmware
66
Configuration du BIOS
Permet d'effacer les informations sur le propriétaire du module TPM, puis de rétablir
l'état par défaut du module TPM.
Par défaut, l'option Effacer est désactivée.
Contrôle l'interface PPI du module TPM.
Par défaut, l'option Dispositif de dérivation PPI pour commandes d'effacement
est désactivée.
Permet d'activer ou de désactiver la protection de la mémoire contre les attaques
physiques, y compris le spray givrant, l'interrogation de la DDR pour lire les cycles,
etc.
Par défaut, l'option Chiffrement total de la mémoire est désactivée.
Contrôle la fonction d'intrusion dans le boîtier. Par défaut, cette option est
désactivée.
Lorsque l'ordinateur est expédié, l'option Mode silencieux est activée.
lorsque l'option Bloquer le démarrage jusqu'à l'effacement est activée, il se
peut que vous ne puissiez pas démarrer avant de revenir à cette page pour
effacer l'avertissement. Si un mot de passe d'administrateur est défini, vous devez
déverrouiller la configuration pour effacer l'avertissement.
Permet d'activer ou de désactiver les protections de réduction des risques de
sécurité SMM UEFI supplémentaires.
Par défaut, cette option est activée.
Permet d'activer ou de désactiver l'effacement des données au prochain démarrage.
Par défaut, l'option Commencer la suppression des données est désactivée.
Permet d'activer, de désactiver ou de désactiver en permanence l'interface du
module BIOS du service de module Absolute Persistence (en option) depuis le logiciel
Absolute.
Par défaut, cette option est activée.
AVERTISSEMENT :
L'option « Désactivé de manière permanente » ne
peut être sélectionnée qu'une seule fois. Lorsque l'option « Désactivé de
manière permanente » est sélectionnée, le module Absolute Persistence
ne peut pas être réactivé. Aucune autre modification de l'état Activer/
Désactiver n'est autorisée.
REMARQUE :
Les options Activer/Désactiver ne sont pas disponibles lorsque
Computrace est à l'état activé.
Détermine si le système invite ou non l'utilisateur à saisir le mot de passe
d'administrateur (si défini) lors du démarrage d'un périphérique avec chemin de
démarrage UEFI à partir du menu de démarrage F12.
L'option Toujours, sauf disque dur interne est activée par défaut.
Par défaut, l'option Silencieux est activée.
Par défaut, cette option est désactivée.