Tableau 18. Détails de l'écran Sécurité des systèmes (suite)
Option
État du mot de passe
Informations TPM
Tableau 19. Informations de sécurité du module TPM 2.0
Option
Description
Informations TPM
Sécurité du module
TPM
Permet de contrôler le mode de signalement du module TPM. Par défaut, l'option Sécurité du module TPM
est réglée sur Désactivé. Vous pouvez modifier l'État TPM et l'Activation TPM uniquement si le champ
État TPM est défini sur Activé avec les mesures de pré-amorçage ou Activé sans les mesures de
pré-amorçage.
Lorsque l'option TPM 2.0 est installée, la sécurité de la puce TPM est réglée sur Activé ou Désactivé. Par
défaut, cette option est définie sur Désactivé.
Informations TPM
Vous permet de modifier l'état opérationnel du module TPM. Cette option a la valeur Aucune modification par
défaut.
TPM Firmware
Indique la version du firmware du TPM.
TPM Hierarcy
Active, désactive ou efface les hiérarchies de stockage et de validation. Lorsque cette option est définie sur
Activé, les hiérarchies de stockage et de validation peuvent être utilisées.
Lorsque cette option est définie sur Désactivé, les hiérarchies de stockage et de validation ne peuvent pas être
utilisées.
Lorsque cette option est définie sur Effacer, les valeurs des hiérarchies de stockage et de validation sont
effacées, puis l'option est redéfinie sur Activé.
Paramètres TPM
Spécifie les détails des paramètres TPM avancés.
avancés
Tableau 20. Détails de l'écran Sécurité des systèmes (suite)
Option
Intel(R) TXT
Intel(R) SGX
Software Guard Extensions
Epoch n : définit les valeurs Software
Guard Extensions Epoch.
Hachage 0 de clé publique
SGX LE : définit les octets à partir
de 0 - 7 pour la valeur de hachage
14
Applications de gestion pré-système d'exploitation
Description
Permet de verrouiller le mot de passe du système. Par défaut, l'option est définie sur
Déverrouillé.
Indique le type de module de plate-forme sécurisé.
REMARQUE :
Le menu du module TPM n'est disponible que si ce dernier est installé.
Description
Vous permet d'activer l'option Intel Trusted Execution Technology (TXT). Pour activer
Intel TXT, l'option Technologie de virtualisation doit être activée et l'option Sécurité du
module TPM doit être activée avec les mesures de pré-amorçage. Par défaut, cette option
est définie sur Désactivé. Elle est définie sur Activé pour la prise en charge du démarrage
sécurisé (protection du firmware) sous Windows 2022.
Permet d'activer ou de désactiver l'option Intel Software Guard Extension (SGX). Pour activer
l'option Intel SGX, le processeur doit être doté d'une prise en charge de la fonction SGX. La
population de la mémoire doit être compatible (au minimum 8 x DIMM1 identiques à DIMM8
par socket d'UC, pas de prise en charge avec la configuration de mémoire permanente). Le
mode de fonctionnement de la mémoire doit être défini en mode optimiseur. Le chiffrement de
mémoire doit être activé et l'entrelacement de nœuds doit être désactivé. Par défaut, cette
option est définie sur Désactivé. Lorsque cette option est définie sur Désactivé, le BIOS
désactive la technologie SGX. Lorsque cette option est définie sur Activé, le BIOS active la
technologie SGX.