Tableau 65. Détails de l'écran Sécurité des systèmes (suite)
Option
Intel Trust Domain Extension
(TDX)
Répartition des clés entre TME-
MT et TDX définie sur une valeur
différente de zéro
Désactiver l'exclusion des régions
de mémoire inférieures à 1 Mo
dans CMR
Chargeur de mode SEAM
(Secure Arbitration Mode) de TDX
Intel(R) In-Field Scan
Création d'un mot de passe système et de configuration
Prérequis
Assurez-vous que le cavalier de mot de passe est activé. Le cavalier de mot de passe active ou désactive les fonctions de mot de passe
pour le système et la configuration. Pour plus d'informations, voir la section .
REMARQUE :
Si le paramètre du cavalier du mot de passe est désactivé, le mot de passe du système et le mot de passe de
configuration existants sont supprimés et vous n'avez pas besoin de fournir un mot de passe du système pour ouvrir une session.
Étapes
1. Pour accéder à la Configuration du système, appuyez sur la touche F2 immédiatement après le démarrage ou le redémarrage de votre
système.
2. Dans l'écran Menu principal de configuration du système, cliquez sur BIOS du système > Sécurité du système.
3. Dans l'écran Sécurité du système, vérifiez que l'État du mot de passe est Déverrouillé.
4. Dans le champ Mot de passe du système, saisissez votre mot de passe système, puis appuyez sur Entrée ou Tabulation.
Suivez les instructions pour définir le mot de passe système :
● Un mot de passe peut contenir jusqu'à 32 caractères.
Un message vous invite à ressaisir le mot de passe du système.
5. Entrez à nouveau le mot de passe du système, puis cliquez sur OK.
6. Dans le champ Setup Password (configurer le mot de passe), saisissez votre mot de passe système, puis appuyez sur Entrée ou
Tabulation.
Un message vous invite à ressaisir le mot de passe de configuration.
7. Entrez à nouveau le mot de passe, puis cliquez sur OK.
8. Appuyez sur Échap pour revenir à l'écran BIOS du Système. Appuyez de nouveau sur Échap.
78
Applications de gestion pré-système d'exploitation
Description
3. Entrées de base de données (db) de signatures autorisées
4. Entrées de base de données (dbx) de signatures interdites
5. Supprimer toutes les entrées de politique (PK, KEK, db et dbx)
6. Restaurer les entrées de politique par défaut (PK, KEK, db et dbx)
7. Exporter les valeurs de hachage du firmware
Intel Trust Domain Extension (TDX) est un environnement d'exécution de confiance basé
sur une solution matérielle. Il est conçu pour protéger les données et applications sensibles
présentes dans un domaine de confiance (TD) ou sur une machine virtuelle (VM) contre tout
accès non autorisé. L'option Chiffrement de la mémoire doit être définie sur Plusieurs clés
pour que le module TDX soit activé. Par défaut, le module TDX est désactivé.
Lorsque l'option Répartition des clés entre TME-MT et TDX définie sur une valeur différente
de zéro est définie sur 1, 2, 3, 4, 5 ou 6, elle désigne le nombre de bits destinés à l'utilisation de
TDX, tandis que le reste sera utilisé par TME-MT. Par défaut, cette option est définie sur 1.
La fonctionnalité CMR (Convertible Memory Range) est programmée pour définir les régions
de mémoire convertibles entre l'utilisation d'Intel SGX et d'Intel TDX. Cette option permet au
système d'inclure les régions de mémoire inférieures à 1 Mo dans CMR. Par défaut, cette option
est définie sur Désactivé.
Ce module logiciel s'exécute dans un nouveau mode SEAM (Secure Arbitration Mode) de
processeur en tant que Virtual Machine Manager (VMM) homologue. Ce module SEAM prend
en charge l'entrée et la sortie des domaines de confiance à l'aide de l'infrastructure de
virtualisation existante. Par défaut, cette option est définie sur Désactivé.
La fonctionnalité Intel(R) In-Field Scan permet au logiciel d'analyser les cœurs de processeur
afin d'identifier d'éventuelles défaillances latentes. L'analyse peut être effectuée sur le terrain
après le déploiement du serveur. Lorsque cette option est activée, le BIOS configure tous les
processeurs pour répondre aux demandes d'analyse du logiciel. Lorsqu'elle est désactivée, les
processeurs ne répondent pas aux demandes d'analyse du logiciel. Par défaut, cette option est
définie sur Désactivé.