Tableau 3. Sécurité (suite)
Option
TPM Security
Computrace
Chassis Intrusion
CPU XD Support
OROM Keyboard Access
Admin Setup Lockout
HDD Protection Support
Tableau 4. Amorçage sécurisé
Secure Boot Enable
Expert key Management
Description
Permet d'activer et de rendre visible ou non pour le système d'exploitation le module TPM
(Trusted Platform Module).
TPM Security (Sécurité TPM) : option désactivée par défaut.
REMARQUE :
Les options d'activation, de désactivation et d'effacement ne sont pas
affectées si vous chargez les valeurs par défaut du programme de configuration. Les
modifications de cette option sont appliquées immédiatement.
Permet d'activer ou de désactiver l'interface du module BIOS du Computrace Service (Service
Computrace) en option d'Absolute Software.
● Deactivate (Désactiver) : option sélectionnée par défaut.
● Disable (Désactiver de manière permanente)
● Activate (Activer)
● Enable (Activer)
● Disable (Désactiver)
● On-Silent : option sélectionnée par défaut.
Permet d'activer ou de désactiver le mode de désactivation d'exécution du processeur.
● Enable CPU XD Support (Activer la prise en charge de la désactivation d'exécution
de l'UC) : option activée par défaut.
Permet de déterminer si vous accédez aux écrans de configuration OROM (Option Read Only
Memory, mémoire morte en option) via des touches d'accès rapide pendant le démarrage.
Ces paramètres empêchent l'accès à Intel RAID (CTRL+I) ou Intel Management Engine BIOS
Extension (CTRL+P/F12).
● Enable (Activer) : l'utilisateur peut accéder aux écrans de configuration OROM via la touche
de raccourci. Cette option est sélectionnée par défaut.
● One-Time Enable (Activation unique) : l'utilisateur peut accéder aux écrans de
configuration de l'OROM via les touches de raccourci lors du démarrage suivant. Après le
démarrage, le paramètre est désactivé.
● Disable (Désactiver) : l'utilisateur ne peut pas accéder aux écrans de configuration de
l'OROM via la touche de raccourci.
Cette option a la valeur Enable (Activer) par défaut.
Permet d'activer ou de désactiver l'option d'entrée dans le programme de configuration lorsqu'un
mot de passe admin est défini.
● Enable Admin Setup Lockout (Activer le verrouillage de configuration admin) : cette
option n'est pas définie par défaut.
Permet d'activer ou de désactiver la fonctionnalité HDD Protection (Protection du disque dur).
● HDD Protection Support (Prise en charge de la protection du disque dur) : cette
option n'est pas définie par défaut.
Permet d'activer ou de désactiver Secure Boot (Amorçage sécurisé).
● Disabled (Désactivé) : option sélectionnée par défaut.
● Enabled (Activé)
REMARQUE :
Pour activer l'amorçage sécurisé, le système doit être en mode UEFI Boot
(Amorçage UEFI) et l'option Enable Legacy Option ROMs (Activer les ROM en option
héritée) doit être désactivée.
Permet de manipuler les bases de données des clés de sécurité uniquement si le système est
en Custom Mode (Mode personnalisé). L'option Enable Custom Mode (Activer le mode
personnalisé) est désactivée par défaut. Options disponibles :
● PK
● KEK
● db
System Setup (Configuration du système)
39