Tableau 23. Sécurité (suite)
Option
Sécurité TPM 2.0
Absolute
Chassis Intrusion
OROM Keyboard Access
Verrouillage de la configuration
par l'administrateur
Verrouillage du mot de passe
maître
HDD Protection Support
Réduction des risques de sécurité
SMM
Options de démarrage sécurisé
Tableau 24. Secure Boot (Démarrage sécurisé)
Option
Secure Boot Enable (Activation du
démarrage sécurisé)
28
System Setup (Configuration du système)
Description
Permet de définir si le module TPM (Trusted Platform Module) est visible pour le système
d'exploitation.
•
TPM On (TPM activé, option par défaut)
•
Effacer
•
PPI Bypass for Enable Commands (Dérivation PPI pour les commandes d'activation)
•
Dérivation PPI pour les commandes de désactivation
•
PPI Bypass for Clear Commands (dispositif de dérivation PPI pour commandes d'effacement)
•
Attestation Enable (option par défaut)
•
Stockage de la clé activé (option par défaut)
•
SHA-256 (par défaut)
Choisissez une option :
•
Désactivé
•
Enabled (Activé) (par défaut)
Ce champ permet d'activer et de désactiver (temporairement ou définitivement) l'interface du
module BIOS du service du module Absolute Persistence (en option) via le logiciel Absolute.
•
Activé : cette option est sélectionnée par défaut.
•
Mettre hors service
•
Désactivé de manière permanente
Ce champ régit la fonction d'intrusion dans le châssis.
Choisissez l'une des options suivantes :
•
Disabled (Désactivé) (par défaut)
•
Activé
•
On-Silent (Activer silencieux)
Cette option détermine si les utilisateurs peuvent accéder aux écrans de configuration de la mémoire
morte en option via les raccourcis lors du démarrage.
•
Activé : cette option est sélectionnée par défaut.
•
Mettre hors service
•
Activer une seule fois
Vous permet d'empêcher les utilisateurs d'entrer dans le programme de configuration lorsqu'un mot
de passe d'administrateur est configuré. Par défaut, cette option n'est pas activée.
Vous permet de désactiver la prise en charge du mot de passe maître. Il est nécessaire d'effacer les
mots de passe du disque dur pour modifier les paramètres. Par défaut, cette option n'est pas
activée.
Ce champ permet aux utilisateurs d'activer et de désactiver la fonction de protection du disque dur.
Par défaut, cette option n'est pas activée.
Permet d'activer ou de désactiver des protections supplémentaires pour la réduction des risques de
sécurité SMM. Par défaut, cette option n'est pas activée.
Description
Permet d'activer ou de désactiver Secure Boot (Démarrage sécurisé).
•
Secure Boot Enable (Activation du démarrage sécurisé)
Par défaut, cette option n'est pas activée.