Tableau 35. Sécurité (suite)
Option
Sécurité TPM 2.0
Absolute®
OROM Keyboard Access
Verrouillage de la
configuration par
l'administrateur
Verrouillage du mot de
passe maître
Réduction des risques de
sécurité SMM
Secure Boot
Tableau 36. Secure Boot
Option
Activation de Secure Boot
Mode Secure Boot
Description
Permet d'activer ou de désactiver le module TPM intégré pendant le POST.
Les options disponibles sont les suivantes :
● TPM activé (option par défaut)
● Effacer
● Dispositif de dérivation PPI pour commandes activées (option par défaut)
● Dispositif de dérivation PPI pour commandes désactivées
● Dispositif de dérivation PPI pour commandes effacées
● Activation de l'attestation (option par défaut)
● Activation de stockage de clé (option par défaut)
● SHA-256 (option par défaut)
Ce champ permet d'activer, de désactiver ou de désactiver en permanence l'interface du module BIOS
du service de module Absolute Persistence (en option) depuis le logiciel Absolute®.
Cette option permet de déterminer si les utilisateurs peuvent accéder aux écrans de configuration de
la mémoire morte en option via les raccourcis lors du démarrage. Plus spécifiquement, ce paramètre
permet de prévenir les accès à Intel® RAID (CTRL+I) ou à Intel® Management Engine BIOS Extension
(Ctrl + P/F12).
Les options sont les suivantes :
● Activer
● Activer une seule fois
● Mettre hors service
Permet d'empêcher les utilisateurs d'entrer dans la configuration quand un mot de passe d'administrateur
est défini.
● Activer le verrouillage de la configuration par l'administrateur
Par défaut, cette option n'est pas activée.
Vous permet de désactiver la prise en charge du mot de passe maître.
● Activer le verrouillage du mot de passe maître
Par défaut, cette option n'est pas activée.
REMARQUE :
Le mot de passe du disque dur doit être effacé pour que les paramètres puissent être
modifiés.
Permet d'activer ou de désactiver la protection de réduction des risques de sécurité SMM UEFI
● Réduction des risques de sécurité SMM
Par défaut, cette option n'est pas activée.
Description
Permet d'activer ou de désactiver la fonctionnalité Secure Boot.
● Secure Boot Enable (Activer l'amorçage sécurisé) (option
par défaut)
Une modification du mode d'amorçage sécurisé entraîne une
modification du comportement de l'amorçage sécurisé qui permet
l'évaluation des signature du pilote UEFI.
Choisissez l'une des options :
System Setup (Configuration du système)
33