Service Manual

Table Of Contents
Sécurité
Default: Enabled (Par défaut : activé).
TPM 2.0 Security On (Sécurité TPM 2.0
activée)
Indique si le module TPM (Trusted Platform Module) est visible par le système
d’exploitation.
Par défaut : activé
PPI Bypass for Enable Commands (Dérivation
PPI pour les commandes d’activation)
Permet au système d’exploitation d’ignorer les invites de l’interface PPI (Physical
Presence Interface) du BIOS lors de l’envoi de commandes d’activation et
d’activation TPM PPI.
Par défaut : désactivé
PPI Bypass for Disable Commands
(Dérivation PPI pour les commandes de
désactivation)
Permet au système d’exploitation d’ignorer les invites de l’interface PPI du BIOS lors
de l’envoi de commandes de désactivation et de désactivation TPM PPI.
Par défaut : désactivé
PPI Bypass for Clear Commands (dispositif
de dérivation PPI pour commandes
d’effacement)
Permet au système d’exploitation d’ignorer les invites de l’interface PPI (Physical
Presence Interface) du BIOS lors de l’envoi de la commande d’effacement.
Par défaut : désactivé
Activer Attestation Permet de contrôler si la hiérarchie d’approbation TPM est disponible pour le système
d’exploitation. La désactivation de ce paramètre limite l’utilisation du module TPM
pour les opérations de signature.
Par défaut : activé
Activer le stockage des clés Permet de contrôler si la hiérarchie d’approbation TPM est disponible pour le système
d’exploitation. La désactivation de ce paramètre limite l’utilisation du module TPM
pour le stockage des données propriétaires.
Par défaut : activé
SHA-256 Active ou désactive le BIOS et le module TPM afin d’utiliser l’algorithme de hachage
SHA-256 pour étendre les mesures dans les registres PCR du module TPM lors du
démarrage du BIOS.
Par défaut : activé
Clear (effacer) Permet à l’ordinateur d’effacer les informations sur le propriétaire du module PTT,
puis de rétablir le PTT à son état par défaut.
Par défaut : désactivé
TPM State Active ou désactive le module TPM. Il s’agit de l’état normal de fonctionnement du
module TPM lorsque vous souhaitez utiliser toutes ses fonctionnalités.
Default: Enabled (Par défaut : activé).
Réduction des risques de sécurité SMM Active ou désactive les protections de réduction des risques de sécurité SMM UEFI
supplémentaires.
Par défaut : désactivé
REMARQUE : Cette fonction peut entraîner une perte de fonctionnalité
ou des problèmes de compatibilité avec certains outils hérités et
applications.
Intel SGX Permet aux extensions Intel Software Guard d’assurer un environnement sécurisé
pour l’exécution des données sensibles de code et de stockage.
Par défaut : Software Control
Tableau 8. Options de configuration du système : menu Mots de passe
Mots de passe
Enable Strong Passwords (Activer les
mots de passe sécurisés)
Permet d’activer ou de désactiver les mots de passe sécurisés.
44 Configuration du système