Owners Manual

Option Description
User Dened Delay (60 s to 240 s) Permet de régler le paramètre User Dened Delay (Délai déni par l’utilisateur) lorsque
l’option User Dened (Déni par l’utilisateur) pour AC Power Recovery Delay (Délai de
restauration de l’alimentation secteur) est sélectionnée.
UEFI Variable Access Fournit diérents degrés de protection des variables UEFI. Lorsqu'elle est dénie sur
Standard (par défaut), les variables UEFI sont accessibles dans le système d'exploitation
selon la spécication UEFI. Lorsqu'elle est dénie sur contrôlé, les variables UEFI
sélectionnées sont protégées dans l'environnement et de nouvelles entrées d'amorçage
UEFI sont obligées d'être à la n de l'ordre d'amorçage.
Secure ME PCI Cfg Space L’activation de ce paramètre masque l’espace de conguration PCI pour les périphériques
HECI du moteur de gestion (ME).
Secure Boot Permet d’activer Secure Boot (Amorçage sécurisé), où le BIOS authentie chaque image
préamorçage à l’aide des certicats de la stratégie d’amorçage sécurisé. Secure Boot
(Amorçage sécurisé) est désactivé par défaut. Par défaut, la stratégie d’amorçage sécurisé
est désactivée.
Secure Boot Policy Lorsque la stratégie d’amorçage sécurisé est dénie sur Standard, le BIOS utilise des clés
et des certicats du fabricant du système pour authentier les images de préamorçage.
Lorsque la stratégie d’amorçage sécurisé est dénie sur Custom (Personnalisé), le BIOS
utilise des clés et des certicats dénis par l’utilisateur. Par défaut, la stratégie d’amorçage
sécurisé est déni sur Standard.
Secure Boot Mode Congure la façon dont le BIOS utilise la stratégie de démarrage sécurisé objets (PK, KEK,
db, dbx).
User Mode : en mode utilisateur, la clé PK doit être installés et le BIOS vérie la
signature en cas de mise à jour programmée des objets de stratégie. Le BIOS système
permet secteur incompatible lien logique entre les transitions entre les modes.
Audit Mode : en mode audit, la clé PK nest pas présente. Le BIOS n'authentie pas
mises à jour programmé pour les objets de stratégie, et les transitions entre les modes.
Mode d'audit est utile pour dénir une plage de travail de programmation par objets de
stratégie. Vérication de la signature du BIOS eectue sur images de pré-démarrage et
des journaux résultats dans le tableau d'informations image l'exécution, mais exécute la
réussite ou échec images qu'ils la vérication.
Deployed Mode : le mode déplo est le mode le plus sécurisé. En mode déployé, PK
doit être installé et le BIOS eectue vérication de signature sur objets de stratégie
programmatique tente de les mettre à jour. Deployed Mode limite les transitions de
mode programmées.
Secure Boot Policy Summary Spécie la liste des certicats et des hachages qu’utilise l’amorçage sécurisé pour
authentier des images.
Secure Boot Custom Policy Settings Congure la stratégie personnalisée d'amorçage sécurisé.
Création d’un mot de passe système et de conguration
Prérequis
Vériez que le cavalier de mot de passe est activé. Le cavalier de mot de passe active ou désactive les fonctions de mot de passe du
système et de mot de passe de conguration. Pour plus d’informations, consultez la section Réglage des cavaliers de la carte serveur.
REMARQUE
: Si le paramètre du cavalier du mot de passe est désactivé, le mot de passe du système et le mot de passe de
conguration existants sont supprimés et vous navez pas besoin de fournir un mot de passe du système pour ouvrir une session.
Applications de gestion pré-système d’exploitation 33