Service Manual

Sécurité
PPI Bypass for Clear Commands (dispositif de
dérivation PPI pour commandes
d’eacement)
Permet au système d’exploitation d’ignorer les invites de l’interface PPI (Physical
Presence Interface) du BIOS lors de l’envoi de la commande d’eacement.
Par défaut : désactivé.
Clear (eacer) Permet à l’ordinateur d’eacer les informations sur le propriétaire du module PTT, puis
de rétablir le PTT à son état par défaut.
Par défaut : désactivé.
Intel SGX Permet aux extensions Intel Software Guard d’assurer un environnement sécurisé
pour l’exécution des informations sensibles de code et de stockage.
Par défaut : Software Control
Réduction des risques de sécurité SMM Active ou désactive les protections de réduction des risques de sécurité SMM UEFI
supplémentaires.
Par défaut : désactivé.
REMARQUE : Cette fonction peut entraîner une perte de fonctionnalité ou
des problèmes de compatibilité avec certains outils hérités et applications.
Enable Strong Passwords (Activer les mots de
passe sécurisés)
Permet d’activer ou de désactiver les mots de passe sécurisés.
Par défaut : désactivé.
Password Conguration (Conguration de
mot de passe)
Permet de contrôler le nombre minimal et le nombre maximal de caractères autorisés
pour les mots de passe de l’administrateur et du système.
Admin Password (Mot de passe de
l’administrateur)
Permet de dénir, de changer ou de supprimer le mot de passe de l’administrateur
(admin) (appelé parfois mot de passe d’« installation »).
System Password (Mot de passe du
système)
Permet de dénir, de modier ou de supprimer le mot de passe du système.
Enable Master Password Lockout (Activer le
verrouillage du mot de passe maître)
Cette option permet d’activer ou de désactiver la prise en charge du mot de passe
principal.
Par défaut : désactivé.
Tableau 8. System setup options—Secure Boot menu (Options de conguration du système : menu de démarrage sécurisé)
Secure Boot (Démarrage sécurisé)
Enable Secure Boot Permet à l’ordinateur de démarrer uniquement en utilisant des logiciels d’amorçage
validés.
Par défaut : désactivé.
REMARQUE : Pour que l’option Démarrage sécurisé soit activée,
l’ordinateur doit être en mode d’amorçage UEFI et l’option Activer les ROM
en option héritée doit être désactivée.
Secure Boot Mode (Mode de démarrage
sécurisé)
Sélectionne le mode de fonctionnement de démarrage sécurisé.
Par défaut : mode déployé.
REMARQUE : Le mode déployé devrait être sélectionné pour le
fonctionnement normal du démarrage sécurisé.
Tableau 9. Options de conguration du système : menu Expert Key Management (Gestion expert des clés)
Gestion expert des clés
Enable Custom Mode Permet de modier les clés de sécurité PK, KEK, db et dbx des bases de données.
94 System Setup (Conguration du système)