Specifications

Option Description
SMM Security
Mitigation
(Réduction des
risques de sécurité
SMM)
Cette option vous permet d’activer ou de désactiver les protections supplémentaires pour la réduction des risques
de sécurité UEFI SMM.
SMM Security Mitigation (Réduction des risques de sécurité SMM)
Options de l’écran démarrage sécurisé
Option Description
Secure Boot Enable Permet d’activer ou de désactiver l’option Secure Boot (Démarrage sécurisé).
Disabled (Désactivé)
Enabled (Activé)
Paramètre par défaut : activé.
Secure Boot Mode
(Mode de
démarrage sécurisé)
Modie le mode de fonctionnement et le comportement de l'amorçage sécurisé pour permettre l’évaluation ou
l’application des signatures des pilotes UEFI.
Deployed Mode (Mode déployé) : cette option est activée par défaut.
Audit Mode (Mode audit)
Expert Key
Management
Permet de manipuler les bases de données de clés de sécurité uniquement si le système est en mode personnalisé.
Loption Enable Custom Mode (Activer le mode personnalisé) est désactivée par défaut. Les options disponibles
sont les suivantes :
PK
KEK
db
dbx
Si vous activez le Custom Mode (Mode personnalisé), les options applicables à PK, KEK, db et dbx apparaissent.
Les options disponibles sont les suivantes :
Save to File (Enregistrer dans un chier) : enregistre la clé dans un chier sélectionné par l’utilisateur
Replace from File (Remplacer depuis un chier) : remplace la clé actuelle par une clé obtenue à partir d’un
chier utilisateur sélectionné
Append from File (Ajouter depuis un chier) : ajoute une clé à la base de données actuelle à partir d’un chier
sélectionné par l’utilisateur
Delete (Supprimer) : supprime la clé sélectionnée
Reset All Keys (Réinitialiser toutes les clés) : réinitialise les clés selon les paramètres par défaut
Delete All Keys (Supprimer toutes les clés) : supprime toutes les clés
REMARQUE : Si vous désactivez le Custom Mode (Mode personnalisé), toutes les modications
eectuées seront eacées et les clés seront restaurées selon les paramètres par défaut.
Options de l’écran d’extension Intel Software Guard
Option
Description
Intel SGX Enable Ce champ permet de fournir un environnement sécurisé pour l’exécution de code/le stockage des informations
sensibles dans le contexte de l’OS principal. Les options disponibles sont les suivantes :
32 System Setup (Conguration du système)