Reference Guide
Tableau 22. Détails de l’écran Sécurité des systèmes (suite)
Option Description
Secure Boot Policy Lorsque la politique d’amorçage sécurisé est définie sur Standard, le BIOS utilise des clés et
des certificats du fabricant du système pour authentifier les images de préamorçage. Lorsque la
politique d’amorçage sécurisé est définie sur Personnalisé, le BIOS utilise des clés et des
certificats définis par l’utilisateur. Par défaut, la politique d’amorçage sécurisé est défini sur
Standard.
Secure Boot Mode Configure la façon dont le BIOS utilise la politique de démarrage sécurisé objets (PK, KEK, db,
dbx).
Si le mode actuel est défini sur mode déployé, les options disponibles sont Mode d’utilisateur
et mode déployé. Si le mode actuel est défini sur mode utilisateur, les options disponibles
sont User Mode, Mode d’audit, et mode déployé.
Tableau 23. Secure Boot Mode
Options Descriptions
User Mode
En mode utilisateur, PK doit être installé, et le BIOS effectue vérification de
signature sur objets de politique programmatique tente de les mettre à jour.
Le BIOS système permet secteur incompatible lien logique entre les
transitions entre les modes.
Mode
déployé
Mode déployé est le plus mode sécurisé. En mode déployé, PK doit être
installé et le BIOS effectue vérification de signature sur objets de politique
programmatique tente de les mettre à jour.
Mode déployé limite les transitions de mode programmé.
Audit Mode
En mode d’audit, PK n’est présente. Le BIOS n’authentifie pas mises à jour
programmé pour les objets de politique, et les transitions entre les modes. Le
BIOS effectue une vérification de signature sur les images de prédémarrage
et consigne les résultats dans le tableau d’informations sur l’exécution. Il
exécute toutefois les images, que leur vérification ait réussi ou échoué.
Mode d’audit est utile pour programmer un ensemble d’objets de politique.
Secure Boot Policy Summary Spécifie la liste des certificats et des hachages qu’utilise l’amorçage sécurisé pour authentifier
des images.
Secure Boot Custom Policy
Settings
Configure la politique personnalisée d’amorçage sécurisé. Pour activer cette option, définissez la
politique de démarrage sécurisé sur option personnalisée.
Création d’un mot de passe système et de configuration
Prérequis
Assurez-vous que le cavalier de mot de passe est activée. Le cavalier de mot de passe active ou désactive les fonctions de mot de passe
pour le système et la configuration. Pour plus d’informations, voir la section Paramétrage des cavaliers de la carte Système.
REMARQUE :
Si le paramètre du cavalier du mot de passe est désactivé, le mot de passe du système et le mot de passe de
configuration existants sont supprimés et vous n’avez pas besoin de fournir un mot de passe du système pour ouvrir une session.
Étapes
1. Pour accéder à la Configuration du système, appuyez sur la touche F2 immédiatement après le démarrage ou le redémarrage de votre
système.
2. Dans l’écran System Setup Main Menu (Menu principal de configuration du système), cliquez sur System BIOS (BIOS du
système) > System Security (Sécurité du système).
3. Dans l’écran System Security (Sécurité du système), vérifiez que Password Status (État du mot de passe) est Unlocked
(Déverrouillé).
4. Dans le champ Mot de passe du système, saisissez votre mot de passe système, puis appuyez sur Entrée ou Tabulation.
18
Applications de gestion pré-système d’exploitation