Users Guide
Activation du TPM
TPM (Trusted Platform Module) est un module de chiffrement et une norme de l'industrie, qui fournit une
attestation, des mesures et des rapports d'intégrité et une hiérarchie de clés sécurisées. Les systèmes
clients utilisent le module TPM pour vérifier si la condition du système a changé entre deux cycles de
démarrage.
Pour activer et vérifier l'activation du TPM :
1. Si cette option n'est pas configurée, définissez le mot de passe du BIOS sur le système. Saisissez :
cctk --setuppwd=<new-BIOS-password>
2. S'il n'est pas déjà activé, activez TPM. en entrant la commande suivante :
cctk --tpm=on
3. Redémarrez le système.
4. Pour activer le module TPM, entrez la commande suivante :
cctk --tpmactivation=activate --valsetuppwd=<Setuppwd>
5. Redémarrez le système sans interruption jusqu'au chargement du système d'exploitation.
6. Pour vérifier la condition du TPM. Entrez :
cctk --tpmactivation
La condition s'affiche comme activée.
SCE ne parvient pas à s'exécuter sur Windows PE
(Environnement de préinstallation Windows)
Le SCE généré à l'aide de l'option Exporter dans l'interface GUI ne parvient pas à s'exécuter sur Windows
PE. Pour configurer le BIOS à l'aide du SCE, effectuez les opérations suivantes sur le système cible
exécutant les systèmes d'exploitation Windows PE :
1. Sur des systèmes exécutant les systèmes d'exploitation Windows, extrayez le contenu de SCE vers
un dossier à l'aide de la commande suivante :
Sce.exe /e=<folder_path_to_extract_contents>
REMARQUE : Pour plus d'informations sur l'utilisation de la commande, utilisez le
commutateur /h .
2. Copiez le contenu extrait dans un emplacement accessible sur le système.
3. Depuis l'emplacement du contenu extrait, exécutez la commande suivante pour appliquer la
configuration :
applyconfig.bat /logfile <A valid and existing folder with write permission>
\<A valid file name>
Par exemple, applyconfig.bat /logfile C:\log.txt
Pour appliquer la configuration à un système, exécutez la commande suivante si le mot de passe
système ou de configuration a été défini : applyconfig.bat /logfile <A valid and
existing folder with write permission>\<A valid file name> "--valsetuppwd=
<setup password>"
Exemple 1 : applyconfig.bat /logfile C:\log.txt "--valsetuppwd=password"
25