Users Guide

Cofiguration du minuteur de surveillance (WDT)
Nous vous recommandons d'activer le WDT par défaut pour activer le circuit de sécurité.
1. Affichage des paramètres WDT disponibles.
# cat /etc/watchdog.conf
REMARQUE : Si watchdog-timeout= est défini sur une valeur non nulle, la surveillance du matériel ( /dev/surveillance ou le
chemin spécifié avec WatchdogDevice= ou le noyau option systemd.watchdog-device=) sera programmé pour redémarrer
automatiquement le système s'il n'est pas contacté dans l'intervalle de temps spécifié.
2. Affichage des paramètres environnementaux WDT.
# cat /etc/default/watchdog
État de lecture via l’interface sysfs
Tableau 17. Descriptions de fichiers WDT
Emplacement du fichier en lecture seule Description
/sys/class/watchdog/watchdog0/bootstatus
Contient l’état du périphérique WDT au démarrage. Cela équivaut à
l’interface de contrôle d’entrée-sortie (input-output control
interface, ioctl) WDIOC_GETBOOTSTATUS.
/sys/class/watchdog/watchdog0/identity
Contient l'identité de chaîne du périphérique WDT.
/sys/class/watchdog/watchdog0/nowayout
Si le périphérique prend en charge nowayout lors de la lecture, il
fournit une valeur de 1, sinon, elle est de 0.
/sys/class/watchdog/watchdog0/state
Fournit l'état actif/inactif du périphérique WDT.
/sys/class/watchdog/watchdog0/state
Contient l'état interne du périphérique WDT. Cela équivaut à la
commande WDIOC_GETSTATUS de l’interface ioctl.
/sys/class/watchdog/watchdog0/timeleft
Contient la valeur du temps restant avant le lancement de la
réinitialisation. Cela équivaut à la
commande WDIOC_GETTIMELEFT de l’interface ioctl.
/sys/class/watchdog/watchdog0/timeout
Contient la valeur actuelle de timeout (délai d’attente).
TPM (Enabling Trusted Platform Module - Module de plate-forme
approuvée)
REMARQUE :
Pour plus d'informations sur le module TPM, consultez developer.ubuntu.com/en/snappy/guides/security-
whitepaper/.
Le matériel TPM est installé sur les produits avec support de sécurité Snappy Enhanced. Le module TPM n’est pris en charge que sur les
périphériques équipés du matériel TPM. Le module TPM peut être activé ou désactivé dans le BIOS et géré par le biais de
l’application Dell Command | Configurez l’application dans le système d’exploitation.
1. Vérifiez si le module TPM a été intégré.
(plano)ubuntu@localhost:~$ ls /dev/tpm0
ls: cannot access /dev/tpm0: No such file or directory
2. Si le module TPM est activé, le nœud de périphérique (/dev/tpm0) existe.
# ls /dev/tpm0
68
Configuration du système d’exploitation