Owners Manual

Table Of Contents
Option Description
Restauration de
l’alimentation
secteur
Permet de définir le comportement du system une fois qu’a été rétablie son alimentation secteur. Par défaut,
l’option est réglée sur Dernier.
Délai de
restauration de
l’alimentation
secteur
Permet de définir au bout de combien de temps le system se met sous tension une fois qu’a été rétablie son
alimentation secteur. Par défaut, l’option est réglée sur Immédiat.
Délai défini par
l’utilisateur (60 s à
240 s)
Permet de régler le paramètre Délai défini par l’utilisateur lorsque l’option Défini par l’utilisateur pour Délai
de récupération de l’alimentation secteur est sélectionnée.
Accès aux
variables UEFI
REMARQUE : Le système NX440 ne prend pas en charge le mode UEFI. Cette option ne peut pas être
utilisée.
Fournit différents degrés de protection des variables UEFI. Si l’option est définie sur Standard (par défaut), les
variables UEFI sont accessibles dans le système d’exploitation selon la spécification UEFI. Lorsque cette option
est définie sur Contrôlé, les variables UEFI sélectionnées sont protégées dans l’environnement et de nouvelles
entrées d’amorçage UEFI sont obligées d’être placées à la fin de l’ordre d’amorçage.
Interface de
facilité de gestion
intrabande
Lorsqu’il est défini sur Désactivé, ce paramètre masque le moteur de gestion, les périphériques HECI et les
périphériques IPMI du système dans le système d’exploitation. Cela empêche le système d’exploitation de modifier
les paramètres de plafonnement de la puissance du moteur de gestion et bloque l’accès à tous les outils de gestion
intrabande. Toutes les fonctions de gestion doivent être gérées hors bande. Cette option est définie sur Activé
par défaut.
REMARQUE : Pour la mise à jour du BIOS, les périphériques HECI doivent être opérationnels, et pour les
mises à jour DUP, c’est l’interface IPMI qui doit être opérationnelle. Ce paramètre doit être défini sur Activé
pour éviter les erreurs de mise à jour.
Amorçage
sécurisé
Permet d’activer l’amorçage sécurisé, où le BIOS authentifie chaque image préamorçage à l’aide des certificats de
la politique d’amorçage sécurisé. L’amorçage sécurisé est défini sur Désactivé par défaut.
Politique
d’amorçage
sécurisé
Lorsque la politique d’amorçage sécurisé est définie sur Standard, le BIOS utilise des clés et des certificats du
fabricant du système pour authentifier les images de préamorçage. Lorsque la politique d’amorçage sécurisé est
définie sur Personnalisé, le BIOS utilise des clés et des certificats définis par l’utilisateur. Par défaut, la politique
d’amorçage sécurisé est définie sur Standard.
Mode de
démarrage
sécurisé
Configure la façon dont le BIOS utilise les objets de politique d’amorçage sécurisé (PK, KEK, db, dbx).
Si le mode actuel est défini sur Mode déployé, les options disponibles sont Mode utilisateur et Mode déployé.
Si le mode actuel est défini sur Mode utilisateur, les options disponibles sont Mode utilisateur, Mode d’audit
et Mode déployé.
Mode utilisateur : en mode utilisateur, PK doit être installé, et le BIOS effectue une vérification de la
signature lors des tentatives de programmation de mise à jour des objets de politique. Le BIOS permet des
transitions programmatiques non authentifiées entre les modes.
Mode d’audit : en mode d’audit, PK n’est pas présent. Le BIOS n’authentifie pas les mises à jour
programmatiques des objets de politique et les transitions entre les modes. Le mode d’audit est utile pour
déterminer de manière programmatique un ensemble fonctionnel d’objets de politique. Le BIOS effectue
la vérification de la signature sur les images de pré-démarrage et consigne les résultats dans la table
d’informations sur l’exécution de l’image, mais il exécute les images, que la vérification réussisse ou échoue.
Mode déployé : le mode déployé est le mode le plus sécurisé. En Mode déployé, PK doit être installé, et
le BIOS effectue la vérification des signatures sur les tentatives de mise à jour des objets de politique par
programmation. Le mode déployé restreint les transitions de mode programmatiques.
Récapitulatif de
la politique
d’amorçage
sécurisé
Spécifie la liste des certificats et des hachages qu’utilise l’amorçage sécurisé pour authentifier des images.
Paramètres de
la politique
personnalisée
d’amorçage
sécurisé
Configure la politique personnalisée d’amorçage sécurisé. Pour activer cette option, définissez la politique
d’amorçage sécurisé sur l’option Personnalisé.
Applications de gestion pré-système d’exploitation 43