Owners Manual
2. Appuyez sur F2 dès que vous voyez le message suivant :
F2 = System Setup
REMARQUE : Si le système d’exploitation commence à se charger alors que vous n’avez pas encore appuyé sur F2,
attendez que le système finisse de démarrer. Ensuite, redémarrez le système et réessayez.
3. Dans l’écran Menu principal de configuration du système, cliquez sur BIOS du système.
4. Sur l’écran BIOS du système, cliquez sur Sécurité du système.
Détails des paramètres de sécurité du système
À propos de cette tâche
Le détail de l’écran Paramètres de sécurité du système est le suivant :
Option
Description
CPU AES-NI (UC
AES-NI)
Optimise la vitesse des applications en effectuant le cryptage et le décryptage à l’aide d’AES-NI (Advanced
Encryption Standard Instruction Set) et est Enabled (Activé) par défaut.
Setup Password
(Mot de passe de
configuration)
Vous permet de définir le mot de passe de configuration. Cette option est en lecture seule si le cavalier du mot de
passe n’est pas installé sur le système.
Password Status
(État du mot de
passe)
Permet de verrouiller le mot de passe du système. Par défaut, l’option est définie sur Déverrouillé.
TPM Security
(Sécurité TPM)
REMARQUE : Le menu du module TPM n’est disponible que si ce dernier est installé.
Vous permet de contrôler le mode de signalement du module TPM (Trusted Platform Module). Par défaut, l’option
Sécurité du module TPM est Désactiver. Vous ne pouvez modifier les champs État TPM, Activation du module
TPM et Intel TXT que si le champ État TPM est défini sur Activé avec les mesures de pré-amorçage ou
Activé sans mesures de pré-amorçage.
Intel(R) TXT Permet de définir l’option de la technologie Intel Trusted Execution (TXT). Pour pouvoir activer l’option Intel TXT,
la technologie de virtualisation et la sécurité du module TPM doivent être activées avec mesures de préamorçage.
Cette option est définie sur Désactiver par défaut.
Bouton
d’alimentation
Permet de définir le bouton d’alimentation à l’avant du système. Par défaut l’option est définie sur Activé.
Restauration de
l’alimentation CA
Permet de définir le comportement du système une fois qu’a été rétablie son alimentation secteur. Par défaut,
l’option est réglée sur Dernier.
Accès aux
variables UEFI
Fournit différents degrés de protection des variables UEFI. Si l’option est définie sur Standard (par défaut), les
variables UEFI sont accessibles dans le système d’exploitation selon la spécification UEFI. Lorsque cette option est
définie sur Contrôlé, les variables UEFI sélectionnées sont protégées dans l’environnement et de nouvelles
entrées d’amorçage UEFI sont placées à la fin de l’ordre d’amorçage.
Amorçage
sécurisé
Permet d’activer l’amorçage sécurisé, où le BIOS authentifie chaque image préamorçage à l’aide des certificats de
la stratégie d’amorçage sécurisé. L’amorçage sécurisé est défini sur Désactivé par défaut.
Stratégie
d’amorçage
sécurisé
Lorsque la stratégie d’amorçage sécurisé est définie sur Standard, le BIOS utilise des clés et des certificats du
fabricant du système pour authentifier les images de préamorçage. Lorsque la stratégie d’amorçage sécurisé est
définie sur Personnalisé, le BIOS utilise des clés et des certificats définis par l’utilisateur. Par défaut, la stratégie
d’amorçage sécurisé est définie sur Standard.
Mode de
démarrage
sécurisé
Permet de configurer la façon dont le BIOS utilise les objets de stratégie d’amorçage sécurisé (PK, KEK, db, dbx).
Si le mode actuel est défini sur Mode déployé, les options disponibles sont Mode utilisateur et Mode déployé.
Si le mode actuel est défini sur Mode utilisateur, les options disponibles sont Mode utilisateur, Mode d’audit
et Mode déployé.
Options Description
Mode utilisateur
En Mode utilisateur, PK doit être installé, et le BIOS effectue la vérification des
signatures sur les tentatives de mise à jour des objets de stratégie par programmation.
Applications de gestion pré-système d’exploitation 47