Tableau 69. Informations de sécurité du module TPM 2.0
Option
Informations TPM
Sécurité du module TPM
Informations TPM
TPM Firmware
TPM Hierarcy
Paramètres
Provision pour dérivation PPI de
TPM
TPM
avancés
Effacement pour dérivation PPI de
TPM
Sélection de l'algorithme TPM2
Tableau 70. Détails de l'écran Sécurité des systèmes
Option
Intel(R) TXT
Chiffrement de la mémoire
70
Applications de gestion pré-système d'exploitation
Description
REMARQUE :
est installé.
Permet de contrôler le mode de signalement du module TPM. Lorsqu'il est
défini sur Désactivé, la présence du module TPM n'est pas signalée au système
d'exploitation. Lorsqu'il est est défini sur Activé, la présence du TPM est
signalée au système d'exploitation. Par défaut, l'option Sécurité du module
TPM est réglée sur Désactivé.
Lorsque l'option TPM 2.0 est installée, la sécurité de la puce TPM est réglée
sur Activé ou Désactivé. Par défaut, cette option est définie sur Désactivé.
Indique le type de module de plate-forme sécurisé.
Indique la version du firmware du TPM.
Active, désactive ou efface les hiérarchies de stockage et de validation. Lorsque
cette option est définie sur Activé, les hiérarchies de stockage et de validation
peuvent être utilisées.
Lorsque cette option est définie sur Désactivé, les hiérarchies de stockage et
de validation ne peuvent pas être utilisées.
Lorsque cette option est définie sur Effacer, les valeurs des hiérarchies de
stockage et de validation sont effacées, puis l'option est redéfinie sur Activé.
Lorsqu'elle est définie sur Activé, cette fonction permet au système
d'exploitation d'ignorer les invites de l'interface de présence physique (PPI,
Physical Presence Interface) lors des opérations de provisionnement de l'ACPI
(Advanced Configuration and Power Interface) PPI.
Lorsqu'elle est définie sur Activé, cette fonction permet au système
d'exploitation d'ignorer les invites de l'interface de présence physique (PPI,
Physical Presence Interface) lors des opérations de provisionnement de l'ACPI
(Advanced Configuration and Power Interface) PPI.
Cette option permet à l'utilisateur de modifier les algorithmes cryptographiques
utilisés dans le TPM (Trusted Platform Module). Les options disponibles varient
en fonction du micrologiciel du TPM.
Pour activer la sélection d'algorithmes TPM2, la technologie Intel(R) TXT doit
être désactivée.
L'option Sélection d'algorithme TPM2 prend en charge SHA1, SHA128,
SHA256, SHA512 et SM3 en détectant le module TPM. L'option est définie
par défaut sur SHA1.
Description
Vous permet d'activer l'option Intel Trusted Execution Technology (TXT). Pour activer
Intel TXT, l'option Technologie de virtualisation doit être activée et l'option Sécurité du
module TPM doit être activée avec les mesures de pré-amorçage. Par défaut, cette option
est définie sur Désactivé. Elle est définie sur Activé pour la prise en charge du démarrage
sécurisé (protection du firmware) sous Windows 2022.
Permet d'activer ou de désactiver le chiffrement de la mémoire totale Intel (TME) et
®
multiclient (Intel
TME-MT). Lorsque l'option est définie sur Désactivé, le BIOS désactive
la technologie TME et MK-TME. Lorsque l'option est définie sur Une seule touche, le BIOS
active la technologie TME. Lorsque l'option est définie sur Plusieurs touches, le BIOS active la
technologie TME-MT. Par défaut, cette option est définie sur Désactivé.
Le menu du module TPM n'est disponible que si ce dernier