Tableau 25. Options de configuration du système : menu Sécurité (suite)
Sécurité
Mises à jour des capsules UEFI
Windows SMM Security Mitigations Table (WSMT)
Active la protection DMA avant démarrage
Active le support DMA du noyau du système d'exploitation
Secure Boot
Secure Boot
Mode Secure Boot
Gestion des clés experte
Mode personnalisé
Active Microsoft UEFI CA
PK
KEK
db
dbx
Réinitialiser toutes les clés
Supprimer toutes les clés
Tableau 26. Options de configuration du système – menu Amorçage
Amorçage
Option de liste de démarrage
124
configuration du BIOS
est activée, ce paramètre permet au système d'exploitation
d'ignorer les invites utilisateur de la PPI du BIOS lors de
l'émission de la commande d'effacement. Les changements
de ce paramètre prennent effet immédiatement.
Par défaut : désactivé
Permet d'activer ou de désactiver les mises à jour du BIOS au
moyen des packages de mises à jour des capsules UEFI.
Par défaut : activé
Active ou désactive les protections de la réduction des
risques de sécurité SMM Windows.
Par défaut : désactivé
Active ou désactive la protection DMA avant démarrage.
Par défaut : activé
Active ou désactive le support DMA du noyau du système
d'exploitation.
Par défaut : activé
Active Secure Boot à l'aide du logiciel de démarrage validé
uniquement.
Par défaut : désactivé
Modifie le comportement de Secure Boot pour permettre
une évaluation ou application des signatures des pilotes
UEFI. Le Mode déployé devrait être sélectionné pour le
fonctionnement normal de Secure Boot.
Par défaut : mode déployé
Permet d'activer ou de désactiver le mode personnalisé.
Lorsqu'il est activé, il permet de modifier les clés de sécurité
PK, KEK, db et dbx des bases de données.
Par défaut : désactivé
Vous permet d'activer ou de désactiver Microsoft UEFI CA.
Par défaut : activé
Permet de sélectionner une base de données de clés.
● Supprimer toutes les clés : supprime la clé sélectionnée.
● Réinitialiser toutes les clés : rétablit les valeurs par défaut
des quatre clés.
Affiche les périphériques de démarrage disponibles.
Par défaut : UEFI