Option
Description
Options
User Mode
Audit Mode
Deployed Mode
Secure Boot Policy
Spécifie la liste des certificats et des hachages qu'utilise l'amorçage sécurisé pour authentifier des images.
Summary
Secure Boot
Configure la stratégie personnalisée d'amorçage sécurisé. Pour activer cette option, définissez le paramètre Secure
Custom Policy
Boot Policy (Stratégie d'amorçage sécurisé) sur Custom (Personnalisé).
Settings
Création d'un mot de passe système et de configuration
Prérequis
Assurez-vous que le cavalier de mot de passe est activée. Le cavalier de mot de passe active ou désactive les fonctions de mot de passe du
système et de mot de passe de configuration. Pour plus d'informations, reportez-vous à la section sur le réglage des cavaliers de la carte
système.
REMARQUE :
Si le paramètre du cavalier du mot de passe est désactivé, le mot de passe du système et le mot de passe de
configuration existants sont supprimés et vous n'avez pas besoin de fournir un mot de passe du système pour ouvrir une session.
Étapes
1
Pour accéder à System Setup (Configuration du système), appuyez sur la touche F2 immédiatement après le démarrage ou le
redémarrage.
2
Dans l'écran System Setup Main Menu (Menu principal de configuration du système), cliquez sur System BIOS (BIOS du
système) > System Security (Sécurité du système).
3
Dans l'écran System Security (Sécurité du système), vérifiez que Password Status (État du mot de passe) est Unlocked
(Déverrouillé).
4
Dans le champ System Password (mot de passe du système), saisissez votre mot de passe système, puis appuyez sur Entrée ou
Tabulation.
Un message vous invite à ressaisir le mot de passe du système.
5
Entrez à nouveau le mot de passe du système, puis cliquez sur OK.
70
Applications de gestion pré-système d'exploitation
Description
En mode utilisateur, PK doit être installé, et le BIOS effectue vérification de signature sur
objets de stratégie programmatique tente de les mettre à jour.
Le BIOS permet des transitions programmées non authentifiées entre les modes.
En mode d'audit, PK n'est présente. Le BIOS n'authentifie pas les mises à jour
programmées pour les objets de stratégie et les transitions entre les modes.
Mode d'audit est utile pour définir une plage de travail de programmation par objets de
stratégie.
Le BIOS effectue la vérification de la signature sur les images de préamorçage, charge les
résultats dans le Tableau d'informations d'exécution des images, et approuve les images
qu'elles aient réussi ou non la vérification.
Mode déployé est le plus mode sécurisé. En mode déployé, PK doit être installé et le
BIOS effectue vérification de signature sur objets de stratégie programmatique tente de
les mettre à jour.
Mode déployé limite les transitions de mode programmé.