Dell EMC E58S Série Manuel D'installation Et De Maintenance page 43

Table des Matières

Publicité

Option
Description
Restauration de
Permet de définir le comportement du system une fois qu'a été rétablie son alimentation secteur. Par défaut,
l'alimentation
l'option est réglée sur Dernier.
secteur
Délai de
Permet de définir au bout de combien de temps le system se met sous tension une fois qu'a été rétablie son
restauration de
alimentation secteur. Par défaut, l'option est réglée sur Immédiat.
l'alimentation
secteur
Délai défini par
Permet de régler le paramètre Délai défini par l'utilisateur lorsque l'option Défini par l'utilisateur pour Délai
l'utilisateur (60 s à
de récupération de l'alimentation secteur est sélectionnée.
240 s)
Accès aux
variables UEFI
Fournit différents degrés de protection des variables UEFI. Si l'option est définie sur Standard (par défaut), les
variables UEFI sont accessibles dans le système d'exploitation selon la spécification UEFI. Lorsque cette option
est définie sur Contrôlé, les variables UEFI sélectionnées sont protégées dans l'environnement et de nouvelles
entrées d'amorçage UEFI sont obligées d'être placées à la fin de l'ordre d'amorçage.
Interface de
Lorsqu'il est défini sur Désactivé, ce paramètre masque le moteur de gestion, les périphériques HECI et les
facilité de gestion
périphériques IPMI du système dans le système d'exploitation. Cela empêche le système d'exploitation de modifier
intrabande
les paramètres de plafonnement de la puissance du moteur de gestion et bloque l'accès à tous les outils de gestion
intrabande. Toutes les fonctions de gestion doivent être gérées hors bande. Cette option est définie sur Activé
par défaut.
Amorçage
Permet d'activer l'amorçage sécurisé, où le BIOS authentifie chaque image préamorçage à l'aide des certificats de
sécurisé
la politique d'amorçage sécurisé. L'amorçage sécurisé est défini sur Désactivé par défaut.
Politique
Lorsque la politique d'amorçage sécurisé est définie sur Standard, le BIOS utilise des clés et des certificats du
d'amorçage
fabricant du système pour authentifier les images de préamorçage. Lorsque la politique d'amorçage sécurisé est
sécurisé
définie sur Personnalisé, le BIOS utilise des clés et des certificats définis par l'utilisateur. Par défaut, la politique
d'amorçage sécurisé est définie sur Standard.
Mode de
Configure la façon dont le BIOS utilise les objets de politique d'amorçage sécurisé (PK, KEK, db, dbx).
démarrage
Si le mode actuel est défini sur Mode déployé, les options disponibles sont Mode utilisateur et Mode déployé.
sécurisé
Si le mode actuel est défini sur Mode utilisateur, les options disponibles sont Mode utilisateur, Mode d'audit
et Mode déployé.
● Mode utilisateur : en mode utilisateur, PK doit être installé, et le BIOS effectue une vérification de la
signature lors des tentatives de programmation de mise à jour des objets de politique. Le BIOS permet des
transitions programmatiques non authentifiées entre les modes.
● Mode d'audit : en mode d'audit, PK n'est pas présent. Le BIOS n'authentifie pas les mises à jour
programmatiques des objets de politique et les transitions entre les modes. Le mode d'audit est utile pour
déterminer de manière programmatique un ensemble fonctionnel d'objets de politique. Le BIOS effectue
la vérification de la signature sur les images de pré-démarrage et consigne les résultats dans la table
d'informations sur l'exécution de l'image, mais il exécute les images, que la vérification réussisse ou échoue.
● Mode déployé : le mode déployé est le mode le plus sécurisé. En Mode déployé, PK doit être installé, et
le BIOS effectue la vérification des signatures sur les tentatives de mise à jour des objets de politique par
programmation. Le mode déployé restreint les transitions de mode programmatiques.
Récapitulatif de
Spécifie la liste des certificats et des hachages qu'utilise l'amorçage sécurisé pour authentifier des images.
la politique
d'amorçage
sécurisé
Paramètres de
Configure la politique personnalisée d'amorçage sécurisé. Pour activer cette option, définissez la politique
la politique
d'amorçage sécurisé sur l'option Personnalisé.
personnalisée
d'amorçage
sécurisé
REMARQUE :
Le système NX440 ne prend pas en charge le mode UEFI. Cette option ne peut pas être
utilisée.
REMARQUE :
Pour la mise à jour du BIOS, les périphériques HECI doivent être opérationnels, et pour les
mises à jour DUP, c'est l'interface IPMI qui doit être opérationnelle. Ce paramètre doit être défini sur Activé
pour éviter les erreurs de mise à jour.
Applications de gestion pré-système d'exploitation
43

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Emc powervault nx440

Table des Matières