Mot de passe de configuration
|
Permet de définir et d'activer un mot de passe de configuration (administrateur).
Remarque :
Si le mot de passe de configuration est défini, il doit être entré pour modifier les options de l'utilitaire de configuration de l'ordinateur, flasher la ROM et apporter des modifications à certains paramètres Plug-and-Play sous Windows.
|
Mot de passe de mise sous tension
|
Permet de définir et d’activer un mot de passe de mise sous tension. L'invite de mot de passe de mise sous tension s'affiche après une réinitialisation ou un redémarrage. Si l'utilisateur n'entre pas le mot de passe de mise sous tension correct, l'unité ne démarre pas.
|
Options de mot de passe (Cette sélection apparaît uniquement si un mot de passe de mise sous tension a été activé.)
|
Permet d'activer ou de désactiver :
-
Verrouillage des ressources héritées (détermine si le Gestionnaire de périphériques Windows est autorisé à modifier les paramètres de ressource des ports série et des ports parallèles).
-
Sécurité stricte (l'activation du mot de passe de sécurité stricte empêche la réinitialisation du mot de passe en déplaçant le cavalier sur la carte mère). Ce paramètre est désactivé par défaut.
Attention :
Si vous activez la fonction de sécurité stricte et oubliez le mot de passe de configuration ou le mot de passe de mise sous tension, l'ordinateur devient inaccessible et ne peut plus être utilisé.
En cas de perte ou d'oubli du mot de passe, la carte système doit être remplacée. Ce cas de figure n'est pas couvert par la garantie.
Pour éviter de rendre l'ordinateur totalement inutilisable, conservez le mot de passe de configuration ou le mot de passe de mise sous tension dans un endroit sûr, loin de votre ordinateur. Sans ces mots de passe, il est impossible de déverrouiller l'ordinateur.
-
Mode de navigation dans la configuration (s'affiche si un mot de passe de configuration est défini), permet la consultation, mais pas la modification des options de configuration F10 sans la saisie du mot de passe de configuration. Ce paramètre est activé par défaut.
-
Configuration de l'invite de mot de passe sur F9 et F12 (le mot de passe de configuration doit utiliser ces fonctions de démarrage). Ce paramètre est activé par défaut.
-
Mode de serveur réseau. Ce paramètre est désactivé par défaut.
|
Capot intelligent
|
Vous permet de :
|
Sécurité des périphériques
|
Permet de définir l'option Périphérique disponible/masqué (le paramètre par défaut est Périphérique disponible) pour :
-
Périphérique de sécurité intégrée
-
Audio système
-
Contrôleur USB (varie selon les modèles)
-
Contrôleur réseau
Remarque :
Vous devez désactiver AMT avant d'essayer de masquer le contrôleur réseau.
-
Port série
-
Port parallèle
-
Ports SATA (varient selon les modèles)
|
sécurité USB
|
Vous permet d'activer/désactiver les éléments suivants (Activé par défaut) :
-
Ports USB frontaux
-
Ports USB arrière
-
Ports USB accessoires
|
Sécurité logement
|
Permet de désactiver tout logement PCI ou PCI Express. Ce paramètre est activé par défaut.
|
Démarrage réseau
|
Active/désactive l’amorçage de l’ordinateur à partir d’un système d’exploitation installé sur un serveur réseau. (Fonction prise en charge sur certains modèles de carte réseau uniquement ; le contrôleur réseau doit être une carte d'extension PCI ou intégré sur la carte mère.) Ce paramètre est activé par défaut.
|
ID système
|
Permet de définir les options suivantes :
-
Code d'inventaire (identifiant de 18 octets), un numéro d'identification de propriété affecté à l'ordinateur par votre société.
-
Référence de propriété (identifiant de 80 octets) affiché pendant l'autotest POST.
-
Numéro Universal Unique Identifier (UUID). Le numéro UUID ne peut être mis à jour que si le numéro de châssis actuel est correct. (Ces numéros d'identification sont habituellement définis en usine et permettent d'identifier le système de façon unique.)
-
Paramètre régional du clavier pour entrée d'informations d'identification système.
|
Sécurité du secteur d'amorçage principal
|
Permet d'activer ou désactiver la sécurité MBR (Master Boot Record ou enregistrement d’amorçage maître).
Le MBR contient les informations nécessaires pour démarrer correctement le système à partir d'un disque et accéder aux données stockées sur ce dernier. La sécurité MBR permet d'éviter les modifications accidentelles ou malveillantes du MBR, comme celles provoquées par certains virus informatiques ou par l'utilisation erronée de certains utilitaires de disque. Elle permet également de restaurer le dernier MBR "fiable" au cas où des modifications du MBR seraient détectées au redémarrage du système.
Lorsque la sécurité MBR est activée, le BIOS empêche toute modification du MBR du disque amorçable en cours en mode MS-DOS ou Windows Sans échec.
Remarque :
La plupart des systèmes d'exploitation contrôlent l'accès au MBR du disque amorçable en cours ; le BIOS ne peut pas empêcher les modifications susceptibles de survenir pendant l'exécution du système d'exploitation.
Restaure le MBR de sauvegarde sur le disque amorçable en cours. Ce paramètre est désactivé par défaut.
N’apparaît que si les conditions suivantes sont vérifiées :
-
La sécurité MBR est activée.
-
Une copie de sauvegarde du MBR a déjà été enregistrée.
-
Le disque amorçable en cours est le disque à partir duquel la copie de sauvegarde a été enregistrée.
Attention :
La restauration d’un MBR précédemment enregistré après qu’un utilitaire de disque ou que le système d’exploitation a modifié le MBR peut rendre les données du disque inaccessibles. Ne restaurez un MBR précédemment sauvegardé que si vous avez la certitude que le MBR du disque initialisable actuel a été corrompu ou contaminé par un virus. Ordinateur
|
Sécurité du système (ces options varient en fonction du matériel informatique utilisé)
|
Prévention contre l'exécution de données (activer/désactiver) : permet de protéger l'ordinateur contre certaines failles de sécurité des systèmes d'exploitation. Ce paramètre est activé par défaut.
Virtualisation du processeur SVM (activer/désactiver). Contrôle les fonctionnalités de virtualisation du processeur. La modification de ce paramètre requiert de mettre l'ordinateur hors tension, puis à nouveau sous tension. Ce paramètre est désactivé par défaut.
Technologie de virtualisation (activer/désactiver) : contrôle les fonctions de virtualisation du processeur. La modification de ce paramètre requiert de mettre l'ordinateur hors tension, puis à nouveau sous tension. Ce paramètre est désactivé par défaut.
Technologie de virtualisation pour E/S dirigées (activer/désactiver) : contrôle les fonctions de remappage DMA de la virtualisation du chipset. La modification de ce paramètre requiert de mettre l'ordinateur hors tension, puis à nouveau sous tension. Ce paramètre est désactivé par défaut.
Technologie d'exécution sécurisée (activer/désactiver) : contrôle les fonctions sous-jacentes du processeur et du chipset, indispensables pour prendre en charge un appareil virtuel. La modification de ce paramètre requiert de mettre l'ordinateur hors tension, puis à nouveau sous tension. Ce paramètre est désactivé par défaut. Pour activer cette fonction, vous devez activer les fonctions suivantes :
-
Prise en charge du périphérique de sécurité intégré
-
Technologie de virtualisation
-
Technologie de virtualisation pour E/S dirigées
Périphérique de sécurité intégré (activer/désactiver) : permet d'activer et de désactiver le périphérique de sécurité intégré.
Remarque :
Pour configurer le périphérique de sécurité intégré, vous devez définir un mot de passe de configuration.
-
Restaurer les paramètres d'usine (Ne pas restaurer/Restaurer) : la restauration des paramètres d'usine efface toutes les clés de sécurité et place le périphérique dans un état de désactivation. La modification de ce paramètre nécessite le redémarrage de l'ordinateur. Le paramètre est défini sur Ne pas restaurer par défaut.
Attention :
Le périphérique de sécurité intégré est un composant essentiel de nombreux systèmes de sécurité. L'effacement des clés de sécurité empêchera l'accès à des données protégées par le périphérique de sécurité intégré. Si vous choisissez Restaurer les paramètres usine, vous risquez de perdre un grand nombre de données.
-
Mesure des variables et des périphériques de démarrage vers PCR1 : en général, l'ordinateur mesure le chemin de démarrage et enregistre les mesures recueillies dans le fichier PCR5 (un fichier du périphérique de sécurité intégré). BitLocker contrôle les modifications de ces mesures et force l'utilisateur à s'authentifier à nouveau s'il détecte une modification. L'activation de cette fonctionnalité permet de paramétrer BitLocker de façon à ce qu'il ignore les modifications apportées aux mesures du chemin de démarrage, afin d'éviter les problèmes de réauthentification liées à l'insertion de clés USB dans un port. Ce paramètre est activé par défaut.
Gestion du périphérique de sécurité intégré par le système d'exploitation (activer/désactiver) : cette option permet à l'utilisateur de limiter le contrôle du système d'exploitation du périphérique de sécurité intégré. Ce paramètre est activé par défaut. Cette option est désactivée automatiquement si l'option Technologie d'exécution sécurisée est activée.
-
Réinitialisation du périphérique de sécurité intégré via le système d'exploitation (activer/désactiver) : cette option permet à l'utilisateur de limiter la capacité du système d'exploitation à restaurer les paramètres d'usine du périphérique de sécurité intégré. Ce paramètre est désactivé par défaut.
Remarque :
Pour activer cette option, vous devez définir un mot de passe de configuration.
-
Aucun approvisionnement de l'interface PPI (Windows 8 uniquement) : cette option permet de faire en sorte que Windows 8 ignore la configuration de l'interface PPI (Physical Presence Interface) et active et s'attribue directement la puce TPM lors du premier démarrage. Il est impossible de modifier ce paramètre une fois la puce TPM initialisée/attribuée, à moins qu'elle soit réinitialisée. Ce paramètre est désactivé par défaut sur les systèmes ne fonctionnant pas sous Windows 8 et est activé sous Windows 8.
-
Autoriser la modification de la politique de l'interface PPI par le système d'exploitation. L'activation de cette option permet au système d'exploitation d'exécuter des opérations sur la puce TPM sans interface TPI. Ce paramètre est désactivé par défaut.
Remarque :
Pour activer cette option, vous devez définir un mot de passe de configuration.
|
Sécurité DriveLock
|
Permet d’attribuer ou de modifier un mot de passe maître ou utilisateur pour certains disques durs. Lorsque cette fonction est activée, l’utilisateur est invité à entrer l’un des mots de passe DriveLock lors du POST. Le disque dur reste inaccessible tant que l’un des mots de passe n’est pas correctement entré lors d’une procédure de démarrage à froid.
Remarque :
Cette option n’apparaît que si au moins un disque dur offrant la fonction DriveLock est relié à votre système.
|
Configuration du démarrage sécurisé
|
-
Prise en charge héritée — Activer/Désactiver. Permet de désactiver la prise en charge héritée sur l'ordinateur, y compris le démarrage en DOS, l'exécution de cartes graphiques héritées, le démarrage de périphériques hérités, etc. Si cette option est définie sur désactiver, les options de démarrage hérité sous Stockage > Ordre de démarrage ne s'affichent pas. Ce paramètre est activé par défaut.
-
Démarrage sécurisé — Activer/Désactiver. Permet de s'assurer de l'authenticité d'un système d'exploitation avant de le lancer, afin de protéger Windows des modifications malveillantes, du pré-démarrage au démarrage complet du système d'exploitation, afin d'éviter les attaques du micrologiciel. UEFI et Windows Secure Boot permettent l'exécution du code disposant de certificats numériques pré-autorisés uniquement pendant le processus de démarrage du micrologiciel et du système d'exploitation. Ce paramètre est désactivé par défaut, sauf pour les systèmes Windows 8, pour lesquels il est activé par défaut. L'activation du démarrage sécurisé suppose également la désactivation de l'option Prise en charge héritée.
-
Gestion de clés : cette option permet de gérer les paramètres de clé personnalisés.
-
Effacer les clés de démarrage sécurisé — Ne pas effacer/Effacer. Permet de supprimer toutes les clés de démarrage personnalisées chargées précédemment. La valeur par défaut est Ne pas effacer.
- Propriété des clés — Clés HP/Clés personnalisées. La sélection du mode personnalisé permet de modifier le contenu des bases de données de signature de démarrage sécurisé ainsi que la clé de plate-forme (PK), qui vérifie les noyaux lors du démarrage de système : cela vous permet d'utiliser des systèmes d'exploitation alternatifs. La sélection de clés HP force l'ordinateur à démarrer à l'aide des clés de démarrage propres à HP préchargées. Les clés par défaut sont les clés HP.
-
Démarrage rapide : Activer/Désactiver. L'option de démarrage rapide désactive les options d'interruption du démarrage, telles que l'utilisation de la touche F pour accéder à des éléments avant le chargement du système d'exploitation. Ce paramètre est désactivé par défaut.
Remarque :
Lorsque Windows 8 détecte une erreur grave, il interrompt automatiquement le processus de démarrage et affiche des options de démarrage avancées.
Sous Windows 8, vous pouvez appuyer sur Maj, puis sélectionnez Redémarrer pour accéder à l'écran permettant de démarrer un périphérique ou d'obtenir des solutions de dépannage pour votre ordinateur.
Remarque :
La prise en charge des options de configuration de l'ordinateur peut varier en fonction de la configuration matérielle.
|