[Commercial NB/DT/AIO] Outil de configuration ASUS Bioses

Table des matières          
1 Introduction          
  1.1 Caractéristiques           
  1.2 Environnement pris en charge             
2 Sécurité et gestion des mots de passe          
  2.1 Groupes de paramètres Bioses          
  2.2 Différentes situations d'un appareil sous ACT                  
3 Applications de confiance          
4 Aperçu des fonctionnalités

5 Téléchargez la dernière version de l'outil de configuration ASUS Bioses

 

1 Introduction          
Les administrateurs informatiques recherchent constamment des moyens plus efficaces de gérer les appareils clients. L'outil de configuration ASUS Bioses (ACT) intègre à la fois des capacités logicielles et matérielles pour fournir la configuration du Bioses pour les appareils client ASUS. Avec cet outil, les administrateurs informatiques peuvent configurer les paramètres du Bioses, importer/exporter des configurations et personnaliser les logos de démarrage.        
1.1 Caractéristiques          
• Lire et écrire les paramètres et valeurs disponibles du Bioses, ou restaurer par défaut
• Définir ou réinitialiser le mot de passe administrateur du Bioses
• Importer et exporter les paramètres de configuration
• Changer le logo de démarrage du Bioses
• Intégrer avec des applications de confiance (par exemple, ASUS Control Center, Ciro) pour le contrôle de gestion
Remarque : Toutes les fonctions nécessitent un redémarrage du système pour prendre effet.         
1.2 Environnement Prise en Charge          
• Systèmes d'Exploitation Pris en Charge
Windows 10/11
Windows Preinstallation Environment (Windows PE)
• Modèles Pris en Charge
La prise en charge des fonctionnalités peut varier en fonction du temps de sortie et des spécifications du modèle. Veuillez vous référer au modèle réel pour les détails.
Pris en charge sur les ordinateurs portables, de bureau et tout-en-un commerciaux ASUS (2022 ou plus récent) avec des processeurs Intel 12e Génération ou plus récents prenant en charge WMI Bioses.
• Installations Préalables
【Pour une interface WMI version inférieure à 3.0】
o ASUS Business Utility v3.5.15.0 ~ v3.0.18.0
o ASUS Business Manager v3.0.24.0 ~v3.0.28.0 (seulement requis si déjà installé sur le système)
【Pour une interface WMI version 3.0 ou supérieure】
o ASUS Business Utility v3.5.19.0 ou plus tard
o ASUS Business Manager v3.0.29.0 ou plus tard (seulement requis si déjà installé sur le système)
【Pour une interface WMI version 4.0 ou supérieure】
o ASUS Business System Control Interface (BSCI) v0.4.3.0 ou plus tard
o ASUS Business Manager v3.0.32.0 ou plus tard (seulement requis si déjà installé sur le système) 

                
2 Sécurité et Gestion des Mots de Passe          
2.1 Groupes de paramètres du Bioses          
【Pour la version de l'interface WMI inférieure à 3.0】
ACT divise les paramètres du Bioses en 3 groupes :
• Groupe Général : comprend les paramètres du Bioses non liés à la sécurité.
• Groupe Sécurité : comprend les éléments liés à la sécurité qui nécessitent le mot de passe administrateur du Bioses pour être écrits. Les éléments incluent :
o Secure Boot 
o Sécurité de l'interface I/O 
o Sécurité de l'interface ABM USB
• Groupe Mot de Passe :
o Mot de passe Administrateur       
2.2 Différentes situations d'un appareil sous ACT          
【Pour la version de l'interface WMI ≤ 3.0】
• Mode par Défaut (Pas de mot de passe administrateur du Bioses défini) :
Il s'agit du mode par défaut sans mot de passe Bioses défini. La définition du mot de passe administrateur du Bioses n'est pas autorisée (sauf par des applications de confiance).
o Peut lire tous les paramètres du Bioses
o Peut seulement écrire les paramètres dans le Groupe Général
• Mode Protégé (mot de passe administrateur du Bioses défini via le menu Bioses) :
L'utilisateur doit fournir le mot de passe correct pour modifier n'importe quel paramètre. 
o Peut lire tous les paramètres du Bioses
o Peut écrire les paramètres dans les Groupes Général et Sécurité avec mot de passe
• Mode MDM (mot de passe du Bioses défini via une application de confiance) :
Toutes les opérations sont protégées par des applications de confiance.
o Peut lire tous les paramètres du Bioses à distance. 
o Peut écrire les paramètres des Groupes Général et Sécurité à distance sans mot de passe.
Note : Dans tous les cas ci-dessus, les mots de passe ne peuvent pas être lus ou écrits directement.
【Pour la version de l'interface WMI ≥ 4.0】
• Mode par Défaut (Pas de mot de passe Bioses) :
Le mode par défaut sans mot de passe défini. La plupart des paramètres sont accessibles en lecture/écriture.
Recommandation : Définissez un mot de passe administrateur Bioses après la configuration personnalisée pour améliorer la sécurité.
• Mode protégé (mot de passe Bioses défini) :
Fournit une protection de base. Les paramètres Bioses sont lisibles par tous les utilisateurs, mais seuls ceux avec le mot de passe administrateur peuvent les modifier ou les inscrire.
• Mode inscrit (mot de passe défini avec provisionnement) :
Le mot de passe administrateur Bioses est défini et l'inscription au provisionnement est terminée. Toutes les opérations Bioses sont protégées par une vérification de signature numérique pour la sécurité et l'intégrité.
 

3 Applications de confiance          
Les applications de confiance doivent être signées et vérifiées pour obtenir des privilèges d'accès. Même si le dispositif n'a pas de mot de passe, les applications de confiance peuvent définir le mot de passe administrateur Bioses via ACT. Une fois défini, les configurations Bioses et le mot de passe peuvent être gérés à distance.
Les applications sur liste blanche incluent :
o ASUS Control Center
o Ciro       
 

4 Aperçu des fonctionnalités

La disponibilité des fonctions peut varier selon le modèle et les spécifications.
Interface graphique ACT
Après l'installation, recherchez "ASUS Bioses Config Tool" dans la barre de recherche du bureau et Exécuter en tant qu'administrateur pour lancer ACT.

La page principale répertorie tous les éléments de configuration Bioses.

Sous Sécurité, vous pouvez définir le mot de passe administrateur Bioses, enregistrer le certificat, puis changer le mode de l'appareil.

Sous Paramètres Optionnels, vous pouvez modifier le logo de boot.

Le fichier JSON exporté peut être personnalisé.

Commande ACT en ligne de commande

Fonction

Commande

Notes

Informations d'aide

-h ou --help

 

Informations sur la version

-v ou --version

 

Supprimer les messages d'erreur

--quiet

 

Créer un nouveau fichier de mot de passe

--newpwd <arg>

 

Mettre à jour le fichier de mot de passe

--renewpwd <arg>

 

Mot de passe simple ou chemin de fichier

-p ou --pwd <arg>

 

Nom du fichier de sortie

-o ou --output <arg>

 

Nom du fichier d'entrée

-i ou --input <arg>

 

Lire les paramètres du Bioses

-r ou --get

 

Appliquer les paramètres Bioses

-w ou --set

 

Ignorer la vérification de la complexité du mot de passe

-s ou --skip_password_complexity_check

 

Réinitialiser les paramètres du Bioses

--reset

 

Filtrer des éléments

--filter <arg>

0 : activer le stockage

1 : lecture seule stockage

2 : uniquement les périphériques

Paramètres USB

--usblock <arg> 
0 : Activer 
1 : Lecture seule 
2 : Périphériques externes uniquement

0 : Activer DVD

1 : Lecture DVD uniquement

2 : Désactiver DVD

Paramètres DVD

--dvdlock <arg> 
0 : Activer 
1 : Lecture seule 
2 : Désactiver

 

Logo de démarrage personnalisé

--changelogo <arg>

 

Mise à jour du Bioses

--update_bioses <arg>

 

Désactiver la migration

--no_migration

 

Activer la migration

--makemigration

 

Inscrire l'appareil avec une clé publique

--enroll <arg>

 

Révoquer la clé publique inscrite

--revoke

 

Signature de la clé privée RSA

--signingkey <arg>

 

Signature RSA

--signature <arg>

 

Configuration de la signature

--sign

 

Pour une utilisation complète, des méthodes de configuration de mot de passe, des exemples et plus de détails, veuillez vous référer à la chaîne d'aide ACT ou à ASUS Bioses Config Tool_FAQ.

 

5 Téléchargez la dernière version de ASUS Bioses Config Tool  
Vous pouvez améliorer/télécharger la dernière version de ASUS Bioses Config Tool via la page de support produit sur le site officiel de ASUS. 

1. Au Centre de téléchargement ASUS:
2. Entrez le modèle de votre produit dans la case de recherche

 

 

3. Cliquez sur Driver & Tools

 


4. Sous Software and Utility, trouvez la dernière version de ASUS Bioses Config Tool
5. Cliquez sur Download pour installer la dernière version