[Ferramenta de Configuração ASUS BIOS para NB/DT/AIO Comerciais]

Índice          
1 Introdução          
  1.1 Recursos           
  1.2 Ambiente Suportado             
2 Segurança e Gerenciamento de Senhas          
  2.1 Grupos de Configuração do BIOS          
  2.2 Diferentes Situações de um Dispositivo sob ACT                  
3 Aplicativos Confiáveis          
4 Visão Geral dos Recursos

5 Baixe a última versão da Ferramenta de Configuração do BIOS ASUS

 

1 Introdução          
Os administradores de TI estão constantemente em busca de maneiras mais eficientes de gerenciar dispositivos cliente. A Ferramenta de Configuração do BIOS ASUS (ACT) integra capacidades de software e hardware para fornecer configuração do BIOS para dispositivos cliente ASUS. Com esta ferramenta, os administradores de TI podem configurar as configurações do BIOS, importar/exportar configurações e personalizar logotipos de boot.        
1.1 Recursos          
• Ler e escrever configurações e valores disponíveis no BIOS, ou restaurar para o padrão
• Definir ou redefinir a senha de administrador do BIOS
• Importar e exportar configurações
• Alterar o logotipo de boot do BIOS
• Integrar com aplicações confiáveis (por exemplo, ASUS Control Center, Ciro) para controle de gerenciamento
Nota: Todas as funções exigem uma reinicialização do sistema para surtirem efeito.         
1.2 Ambiente Suportado          
• Sistemas Operacionais Suportados
Windows 10/11
Windows Preinstallation Environment (Windows PE)
• Modelos Suportados
O suporte à funcionalidade pode variar dependendo do tempo de lançamento e das especificações do modelo. Consulte o modelo real para obter detalhes.
Suportado em notebooks comerciais, desktops e PCs All-in-One da ASUS (2022 ou mais recentes) com CPUs Intel 12th Gen ou mais recentes que suportam WMI BIOS.
• Instalações Pré-requisito
【Para versão da Interface WMI abaixo de 3.0】
o ASUS Business Utility v3.5.15.0 ~ v3.0.18.0
o ASUS Business Manager v3.0.24.0 ~v3.0.28.0 (somente necessário se já estiver instalado no sistema)
【Para versão da Interface WMI 3.0 ou superior】
o ASUS Business Utility v3.5.19.0 ou superior
o ASUS Business Manager v3.0.29.0 ou superior (somente necessário se já estiver instalado no sistema)
【Para versão da Interface WMI 4.0 ou superior】
o ASUS Business System Control Interface (BSCI) v0.4.3.0 ou superior
o ASUS Business Manager v3.0.32.0 ou superior (somente necessário se já estiver instalado no sistema) 

                
2 Segurança e Gerenciamento de Senhas          
2.1 Grupos de Configuração do BIOS          
【Para a versão da Interface WMI abaixo de 3.0】
ACT divide as configurações do BIOS em 3 grupos:
• Grupo Geral: Inclui configurações do BIOS não relacionadas à segurança.
• Grupo de Segurança: Inclui itens relacionados à segurança que requerem a senha de administrador do BIOS para serem alterados. Os itens incluem:
o Secure Boot 
o Segurança da Interface I/O 
o Segurança da Interface ABM USB
• Grupo de Senha:
o Senha do Administrador       
2.2 Diferentes Situações de um Dispositivo sob ACT          
【Para a versão da Interface WMI ≤ 3.0】
• Modo Padrão (Nenhuma senha de administrador do BIOS definida):
Este é o modo padrão sem senha de BIOS definida. Definir a senha de administrador do BIOS não é permitido (exceto por aplicativos confiáveis).
o Pode ler todas as configurações do BIOS
o Pode apenas escrever configurações no Grupo Geral
• Modo Protegido (senha de administrador do BIOS definida via menu do BIOS):
O usuário deve fornecer a senha correta para modificar qualquer configuração. 
o Pode ler todas as configurações do BIOS
o Pode escrever configurações nos Grupos Geral e de Segurança com senha
• Modo MDM (senha do BIOS definida via aplicativo confiável):
Todas as operações são protegidas por aplicativos confiáveis.
o Pode ler todas as configurações do BIOS remotamente. 
o Pode escrever configurações dos Grupos Geral e de Segurança remotamente sem senha.
Nota: Em todos os casos acima, as senhas não podem ser lidas ou escritas diretamente.
【Para a versão da Interface WMI ≥ 4.0】
• Modo Padrão (Sem senha de BIOS):
O modo padrão sem senha definida. A maioria das configurações são acessíveis para leitura/escrita.
Recomendação: Defina uma senha de admin do BIOS após a configuração personalizada para aumentar a segurança.
• Modo Protegido (senha do BIOS definida):
Fornece proteção básica. As configurações do BIOS são legíveis por todos os usuários, mas apenas aqueles com a senha de admin podem modificar ou cadastrar.
• Modo Enrolado (Senha definida com provisionamento):
A senha de admin do BIOS é definida e o provisionamento de cadastro é concluído. Todas as operações do BIOS são protegidas por verificação de assinatura digital para segurança e integridade.
 

3 Aplicativos Confiáveis          
Aplicativos confiáveis devem ser assinados e verificados para obter privilégios de acesso. Mesmo que o dispositivo não tenha senha, aplicativos confiáveis podem definir a senha de admin do BIOS via ACT. Uma vez definida, as configurações do BIOS e a senha podem ser gerenciadas remotamente.
Aplicativos na lista branca incluem:
o ASUS Control Center
o Ciro       
 

4 Visão Geral das Funcionalidades

A disponibilidade das funções pode variar conforme o modelo e as especificações.
Interface Gráfica do ACT
Após a instalação, procure por "ASUS BIOS Config Tool" na barra de busca do desktop e execute como Administrador para iniciar o ACT.

A página principal lista todos os itens de configuração do BIOS.

Em Segurança, você pode definir a Senha de Admin do BIOS, registrar certificado e depois mudar o modo do dispositivo.

Em Configurações Opcionais, você pode modificar o logo de boot.

O arquivo JSON exportado pode ser personalizado.

Linha de Comando ACT

Função

Comando

Notas

Informações de ajuda

-h ou --help

 

Informações da versão

-v ou --version

 

Suprimir mensagens de erro

--quiet

 

Criar novo arquivo de senha

--newpwd <arg>

 

Atualizar arquivo de senha

--renewpwd <arg>

 

Senha simples ou caminho de arquivo

-p ou --pwd <arg>

 

Nome do arquivo de saída

-o ou --output <arg>

 

Nome do arquivo de entrada

-i ou --input <arg>

 

Ler configurações do BIOS

-rou --get

 

Aplicar configurações do BIOS

-w ou --set

 

Pular a verificação de complexidade da senha

-s ou --skip_password_complexity_check

 

Reiniciar as configurações do BIOS

--reset

 

Filtrar itens

--filter <arg>

0: habilitar armazenamento

1: apenas leitura

2: apenas periféricos

Configurações USB

--usblock <arg> 
0: Habilitar 
1: Somente leitura 
2: Somente dispositivos externos

0: habilitar DVD

1: somente ler DVD

2: desabilitar DVD

Configurações de DVD

--dvdlock <arg> 
0: Ativar 
1: Somente leitura 
2: Desativar

 

Logo de boot personalizado

--changelogo <arg>

 

Atualização de BIOS

--update_bios <arg>

 

Desativar migração

--no_migration

 

Habilitar migração

--makemigration

 

Registrar dispositivo com chave pública

--enroll <arg>

 

Revogar chave pública registrada

--revoke

 

Assinando chave privada RSA

--signingkey <arg>

 

Assinatura RSA

--signature <arg>

 

Configuração de assinatura

--sign

 

Para uso completo, métodos de configuração de senha, exemplos e mais detalhes, consulte a string de ajuda ACT ou ASUS BIOS Config Tool_FAQ.

 

5 Baixe a versão mais recente do ASUS BIOS Config Tool  
Você pode atualizar/baixar a versão mais recente do ASUS BIOS Config Tool através da página de suporte do produto no site oficial da ASUS. 

1. No Centro de Download ASUS:
2. Digite o modelo do seu produto na caixa de Pesquisa

 

 

3. Clique em Driver & Ferramentas

 


4. Em Software e Utilitários, encontre a versão mais recente da Ferramenta de Configuração ASUS BIOS
5. Clique em Download para instalar a versão mais recente