[Ferramenta de Configuração ASUS BIOS para NB/DT/AIO Comerciais]
Índice
1 Introdução
1.1 Recursos
1.2 Ambiente Suportado
2 Segurança e Gerenciamento de Senhas
2.1 Grupos de Configuração do BIOS
2.2 Diferentes Situações de um Dispositivo sob ACT
3 Aplicativos Confiáveis
4 Visão Geral dos Recursos
5 Baixe a última versão da Ferramenta de Configuração do BIOS ASUS
1 Introdução
Os administradores de TI estão constantemente em busca de maneiras mais eficientes de gerenciar dispositivos cliente. A Ferramenta de Configuração do BIOS ASUS (ACT) integra capacidades de software e hardware para fornecer configuração do BIOS para dispositivos cliente ASUS. Com esta ferramenta, os administradores de TI podem configurar as configurações do BIOS, importar/exportar configurações e personalizar logotipos de boot.
1.1 Recursos
• Ler e escrever configurações e valores disponíveis no BIOS, ou restaurar para o padrão
• Definir ou redefinir a senha de administrador do BIOS
• Importar e exportar configurações
• Alterar o logotipo de boot do BIOS
• Integrar com aplicações confiáveis (por exemplo, ASUS Control Center, Ciro) para controle de gerenciamento
Nota: Todas as funções exigem uma reinicialização do sistema para surtirem efeito.
1.2 Ambiente Suportado
• Sistemas Operacionais Suportados
Windows 10/11
Windows Preinstallation Environment (Windows PE)
• Modelos Suportados
O suporte à funcionalidade pode variar dependendo do tempo de lançamento e das especificações do modelo. Consulte o modelo real para obter detalhes.
Suportado em notebooks comerciais, desktops e PCs All-in-One da ASUS (2022 ou mais recentes) com CPUs Intel 12th Gen ou mais recentes que suportam WMI BIOS.
• Instalações Pré-requisito
【Para versão da Interface WMI abaixo de 3.0】
o ASUS Business Utility v3.5.15.0 ~ v3.0.18.0
o ASUS Business Manager v3.0.24.0 ~v3.0.28.0 (somente necessário se já estiver instalado no sistema)
【Para versão da Interface WMI 3.0 ou superior】
o ASUS Business Utility v3.5.19.0 ou superior
o ASUS Business Manager v3.0.29.0 ou superior (somente necessário se já estiver instalado no sistema)
【Para versão da Interface WMI 4.0 ou superior】
o ASUS Business System Control Interface (BSCI) v0.4.3.0 ou superior
o ASUS Business Manager v3.0.32.0 ou superior (somente necessário se já estiver instalado no sistema)
2 Segurança e Gerenciamento de Senhas
2.1 Grupos de Configuração do BIOS
【Para a versão da Interface WMI abaixo de 3.0】
ACT divide as configurações do BIOS em 3 grupos:
• Grupo Geral: Inclui configurações do BIOS não relacionadas à segurança.
• Grupo de Segurança: Inclui itens relacionados à segurança que requerem a senha de administrador do BIOS para serem alterados. Os itens incluem:
o Secure Boot
o Segurança da Interface I/O
o Segurança da Interface ABM USB
• Grupo de Senha:
o Senha do Administrador
2.2 Diferentes Situações de um Dispositivo sob ACT
【Para a versão da Interface WMI ≤ 3.0】
• Modo Padrão (Nenhuma senha de administrador do BIOS definida):
Este é o modo padrão sem senha de BIOS definida. Definir a senha de administrador do BIOS não é permitido (exceto por aplicativos confiáveis).
o Pode ler todas as configurações do BIOS
o Pode apenas escrever configurações no Grupo Geral
• Modo Protegido (senha de administrador do BIOS definida via menu do BIOS):
O usuário deve fornecer a senha correta para modificar qualquer configuração.
o Pode ler todas as configurações do BIOS
o Pode escrever configurações nos Grupos Geral e de Segurança com senha
• Modo MDM (senha do BIOS definida via aplicativo confiável):
Todas as operações são protegidas por aplicativos confiáveis.
o Pode ler todas as configurações do BIOS remotamente.
o Pode escrever configurações dos Grupos Geral e de Segurança remotamente sem senha.
Nota: Em todos os casos acima, as senhas não podem ser lidas ou escritas diretamente.
【Para a versão da Interface WMI ≥ 4.0】
• Modo Padrão (Sem senha de BIOS):
O modo padrão sem senha definida. A maioria das configurações são acessíveis para leitura/escrita.
Recomendação: Defina uma senha de admin do BIOS após a configuração personalizada para aumentar a segurança.
• Modo Protegido (senha do BIOS definida):
Fornece proteção básica. As configurações do BIOS são legíveis por todos os usuários, mas apenas aqueles com a senha de admin podem modificar ou cadastrar.
• Modo Enrolado (Senha definida com provisionamento):
A senha de admin do BIOS é definida e o provisionamento de cadastro é concluído. Todas as operações do BIOS são protegidas por verificação de assinatura digital para segurança e integridade.
3 Aplicativos Confiáveis
Aplicativos confiáveis devem ser assinados e verificados para obter privilégios de acesso. Mesmo que o dispositivo não tenha senha, aplicativos confiáveis podem definir a senha de admin do BIOS via ACT. Uma vez definida, as configurações do BIOS e a senha podem ser gerenciadas remotamente.
Aplicativos na lista branca incluem:
o ASUS Control Center
o Ciro
4 Visão Geral das Funcionalidades
A disponibilidade das funções pode variar conforme o modelo e as especificações.
Interface Gráfica do ACT
Após a instalação, procure por "ASUS BIOS Config Tool" na barra de busca do desktop e execute como Administrador para iniciar o ACT.
A página principal lista todos os itens de configuração do BIOS.
Em Segurança, você pode definir a Senha de Admin do BIOS, registrar certificado e depois mudar o modo do dispositivo.
Em Configurações Opcionais, você pode modificar o logo de boot.
O arquivo JSON exportado pode ser personalizado.
Linha de Comando ACT
Função | Comando | Notas |
Informações de ajuda | -h ou --help |
|
Informações da versão | -v ou --version |
|
Suprimir mensagens de erro | --quiet |
|
Criar novo arquivo de senha | --newpwd <arg> |
|
Atualizar arquivo de senha | --renewpwd <arg> |
|
Senha simples ou caminho de arquivo | -p ou --pwd <arg> |
|
Nome do arquivo de saída | -o ou --output <arg> |
|
Nome do arquivo de entrada | -i ou --input <arg> |
|
Ler configurações do BIOS | -rou --get |
|
Aplicar configurações do BIOS | -w ou --set |
|
Pular a verificação de complexidade da senha | -s ou --skip_password_complexity_check |
|
Reiniciar as configurações do BIOS | --reset |
|
Filtrar itens | --filter <arg> | 0: habilitar armazenamento 1: apenas leitura 2: apenas periféricos |
Configurações USB | --usblock <arg> | 0: habilitar DVD 1: somente ler DVD 2: desabilitar DVD |
Configurações de DVD | --dvdlock <arg> |
|
Logo de boot personalizado | --changelogo <arg> | |
Atualização de BIOS | --update_bios <arg> | |
Desativar migração | --no_migration | |
Habilitar migração | --makemigration | |
Registrar dispositivo com chave pública | --enroll <arg> | |
Revogar chave pública registrada | --revoke | |
Assinando chave privada RSA | --signingkey <arg> | |
Assinatura RSA | --signature <arg> | |
Configuração de assinatura | --sign |
Para uso completo, métodos de configuração de senha, exemplos e mais detalhes, consulte a string de ajuda ACT ou ASUS BIOS Config Tool_FAQ.
5 Baixe a versão mais recente do ASUS BIOS Config Tool
Você pode atualizar/baixar a versão mais recente do ASUS BIOS Config Tool através da página de suporte do produto no site oficial da ASUS.
1. No Centro de Download ASUS:
2. Digite o modelo do seu produto na caixa de Pesquisa
3. Clique em Driver & Ferramentas
4. Em Software e Utilitários, encontre a versão mais recente da Ferramenta de Configuração ASUS BIOS
5. Clique em Download para instalar a versão mais recente