[Komerční notebook / stolní počítač / AIO] Nástroj pro konfiguraci ASUS

Obsah
1 Představení          
  1.1 Funkce    
  1.2 Podporované prostředí  
2 Zabezpečení a heslo   
  2.1 Jednotlivé skupiny v nabídce nastavení BIOSu   
  2.2 Různá nastavení zařízení v rámci nástroje ACT  
3 Důvěryhodné aplikace          
4 Funkce

5 Stažení nejnovější verze nástroje ACT a odkazy

 

1 Představení 
Správci informačních technologií se vždy snaží přijít na způsob, jak efektivněji spravovat počítače klientů. Konfigurační nástroj ASUS (ACT) kombinuje softwarové a firmwarové funkce, které umožňují konfigurovat BIOS na klientských systémech ASUS. Správci IT mohou používat tento nástroj ke konfiguraci nastavení BIOSu, importu nebo exportu nastavení nebo k úpravě loga pro bootování pomocí příkazového řádku a PowerShell.          
1.1 Funkce
• Čtení a zápis dostupných nastavení BIOSu a jejich hodnot, nebo obnovení výchozího nastavení   
• Nastavení nebo obnovení hesla správce BIOSu 
• Import a export konfigurací pro nastavení 
• Změna loga BIOSu při bootování  
• Možnost propojit se s „důvěryhodnou aplikací ASUS“ za účelem provádění správy (např. ASUS Control Center, Ciro)          
Poznámka: K aktivaci všech výše uvedených funkcí je nutné zařízení restartovat.          
1.2 Podporované prostředí  
• Podporované operační systémy 
Windows 10/11          
Prostředí pro předinstalaci Windows (Windows PE)          
• Podporované modely
Podpora funkcí se může lišit v závislosti na času vydání modelu a jeho specifikacích. Podrobnosti najdete uvedeny u konkrétního modelu.
Podporované jsou komerční notebooky, stolní počítače a All-in-One ASUS (2022 nebo novější) s 12. generací CPU nebo novější s podporou BIOSu WMI.
• Požadované instalace
【Pro rozhraní WMI starší než 3.0】
o ASUS Business Utility v3.5.15.0 ~ v3.0.18.0
o ASUS Business Manager v3.0.24.0 ~v3.0.28.0 (požadováno pouze v případě již existující instalace v systému)
【Pro rozhraní WMI verze 3.0 nebo novější】
o ASUS Business Utility v3.5.19.0 nebo novější
o ASUS Business Manager v3.0.29.0 nebo novější (požadováno pouze v případě již existující instalace v systému)
【Pro rozhraní WMI verze 4.0 nebo novější】
o ASUS Business System Control Interface (BSCI) v0.4.3.0 nebo novější
o ASUS Business Manager v3.0.32.0 nebo novější (požadováno pouze v případě již existující instalace v systému) 

                
2 Zabezpečení a heslo
2.1 Různé skupiny v nabídce nastavení BIOSu 

【Pro rozhraní WMI starší než 3.0】

ACT rozděluje nabídku nastavení BIOSu do 3 skupin:           
Obecná skupina: Tato skupina je tvořena obecným nastavením BIOSu, které nemá souvislost se zabezpečením.          
Skupina pro zabezpečení: V této skupině se nachází položky související se zabezpečením. K jejich změně je zapotřebí znát administrátorské heslo BIOSu. Položky v této skupině jsou uvedeny níže:          
  o Bezpečné bootování    
  o Zabezpečení V/V rozhraní 
  o Zabezpečení ABM pro rozhraní USB  
Skupina Heslo:           
  o Heslo správce 
2.2 Různá nastavení zařízení v nástroji ACT          

【Pro rozhraní WMI ≤ 3.0】
• Výchozí režim (bez nastaveného hesla správce BIOSu):
Toto je výchozí režim bez nastaveného hesla BIOSu. Nastavení hesla správce BIOSu není dovoleno (s výjimkou důvěryhodných aplikací).
o Lze přečíst všechna nastavení BIOSu
o Nastavení lze zapisovat pouze do obecné skupiny
• Chráněný režim (heslo správce BIOSu nastavené prostřednictvím nabídky BIOSu):
Uživatel musí k úpravě jakéhokoli nastavení zadat správné heslo. 
o Lze přečíst všechna nastavení BIOSu
o Lze zapsat nastavení do obecné i zabezpečené skupiny s heslem
• Režim MDM (heslo BIOS nastaveno přes důvěryhodnou aplikaci):
Všechny operace jsou chráněny důvěryhodnými aplikacemi.
o Lze číst všechna nastavení BIOSu dálkově. 
o Lze zapisovat nastavení obecné a zabezpečené skupiny dálkově bez hesla.
Poznámka: Ve všech výše uvedených případech nelze hesla číst ani zapisovat přímo.
【Pro rozhraní WMI verze ≥ 4.0】
• Výchozí režim (bez hesla BIOSu):
Výchozí režim bez nastaveného hesla. Většina nastavení je přístupná ke čtení i zápisu.
Doporučení: Nastavte heslo správce BIOSu po vlastní konfiguraci s cílem zvýšení zabezpečení.
• Chráněný režim (heslo BIOSu nastaveno):
Poskytuje základní ochranu. Nastavení BIOSu mohou číst všichni uživatelé, ale úpravu nebo zavedení mohou provádět pouze ti, kdo znají heslo správce.
• Režim zavádění (nastavení hesla se zavedením):
Heslo správce BIOSu se nastaví a zavede. Všechny operace v BIOSu jsou chráněny ověřením digitálního podpisu s cílem zajistit zabezpečení a integritu.

 

 

3 Důvěryhodné aplikace
Aby byly aplikace důvěryhodné, musí být podepsány a certifikovány. Takové aplikace pak mají možnost nastavovat administrátorské heslo prostřednictvím nástroje ACT, i když heslo ještě neexistuje. Po nastavení hesla prostřednictvím důvěryhodné aplikace lze konfiguraci BIOSu a heslo správce upravovat na dálku. Bílá listina těchto aplikací je uvedena níže:          
 o ASUS Control Center          
(Další informace najdete v kapitole 2.2.7 v článku ASUS Control Center, anglický uživatelský manuál)          
 o Ciro          
 

4 Přehled funkcí

Dostupnost funkcí se může měnit podle modelu a specifikací.
Grafické rozhraní ACT
Po instalaci vyhledejte v panelu hledání „ASUS BIOS Config Tool“ a spusťte jej jako správce.

Na hlavní stránce najdete všechny položky konfigurace BIOSu.

V sekci Zabezpečení můžete nastavit heslo správce BIOSu, zavést certifikát a pak změnit režim zařízení.

V sekci Volitelná nastavení můžete upravit logo pro bootování.

Exportovaný soubor JSON lze upravovat.

Příkazový řádek ACT

Funkce

Příkaz

Poznámky

Informace a nápověda

-h nebo --help

 

Informace o verzi

-v nebo --version

 

Potlačení chybových zpráv

--quiet

 

Vytvoření nového souboru s heslem

--newpwd <arg>

 

Aktualizace souboru s heslem

--renewpwd <arg>

 

Čisté heslo nebo cesta k souboru

-p nebo --pwd <arg>

 

Název výstupního souboru

-o nebo --output <arg>

 

Název vstupního souboru

-i nebo --input <arg>

 

Přečíst nastavení BIOSu

-r nebo --get

 

Použít nastavení BIOSu

-w nebo --set

 

Přeskočit kontrolu složitosti hesla

-s nebo --skip_password_complexity_check

 

Obnovit nastavení BIOSu

--reset

 

Filtrovat položky

--filter <arg>

0: Povolit ukládání

1: Pouze čtení úložiště

2: Pouze periferie

Nastavení USB

--usblock <arg> 
0: Povolit 
1: Pouze čtení 
2: Pouze externí zařízení

0: Povolit DVD

1: Pouze čtení DVD

2: Zákaz DVD

Nastavení DVD

--dvdlock <arg> 
0: Povolit
1: Pouze čtení 
2: Zakázat

 

Vlastní logo bootování

--changelogo <arg>

 

Aktualizace BIOSu

--update_bios <arg>

 

Zakázat migraci

--no_migration

 

Povolit migraci

--makemigration

 

Zavést zařízení s veřejným klíčem

--enroll <arg>

 

Odepřít zavedený veřejný klíč

--revoke

 

Podepisování soukromého klíče RSA

--signingkey <arg>

 

Podpis RSA

--signature <arg>

 

Konfigurace podpisu

--sign

 

Kompletní informace o používání, způsoby nastavení hesla, příklady a další podrobnosti najdete v nápovědném řetězci ACT, nebo v článku na téma Konfigurační nástroj BIOSu ASUS.

 

5 Stažení nejnovější verze konfiguračního nástroje ASUS BIOS
Nejnovější verzi konfiguračního nástroje ASUS BIOS si můžete stáhnout nebo upgradovat na stránce produktové podpory na oficiálním webu ASUS. 

1. V Centru stahování ASUS:
2. Zadejte model produktu do pole hledání

 

 

3. Klikněte na Ovladač a nástroje

 


4. V sekci Software a utility vyhledejte nejnovější verzi konfiguračního nástroje ASUS BIOS
5. Klikněte na Stáhnout a nainstalujte nejnovější verzi