[Komerční notebook / stolní počítač / AIO] Nástroj pro konfiguraci ASUS
Obsah
1 Představení
1.1 Funkce
1.2 Podporované prostředí
2 Zabezpečení a heslo
2.1 Jednotlivé skupiny v nabídce nastavení BIOSu
2.2 Různá nastavení zařízení v rámci nástroje ACT
3 Důvěryhodné aplikace
4 Funkce
5 Stažení nejnovější verze nástroje ACT a odkazy
1 Představení
Správci informačních technologií se vždy snaží přijít na způsob, jak efektivněji spravovat počítače klientů. Konfigurační nástroj ASUS (ACT) kombinuje softwarové a firmwarové funkce, které umožňují konfigurovat BIOS na klientských systémech ASUS. Správci IT mohou používat tento nástroj ke konfiguraci nastavení BIOSu, importu nebo exportu nastavení nebo k úpravě loga pro bootování pomocí příkazového řádku a PowerShell.
1.1 Funkce
• Čtení a zápis dostupných nastavení BIOSu a jejich hodnot, nebo obnovení výchozího nastavení
• Nastavení nebo obnovení hesla správce BIOSu
• Import a export konfigurací pro nastavení
• Změna loga BIOSu při bootování
• Možnost propojit se s „důvěryhodnou aplikací ASUS“ za účelem provádění správy (např. ASUS Control Center, Ciro)
Poznámka: K aktivaci všech výše uvedených funkcí je nutné zařízení restartovat.
1.2 Podporované prostředí
• Podporované operační systémy
Windows 10/11
Prostředí pro předinstalaci Windows (Windows PE)
• Podporované modely
Podpora funkcí se může lišit v závislosti na času vydání modelu a jeho specifikacích. Podrobnosti najdete uvedeny u konkrétního modelu.
Podporované jsou komerční notebooky, stolní počítače a All-in-One ASUS (2022 nebo novější) s 12. generací CPU nebo novější s podporou BIOSu WMI.
• Požadované instalace
【Pro rozhraní WMI starší než 3.0】
o ASUS Business Utility v3.5.15.0 ~ v3.0.18.0
o ASUS Business Manager v3.0.24.0 ~v3.0.28.0 (požadováno pouze v případě již existující instalace v systému)
【Pro rozhraní WMI verze 3.0 nebo novější】
o ASUS Business Utility v3.5.19.0 nebo novější
o ASUS Business Manager v3.0.29.0 nebo novější (požadováno pouze v případě již existující instalace v systému)
【Pro rozhraní WMI verze 4.0 nebo novější】
o ASUS Business System Control Interface (BSCI) v0.4.3.0 nebo novější
o ASUS Business Manager v3.0.32.0 nebo novější (požadováno pouze v případě již existující instalace v systému)
2 Zabezpečení a heslo
2.1 Různé skupiny v nabídce nastavení BIOSu
【Pro rozhraní WMI starší než 3.0】
ACT rozděluje nabídku nastavení BIOSu do 3 skupin:
• Obecná skupina: Tato skupina je tvořena obecným nastavením BIOSu, které nemá souvislost se zabezpečením.
• Skupina pro zabezpečení: V této skupině se nachází položky související se zabezpečením. K jejich změně je zapotřebí znát administrátorské heslo BIOSu. Položky v této skupině jsou uvedeny níže:
o Bezpečné bootování
o Zabezpečení V/V rozhraní
o Zabezpečení ABM pro rozhraní USB
• Skupina Heslo:
o Heslo správce
2.2 Různá nastavení zařízení v nástroji ACT
【Pro rozhraní WMI ≤ 3.0】
• Výchozí režim (bez nastaveného hesla správce BIOSu):
Toto je výchozí režim bez nastaveného hesla BIOSu. Nastavení hesla správce BIOSu není dovoleno (s výjimkou důvěryhodných aplikací).
o Lze přečíst všechna nastavení BIOSu
o Nastavení lze zapisovat pouze do obecné skupiny
• Chráněný režim (heslo správce BIOSu nastavené prostřednictvím nabídky BIOSu):
Uživatel musí k úpravě jakéhokoli nastavení zadat správné heslo.
o Lze přečíst všechna nastavení BIOSu
o Lze zapsat nastavení do obecné i zabezpečené skupiny s heslem
• Režim MDM (heslo BIOS nastaveno přes důvěryhodnou aplikaci):
Všechny operace jsou chráněny důvěryhodnými aplikacemi.
o Lze číst všechna nastavení BIOSu dálkově.
o Lze zapisovat nastavení obecné a zabezpečené skupiny dálkově bez hesla.
Poznámka: Ve všech výše uvedených případech nelze hesla číst ani zapisovat přímo.
【Pro rozhraní WMI verze ≥ 4.0】
• Výchozí režim (bez hesla BIOSu):
Výchozí režim bez nastaveného hesla. Většina nastavení je přístupná ke čtení i zápisu.
Doporučení: Nastavte heslo správce BIOSu po vlastní konfiguraci s cílem zvýšení zabezpečení.
• Chráněný režim (heslo BIOSu nastaveno):
Poskytuje základní ochranu. Nastavení BIOSu mohou číst všichni uživatelé, ale úpravu nebo zavedení mohou provádět pouze ti, kdo znají heslo správce.
• Režim zavádění (nastavení hesla se zavedením):
Heslo správce BIOSu se nastaví a zavede. Všechny operace v BIOSu jsou chráněny ověřením digitálního podpisu s cílem zajistit zabezpečení a integritu.
3 Důvěryhodné aplikace
Aby byly aplikace důvěryhodné, musí být podepsány a certifikovány. Takové aplikace pak mají možnost nastavovat administrátorské heslo prostřednictvím nástroje ACT, i když heslo ještě neexistuje. Po nastavení hesla prostřednictvím důvěryhodné aplikace lze konfiguraci BIOSu a heslo správce upravovat na dálku. Bílá listina těchto aplikací je uvedena níže:
o ASUS Control Center
(Další informace najdete v kapitole 2.2.7 v článku „ASUS Control Center, anglický uživatelský manuál“)
o Ciro
Dostupnost funkcí se může měnit podle modelu a specifikací.
Grafické rozhraní ACT
Po instalaci vyhledejte v panelu hledání „ASUS BIOS Config Tool“ a spusťte jej jako správce.
Na hlavní stránce najdete všechny položky konfigurace BIOSu.
V sekci Zabezpečení můžete nastavit heslo správce BIOSu, zavést certifikát a pak změnit režim zařízení.
V sekci Volitelná nastavení můžete upravit logo pro bootování.
Exportovaný soubor JSON lze upravovat.
Příkazový řádek ACT
Funkce | Příkaz | Poznámky |
Informace a nápověda | -h nebo --help |
|
Informace o verzi | -v nebo --version |
|
Potlačení chybových zpráv | --quiet |
|
Vytvoření nového souboru s heslem | --newpwd <arg> |
|
Aktualizace souboru s heslem | --renewpwd <arg> |
|
Čisté heslo nebo cesta k souboru | -p nebo --pwd <arg> |
|
Název výstupního souboru | -o nebo --output <arg> |
|
Název vstupního souboru | -i nebo --input <arg> |
|
Přečíst nastavení BIOSu | -r nebo --get |
|
Použít nastavení BIOSu | -w nebo --set |
|
Přeskočit kontrolu složitosti hesla | -s nebo --skip_password_complexity_check |
|
Obnovit nastavení BIOSu | --reset |
|
Filtrovat položky | --filter <arg> | 0: Povolit ukládání 1: Pouze čtení úložiště 2: Pouze periferie |
Nastavení USB | --usblock <arg> | 0: Povolit DVD 1: Pouze čtení DVD 2: Zákaz DVD |
Nastavení DVD | --dvdlock <arg> |
|
Vlastní logo bootování | --changelogo <arg> | |
Aktualizace BIOSu | --update_bios <arg> | |
Zakázat migraci | --no_migration | |
Povolit migraci | --makemigration | |
Zavést zařízení s veřejným klíčem | --enroll <arg> | |
Odepřít zavedený veřejný klíč | --revoke | |
Podepisování soukromého klíče RSA | --signingkey <arg> | |
Podpis RSA | --signature <arg> | |
Konfigurace podpisu | --sign |
Kompletní informace o používání, způsoby nastavení hesla, příklady a další podrobnosti najdete v nápovědném řetězci ACT, nebo v článku na téma Konfigurační nástroj BIOSu ASUS.
5 Stažení nejnovější verze konfiguračního nástroje ASUS BIOS
Nejnovější verzi konfiguračního nástroje ASUS BIOS si můžete stáhnout nebo upgradovat na stránce produktové podpory na oficiálním webu ASUS.
1. V Centru stahování ASUS:
2. Zadejte model produktu do pole hledání
3. Klikněte na Ovladač a nástroje
4. V sekci Software a utility vyhledejte nejnovější verzi konfiguračního nástroje ASUS BIOS
5. Klikněte na Stáhnout a nainstalujte nejnovější verzi