[Commercial NB/DT/AIO] ASUS BIOS Config Tool

Зміст          
1 Вступ          
  1.1 Особливості           
  1.2 Підтримуване середовище             
2 Безпека та управління паролями          
  2.1 Групи налаштувань BIOS          
  2.2 Різні ситуації пристрою під ACT                  
3 Довірені додатки          
4 Огляд особливостей

5 Завантажити останню версію ASUS BIOS Config Tool

 

1 Вступ          
ІТ-адміністратори постійно шукають більш ефективні способи керування клієнтськими пристроями. ASUS BIOS Config Tool (ACT) інтегрує як програмні, так і апаратні можливості для надання конфігурації BIOS для клієнтських пристроїв ASUS. За допомогою цього інструменту ІТ-адміністратори можуть налаштовувати параметри BIOS, імпортувати/експортувати конфігурації та налаштовувати логотипи завантаження.        
1.1 Особливості          
• Читання та запис доступних налаштувань та значень BIOS, або відновлення до налаштувань за замовчуванням
• Встановлення або скидання пароля адміністратора BIOS
• Імпорт та експорт конфігураційних налаштувань
• Зміна логотипу завантаження BIOS
• Інтеграція з надійними додатками (наприклад, ASUS Control Center, Ciro) для управління
Примітка: Усі функції потребують перезавантаження системи, щоб вступити в силу.         
1.2 Підтримуване середовище          
• Підтримувані операційні системи
Windows 10/11
Windows Preinstallation Environment (Windows PE)
• Підтримувані моделі
Підтримка функціональних можливостей може варіюватися залежно від часу випуску моделі та специфікацій. Будь ласка, зверніться до фактичної моделі для деталей.
Підтримується на комерційних ноутбуках, настільних комп'ютерах та моноблоках ASUS (2022 року або новіших) з процесорами Intel 12-го покоління або новішими, що підтримують WMI BIOS.
• Попередні установки
【Для версії WMI Interface нижче 3.0】
o ASUS Business Utility v3.5.15.0 ~ v3.0.18.0
o ASUS Business Manager v3.0.24.0 ~v3.0.28.0 (потрібно тільки в тому випадку, якщо вже встановлено на систему)
【Для версії WMI Interface 3.0 або вище】
o ASUS Business Utility v3.5.19.0 або новішої
o ASUS Business Manager v3.0.29.0 або новішої (потрібно тільки в тому випадку, якщо вже встановлено на систему)
【Для версії WMI Interface 4.0 або вище】
o ASUS Business System Control Interface (BSCI) v0.4.3.0 або новішої
o ASUS Business Manager v3.0.32.0 або новішої (потрібно тільки в тому випадку, якщо вже встановлено на систему) 

                
2 Управління безпекою та паролями          
2.1 Групи налаштувань BIOS          
【Для версії WMI Interface нижче 3.0】
ACT поділяє налаштування BIOS на 3 групи:
• Загальна група: Включає налаштування BIOS, не пов’язані з безпекою.
• Група безпеки: Включає елементи, пов’язані з безпекою, які вимагають наявності адміністративного пароля BIOS для запису. Елементи включають:
o Secure Boot 
o I/O Interface Security 
o ABM USB Interface Security
• Група паролів:
o Адміністративний пароль       
2.2 Різні ситуації пристрою під ACT          
【Для версії WMI Interface ≤ 3.0】
• Режим за замовчуванням (Адміністративний пароль BIOS не встановлено):
Це режим за замовчуванням, коли пароль BIOS не встановлено. Встановлення адміністративного пароля BIOS не допускається (крім довірених програм).
o Можна читати всі налаштування BIOS
o Можна записувати налаштування тільки в Загальну групу
• Захищений режим (Адміністративний пароль BIOS встановлено через меню BIOS):
Користувачеві необхідно ввести правильний пароль, щоб змінити будь-яке налаштування. 
o Можна читати всі налаштування BIOS
o Можна записувати налаштування в групах Загальна та Безпека з паролем
• Режим MDM (Пароль BIOS встановлено через довірений додаток):
Усі операції захищені довіреними програмами.
o Можна читати всі налаштування BIOS віддалено. 
o Можна віддалено записувати налаштування груп Загальна та Безпека без пароля.
Примітка: У всіх наведених вище випадках паролі не можна читати або записувати безпосередньо.
【Для версії WMI Interface ≥ 4.0】
• Режим за замовчуванням (Без пароля BIOS):
Режим за замовчуванням без встановленого пароля. Більшість налаштувань доступні для читання/запису.
Рекомендація: Встановіть адміністраторський пароль BIOS після налаштування, щоб підвищити безпеку.
• Захищений режим (встановлений пароль BIOS):
Забезпечує базовий захист. Налаштування BIOS доступні для читання для всіх користувачів, але лише ті, хто знає адміністраторський пароль, можуть їх змінювати або реєструвати.
• Зареєстрований режим (встановлений пароль з наданням доступу):
Встановлений пароль адміністратора BIOS і завершена реєстрація надання доступу. Усі операції BIOS захищені перевіркою цифрового підпису для безпеки та цілісності.
 

3 Довірені додатки          
Довірені додатки повинні бути підписані та перевірені, щоб отримати привілеї доступу. Навіть якщо пристрій не має пароля, довірені додатки можуть встановити адміністраторський пароль BIOS через ACT. Після встановлення конфігурації BIOS і пароль можуть керуватися віддалено.
До білого списку додатків включено:
o ASUS Control Center
o Ciro       
 

4 Огляд функцій

Доступність функцій може відрізнятися в залежності від моделі та технічних характеристик.
Графічний інтерфейс ACT
Після встановлення знайдіть "ASUS BIOS Config Tool" у рядку пошуку на робочому столі та запустіть від імені адміністратора для запуску ACT.

На головній сторінці наведено всі елементи конфігурації BIOS.

Під Безпека, ви можете встановити BIOS Admin Password, зареєструвати сертифікат, а потім змінити режим пристрою.

Під Додаткові налаштування, ви можете змінити boot logo.

Експортований JSON файл можна налаштувати.

ACT Command Line

Функція

Команда

Примітки

Довідкова інформація

-h або --help

 

Інформація про версію

-v або --version

 

Придушувати повідомлення про помилки

--quiet

 

Створіть новий файл паролів

--newpwd <arg>

 

Оновити файл паролів

--renewpwd <аргумент>

 

Звичайний пароль або шлях до файлу

-p або --pwd <аргумент>

 

Ім'я вихідного файлу

або --output <arg>

 

Ім'я вхідного файлу

-i або --input <аргумент>

 

Читати налаштування BIOS

-r або --get

 

Застосування налаштувань BIOS

-w або --set

 

Пропустити перевірку складності пароля

-s або --skip_password_complexity_check

 

Скидання налаштувань BIOS

--reset

 

Фільтрувати елементи

--filter <аргумент>

0: увімкнути зберігання

1: тільки читання зберігання

2: тільки периферійні пристрої

USB settings

--usblock <arg> 
0: Увімкнути 
1: Тільки читання 
2: Тільки зовнішні пристрої

0: увімкнути DVD

1: тільки читання DVD

2: відключити DVD

Налаштування DVD

--dvdlock <arg> 
0: Увімкнути 
1: Тільки для читання 
2: Вимкнути

 

Налаштувати логотип завантаження

--changelogo <arg>

 

Оновлення BIOS

--update_bios <arg>

 

Вимкнути міграцію

--no_migration

 

Увімкнути міграцію

--makemigration

 

Зареєструвати пристрій з публічним ключем

--enroll <arg>

 

Скасувати зареєстрований відкритий ключ

--revoke

 

Підписання приватного ключа RSA

--signingkey <arg>

 

Підпис RSA

--signature <arg>

 

Конфігурація підпису

--sign

 

Для повного використання, методів налаштування пароля, прикладів та інших деталей, будь ласка, зверніться до довідкового рядка ACT або ASUS BIOS Config Tool_FAQ.

 

5 Завантажити останню версію ASUS BIOS Config Tool  
Ви можете оновити/завантажити останню версію ASUS BIOS Config Tool через сторінку підтримки продукту на офіційному вебсайті ASUS. 

1. У ASUS Download Center:
2. Введіть модель вашого продукту в поле пошуку

 

 

3. Натисніть Driver & Tools

 


4. У розділі Software and Utility знайдіть останню версію ASUS BIOS Config Tool
5. Натисніть Download, щоб встановити останню версію