[Commercial NB/DT/AIO] ASUS BIOS Config Tool
Зміст
1 Вступ
1.1 Особливості
1.2 Підтримуване середовище
2 Безпека та управління паролями
2.1 Групи налаштувань BIOS
2.2 Різні ситуації пристрою під ACT
3 Довірені додатки
4 Огляд особливостей
5 Завантажити останню версію ASUS BIOS Config Tool
1 Вступ
ІТ-адміністратори постійно шукають більш ефективні способи керування клієнтськими пристроями. ASUS BIOS Config Tool (ACT) інтегрує як програмні, так і апаратні можливості для надання конфігурації BIOS для клієнтських пристроїв ASUS. За допомогою цього інструменту ІТ-адміністратори можуть налаштовувати параметри BIOS, імпортувати/експортувати конфігурації та налаштовувати логотипи завантаження.
1.1 Особливості
• Читання та запис доступних налаштувань та значень BIOS, або відновлення до налаштувань за замовчуванням
• Встановлення або скидання пароля адміністратора BIOS
• Імпорт та експорт конфігураційних налаштувань
• Зміна логотипу завантаження BIOS
• Інтеграція з надійними додатками (наприклад, ASUS Control Center, Ciro) для управління
Примітка: Усі функції потребують перезавантаження системи, щоб вступити в силу.
1.2 Підтримуване середовище
• Підтримувані операційні системи
Windows 10/11
Windows Preinstallation Environment (Windows PE)
• Підтримувані моделі
Підтримка функціональних можливостей може варіюватися залежно від часу випуску моделі та специфікацій. Будь ласка, зверніться до фактичної моделі для деталей.
Підтримується на комерційних ноутбуках, настільних комп'ютерах та моноблоках ASUS (2022 року або новіших) з процесорами Intel 12-го покоління або новішими, що підтримують WMI BIOS.
• Попередні установки
【Для версії WMI Interface нижче 3.0】
o ASUS Business Utility v3.5.15.0 ~ v3.0.18.0
o ASUS Business Manager v3.0.24.0 ~v3.0.28.0 (потрібно тільки в тому випадку, якщо вже встановлено на систему)
【Для версії WMI Interface 3.0 або вище】
o ASUS Business Utility v3.5.19.0 або новішої
o ASUS Business Manager v3.0.29.0 або новішої (потрібно тільки в тому випадку, якщо вже встановлено на систему)
【Для версії WMI Interface 4.0 або вище】
o ASUS Business System Control Interface (BSCI) v0.4.3.0 або новішої
o ASUS Business Manager v3.0.32.0 або новішої (потрібно тільки в тому випадку, якщо вже встановлено на систему)
2 Управління безпекою та паролями
2.1 Групи налаштувань BIOS
【Для версії WMI Interface нижче 3.0】
ACT поділяє налаштування BIOS на 3 групи:
• Загальна група: Включає налаштування BIOS, не пов’язані з безпекою.
• Група безпеки: Включає елементи, пов’язані з безпекою, які вимагають наявності адміністративного пароля BIOS для запису. Елементи включають:
o Secure Boot
o I/O Interface Security
o ABM USB Interface Security
• Група паролів:
o Адміністративний пароль
2.2 Різні ситуації пристрою під ACT
【Для версії WMI Interface ≤ 3.0】
• Режим за замовчуванням (Адміністративний пароль BIOS не встановлено):
Це режим за замовчуванням, коли пароль BIOS не встановлено. Встановлення адміністративного пароля BIOS не допускається (крім довірених програм).
o Можна читати всі налаштування BIOS
o Можна записувати налаштування тільки в Загальну групу
• Захищений режим (Адміністративний пароль BIOS встановлено через меню BIOS):
Користувачеві необхідно ввести правильний пароль, щоб змінити будь-яке налаштування.
o Можна читати всі налаштування BIOS
o Можна записувати налаштування в групах Загальна та Безпека з паролем
• Режим MDM (Пароль BIOS встановлено через довірений додаток):
Усі операції захищені довіреними програмами.
o Можна читати всі налаштування BIOS віддалено.
o Можна віддалено записувати налаштування груп Загальна та Безпека без пароля.
Примітка: У всіх наведених вище випадках паролі не можна читати або записувати безпосередньо.
【Для версії WMI Interface ≥ 4.0】
• Режим за замовчуванням (Без пароля BIOS):
Режим за замовчуванням без встановленого пароля. Більшість налаштувань доступні для читання/запису.
Рекомендація: Встановіть адміністраторський пароль BIOS після налаштування, щоб підвищити безпеку.
• Захищений режим (встановлений пароль BIOS):
Забезпечує базовий захист. Налаштування BIOS доступні для читання для всіх користувачів, але лише ті, хто знає адміністраторський пароль, можуть їх змінювати або реєструвати.
• Зареєстрований режим (встановлений пароль з наданням доступу):
Встановлений пароль адміністратора BIOS і завершена реєстрація надання доступу. Усі операції BIOS захищені перевіркою цифрового підпису для безпеки та цілісності.
3 Довірені додатки
Довірені додатки повинні бути підписані та перевірені, щоб отримати привілеї доступу. Навіть якщо пристрій не має пароля, довірені додатки можуть встановити адміністраторський пароль BIOS через ACT. Після встановлення конфігурації BIOS і пароль можуть керуватися віддалено.
До білого списку додатків включено:
o ASUS Control Center
o Ciro
Доступність функцій може відрізнятися в залежності від моделі та технічних характеристик.
Графічний інтерфейс ACT
Після встановлення знайдіть "ASUS BIOS Config Tool" у рядку пошуку на робочому столі та запустіть від імені адміністратора для запуску ACT.
На головній сторінці наведено всі елементи конфігурації BIOS.
Під Безпека, ви можете встановити BIOS Admin Password, зареєструвати сертифікат, а потім змінити режим пристрою.
Під Додаткові налаштування, ви можете змінити boot logo.
Експортований JSON файл можна налаштувати.
ACT Command Line
Функція | Команда | Примітки |
Довідкова інформація | -h або --help |
|
Інформація про версію | -v або --version |
|
Придушувати повідомлення про помилки | --quiet |
|
Створіть новий файл паролів | --newpwd <arg> |
|
Оновити файл паролів | --renewpwd <аргумент> |
|
Звичайний пароль або шлях до файлу | -p або --pwd <аргумент> |
|
Ім'я вихідного файлу | -о або --output <arg> |
|
Ім'я вхідного файлу | -i або --input <аргумент> |
|
Читати налаштування BIOS | -r або --get |
|
Застосування налаштувань BIOS | -w або --set |
|
Пропустити перевірку складності пароля | -s або --skip_password_complexity_check |
|
Скидання налаштувань BIOS | --reset |
|
Фільтрувати елементи | --filter <аргумент> | 0: увімкнути зберігання 1: тільки читання зберігання 2: тільки периферійні пристрої |
USB settings | --usblock <arg> | 0: увімкнути DVD 1: тільки читання DVD 2: відключити DVD |
Налаштування DVD | --dvdlock <arg> |
|
Налаштувати логотип завантаження | --changelogo <arg> | |
Оновлення BIOS | --update_bios <arg> | |
Вимкнути міграцію | --no_migration | |
Увімкнути міграцію | --makemigration | |
Зареєструвати пристрій з публічним ключем | --enroll <arg> | |
Скасувати зареєстрований відкритий ключ | --revoke | |
Підписання приватного ключа RSA | --signingkey <arg> | |
Підпис RSA | --signature <arg> | |
Конфігурація підпису | --sign |
Для повного використання, методів налаштування пароля, прикладів та інших деталей, будь ласка, зверніться до довідкового рядка ACT або ASUS BIOS Config Tool_FAQ.
5 Завантажити останню версію ASUS BIOS Config Tool
Ви можете оновити/завантажити останню версію ASUS BIOS Config Tool через сторінку підтримки продукту на офіційному вебсайті ASUS.
1. У ASUS Download Center:
2. Введіть модель вашого продукту в поле пошуку
3. Натисніть Driver & Tools
4. У розділі Software and Utility знайдіть останню версію ASUS BIOS Config Tool
5. Натисніть Download, щоб встановити останню версію