Raccourcis clavier pris en charge dans l'authentification au démarrage SafeGuard

Certains paramètres et fonctionnalités du matériel peuvent générer des problèmes lors du démarrage des ordinateurs et provoquer le blocage du système. L'authentification au démarrage SafeGuard prend en charge plusieurs raccourcis clavier pour modifier les paramètres matériels et désactiver les fonctionnalités. De plus, des listes « grises » et « noires » contenant les fonctions connues pour provoquer des problèmes sont intégrées au fichier .msi installé sur l'ordinateur.

Nous vous conseillons d'installer une version mise à jour du fichier de configuration de l'authentification au démarrage SafeGuard avant de procéder au déploiement de SafeGuard Enterprise. Le fichier est mis à jour tous les mois et mis à disposition au téléchargement sur : http://www.sophos.com/fr-fr/support/knowledgebase/65700.aspx

Vous pouvez personnaliser ce fichier pour qu'il reflète le matériel d'un environnement spécifique.

Remarque : lorsqu'un fichier personnalisé est utilisé, celui-ci remplace le fichier intégré au fichier .msi. Le fichier par défaut s'applique uniquement lorsqu'aucun fichier de configuration de l'authentification au démarrage SafeGuard n'est défini ou trouvé.

Pour installer le fichier de configuration de l'authentification au démarrage SafeGuard, saisissez la commande suivante :

MSIEXEC /i <package MSI client> POACFG=<chemin du fichier de configuration de l'authentification au démarrage SafeGuard>

Vous pouvez nous aider à améliorer la compatibilité en exécutant un outil que nous vous fournissons pour recueillir seulement les informations matérielles correspondantes. L'outil est très simple à utiliser. Les informations recueillies sont ajoutées au fichier de configuration matérielle.

Retrouvez plus de renseignements dans l'article 110285 de la base de connaissances de Sophos.

Les raccourcis clavier suivants sont pris en charge dans l'authentification au démarrage SafeGuard :

Matrice de dépendance des raccourcis clavier USB

Maj F3 Maj F5 Maj F7 Hérité USB 1.x USB 2.0 Commentaire
désactivé désactivé désactivé activé activé activé 3.
activé désactivé désactivé désactivé activé activé Par défaut
désactivé activé désactivé activé désactivé désactivé 1., 2.
activé activé désactivé activé désactivé désactivé 1., 2.
désactivé désactivé activé activé activé désactivé 3.
activé désactivé activé désactivé activé désactivé  
désactivé activé activé activé désactivé désactivé  
activé activé activé activé désactivé désactivé 2.
  1. Maj F5 désactive USB 1.x et USB 2.0.

    Remarque : si vous appuyez sur Maj - F5 pendant le démarrage, vous réduirez considérablement la durée du lancement de l'authentification au démarrage SafeGuard. Sachez cependant que si l'ordinateur est équipé d'un clavier USB ou d'une souris USB, ces derniers peuvent être désactivés si vous appuyez sur Maj F5.
  2. Si aucun support USB n'est actif, l'authentification au démarrage SafeGuard tente d'utiliser BIOS SMM au lieu de sauvegarder et de restaurer le contrôleur USB. Le mode hérité peut fonctionner dans ce scénario.

  3. Le support hérité est actif, USB est actif. L'authentification au démarrage SafeGuard tente de sauvegarder et de restaurer le contrôleur USB. Il se peut que le système se bloque selon la version du BIOS utilisée.

Vous pouvez spécifier les modifications pouvant être effectuées en utilisant des raccourcis clavier lors de l'installation du logiciel de chiffrement SafeGuard Enterprise à l'aide d'un fichier .mst. Pour ce faire, utilisez l'appel approprié en combinaison avec msiexec.

NOVESA Définit si le mode VESA ou VGA est utilisé : 0 = mode VESA (standard) ; 1 = mode VGA
NOLEGACY Définit si le support hérité est activé après la connexion dans l'authentification au démarrage SafeGuard : 0 = support hérité activé ; 1 = support hérité non activé (standard)
ALTERNATE Définit si les périphériques USB sont pris en charge par l'authentification au démarrage SafeGuard : 0 = prise en charge USB activée (standard) , 1 = aucune prise en charge USB
NOATA Définit si un pilote de périphérique int13 est utilisé : 0 = pilote de périphérique ATA standard (défaut) ; 1 = pilote de périphérique Int13
ACPIAPIC Définit si le support ACPI/APIC est utilisé : 0 = aucun support ACPI/APIC (défaut) ; 1 = support ACPI/APIC activé