Aller au contenu principal

Protection du système

La présente rubrique décrit la protection du système.

Les fonctionnalités System Guard réalisent un instantané de l’inventaire des composants matériels pour s’en servir en tant que référence fiable. Ensuite, elles surveillent tout écart par rapport à cet instantané. En cas d’écart, elles sont est en mesure de signaler un événement à l’utilisateur. En option, elles peuvent également prévenir l’amorçage du serveur dans le SE et avertir l’utilisateur afin qu’il réagisse.

L’utilisateur peut réaliser un instantané à tout moment, même lorsque la fonctionnalité est désactivée. La génération d’un instantané prend environ une minute. L’utilisateur peut sélectionner un sous-ensemble de composants matériels à appliquer et sélectionner une mesure correspondante à prendre en cas de détection d’écart.

Remarque
La détection de l’écart se produit au moment de l’alimentation du serveur (POST), ou du redémarrage du système. Par exemple, lorsque le SE est en cours d’exécution, si un disque est retiré, puis inséré à nouveau, la protection du système ne va pas enregistrer d’événement, ou lancer d’action. Si le disque retiré demeure absent jusqu’au prochain redémarrage, alors la protection du système va agir.
Remarque

Lors de la restauration de l’alimentation en courant alternatif suivie de la première mise sous tension, XCC peut ne pas avertir l’UEFI d’empêcher l’amorçage du SE si les conditions suivantes sont remplies :

  • Protection du système activé avec :

    • Matériel UC ou DIMM sélectionné

    • Option « Empêcher l’amorçage du SE » activée

  • Modification de la configuration matérielle qui ne correspond pas à un instantané fiable

Le XCC signale une non-concordance de configuration après POST et cette limitation ne persiste pas au prochain redémarrage du système d’exploitation.