[NB/DT/AIO Comercial] Ferramenta de Configuração ASUS BIOS

Índice          
1 Introdução          
  1.1 Recursos           
  1.2 Ambiente Suportado             
2 Segurança e Gerenciamento de Senhas          
  2.1 Grupos de Configurações do BIOS          
  2.2 Diferentes Situações de um Dispositivo sob ACT                  
3 Aplicações Confiáveis          
4 Visão Geral dos Recursos

5 Baixar a versão mais recente da ASUS BIOS Config Tool

 

1 Introdução          
Os administradores de TI estão constantemente buscando maneiras mais eficientes de gerenciar dispositivos de cliente. A ASUS BIOS Config Tool (ACT) integra capacidades de software e hardware para fornecer configuração do BIOS para dispositivos de cliente ASUS. Com esta ferramenta, os administradores de TI podem configurar as configurações do BIOS, importar/exportar configurações e personalizar logos de boot.        
1.1 Recursos          
• Ler e escrever configurações e valores disponíveis no BIOS, ou restaurar para o padrão
• Definir ou redefinir a senha de administrador do BIOS
• Importar e exportar configurações
• Alterar o logotipo de boot do BIOS
• Integrar com aplicativos confiáveis (por exemplo, ASUS Control Center, Ciro) para controle de gerenciamento
Nota: Todas as funções requerem um reboot do sistema para surtir efeito.         
1.2 Ambiente Suportado          
• Sistemas Operacionais Suportados
Windows 10/11
Windows Preinstallation Environment (Windows PE)
• Modelos Suportados
O suporte à funcionalidade pode variar dependendo do tempo de lançamento e especificações do modelo. Por favor, consulte o modelo real para detalhes.
Suportado em notebooks comerciais ASUS, desktops e PCs All-in-One (2022 ou mais recentes) com CPUs Intel 12th Gen ou posteriores que suportam WMI BIOS.
• Instalações Prerequitas
【Para versão da Interface WMI abaixo de 3.0】
o ASUS Business Utility v3.5.15.0 ~ v3.0.18.0
o ASUS Business Manager v3.0.24.0 ~v3.0.28.0 (necessário apenas se já estiver instalado no sistema)
【Para versão da Interface WMI 3.0 ou superior】
o ASUS Business Utility v3.5.19.0 ou posterior
o ASUS Business Manager v3.0.29.0 ou posterior (necessário apenas se já estiver instalado no sistema)
【Para versão da Interface WMI 4.0 ou superior】
o ASUS Business System Control Interface (BSCI) v0.4.3.0 ou posterior
o ASUS Business Manager v3.0.32.0 ou posterior (necessário apenas se já estiver instalado no sistema) 

                
2 Gerenciamento de Segurança e Senha          
2.1 Grupos de Configurações do BIOS          
【Para versão da Interface WMI abaixo de 3.0】
ACT divide as configurações do BIOS em 3 grupos:
• Grupo Geral: Inclui configurações do BIOS não relacionadas à segurança.
• Grupo de Segurança: Inclui itens relacionados à segurança que exigem a senha de administrador do BIOS para escrita. Os itens incluem:
o Secure Boot 
o Segurança da Interface I/O 
o Segurança da Interface ABM USB
• Grupo de Senha:
o Senha de Administrador       
2.2 Diferentes Situações de um Dispositivo sob ACT          
【Para versão da Interface WMI ≤ 3.0】
• Modo Padrão (Nenhuma senha de administrador do BIOS configurada):
Este é o modo padrão sem senha do BIOS configurada. Configurar a senha de administrador do BIOS não é permitido (exceto por meio de aplicativos confiáveis).
o Pode ler todas as configurações do BIOS
o Pode apenas escrever configurações no Grupo Geral
• Modo Protegido (senha de administrador do BIOS configurada via menu do BIOS):
O usuário deve fornecer a senha correta para modificar qualquer configuração. 
o Pode ler todas as configurações do BIOS
o Pode escrever configurações nos Grupos Geral e de Segurança com senha
• Modo MDM (senha do BIOS configurada via aplicativo confiável):
Todas as operações são protegidas por aplicativos confiáveis.
o Pode ler todas as configurações do BIOS remotamente 
o Pode escrever configurações dos Grupos Geral e de Segurança remotamente sem senha.
Nota: Em todos os casos acima, as senhas não podem ser lidas ou escritas diretamente.
【Para versão da Interface WMI ≥ 4.0】
• Modo Padrão (Sem senha do BIOS):

O modo padrão sem senha configurada. A maioria das configurações estão acessíveis para leitura/escrita.
Recomendação: Defina uma senha de administrador do BIOS após a configuração personalizada para aumentar a segurança.
• Modo Protegido (senha do BIOS configurada):
Fornece proteção básica. As configurações do BIOS são legíveis por todos os usuários, mas apenas aqueles com a senha de administrador podem modificar ou inscrever.
• Modo Inscrito (Senha configurada com provisionamento):
A senha de administrador do BIOS está definida e a inscrição de provisionamento está concluída. Todas as operações do BIOS são protegidas por verificação de assinatura digital para segurança e integridade.
 

3 Aplicativos Confiáveis          
Aplicativos confiáveis devem ser assinados e verificados para obter privilégios de acesso. Mesmo que o dispositivo não tenha senha, aplicativos confiáveis podem definir a senha de administrador do BIOS via ACT. Uma vez definida, as configurações do BIOS e a senha podem ser gerenciadas remotamente.
Aplicativos incluídos na lista de confiança incluem:
o ASUS Control Center
o Ciro       
 

4 Visão Geral dos Recursos

A disponibilidade das funções pode variar conforme o modelo e as especificações.
Interface Gráfica do ACT
Após a instalação, procure por "ASUS BIOS Config Tool" na barra de busca da área de trabalho e execute como Administrador para iniciar o ACT.

A página principal lista todos os itens de configuração do BIOS.

Em Segurança, você pode definir a Senha de Administrador do BIOS, registrar o certificado e, em seguida, alterar o modo do dispositivo.

Em Configurações Opcionais, você pode modificar o logotipo de boot.

O arquivo JSON exportado pode ser personalizado.

Linha de Comando ACT

Função

Comando

Notas

Informações de ajuda

-h ou --help

 

Informações da versão

-v ou --version

 

Suprimir mensagens de erro

--quiet

 

Criar novo arquivo de senha

--newpwd <arg>

 

Atualizar arquivo de senha

--renewpwd <arg>

 

Senha simples ou caminho do arquivo

-p ou --pwd <arg>

 

Nome do arquivo de saída

-o ou --output <arg>

 

Nome do arquivo de entrada

-i ou --input <arg>

 

Ler configurações do BIOS

-r or --get

 

Aplicar configurações do BIOS

-w ou --set

 

Ignorar verificação de complexidade de senha

-s ou --skip_password_complexity_check

 

Redefinir configurações do BIOS

--reset

 

Filtrar itens

--filter <arg>

0: enable storage

1: somente leitura

2: somente periféricos

Configurações USB

--usblock <arg> 
0: Habilitar 
1: Somente leitura 
2: Apenas dispositivos externos

0: habilitar DVD

1: ler apenas DVD

2: desabilitar DVD

Configurações de DVD

--dvdlock <arg> 
0: Ativar 
1: Somente leitura 
2: Desativar

 

Logo de inicialização personalizado

--changelogo <arg>

 

Atualização do BIOS

--update_bios <arg>

 

Desabilitar migração

--no_migration

 

Habilitar migração

--makemigration

 

Registrar dispositivo com chave pública

--enroll <arg>

 

Revogar chave pública inscrita

--revoke

 

Assinatura chave privada RSA

--signingkey <arg>

 

Assinatura RSA

--signature <arg>

 

Configuração de assinatura

--sign

 

Para uso completo, métodos de configuração de senha, exemplos e mais detalhes, consulte a string de ajuda do ACT ou ASUS BIOS Config Tool_FAQ.

 

5 Baixe a versão mais recente do ASUS BIOS Config Tool  
Você pode atualizar/baixar a versão mais recente do ASUS BIOS Config Tool através da página de suporte do produto no site oficial da ASUS. 

1. No Centro de Download ASUS:
2. Digite o modelo do seu produto na caixa de pesquisa

 

 

3. Clique em Driver & Ferramentas

 


4. Em Software e Utilitário, encontre a versão mais recente da Ferramenta de Configuração ASUS BIOS
5. Clique em Download para instalar a versão mais recente