Opción
Mitigación de riesgos de
SMM
Inicio seguro
Tabla 6. Inicio seguro
Opción
Secure Boot Enable
Secure Boot Mode
Administración de claves experta
Opciones de Intel Software Guard Extensions
Tabla 7. Extensiones de Intel Software Guard
Opción
Intel SGX Enable
Descripción
De forma predeterminada, esta opción está desactivada.
NOTA:
Se debe borrar la contraseña de disco duro para poder modificar la configuración.
Permite habilitar o deshabilitar la protección de mitigación de riesgos de SMM de UEFI adicionales.
•
Mitigación de riesgos de SMM
De manera predeterminada, esta opción está activada.
Descripción
Permite habilitar o deshabilitar la función de arranque seguro.
•
Secure Boot Enable: esta opción está deshabilitada de manera
predeterminada.
Los cambios en el modo de funcionamiento de arranque seguro
modifican el comportamiento del arranque seguro para permitir la
evaluación de firmas del controlador de UEFI.
Las opciones son:
•
Deployed Mode: esta opción está habilitada de manera
predeterminada.
•
Audit Mode
Permite habilitar o deshabilitar la administración de claves experta.
•
Enable Custom Mode: esta opción está deshabilitada de
manera predeterminada.
Las opciones de administración de claves del modo personalizado
son las siguientes:
•
PK: esta opción está deshabilitada de manera predeterminada.
•
KEK
•
db
•
dbx
Descripción
Este campo especifica que proporcione un entorno seguro para
ejecutar código o guardar información confidencial en el contexto
del sistema operativo principal.
Seleccione una de las opciones siguientes:
•
Disabled (Desactivado)
System Setup (Configuración del sistema)
77