Tabla 10. Seguridad (continuación)
Opción
Cambio de contraseña
Actualizaciones de firmware de
cápsula de UEFI
Seguridad del TPM 2.0
Computrace
Intrusión del chasis
Compatibilidad con CPU XD
Acceso al teclado de OROM
Bloqueo de configuración del
administrador
Tabla 11. Arranque seguro
Opción
Habilitación de arranque seguro
60
System Setup (Configuración del sistema)
Descripción
Esta opción permite determinar si los cambios en las contraseñas de sistema y de disco duro se
permiten cuando hay establecida una contraseña de administrador.
Permitir cambios en las contraseñas que no sean de administrador: esta opción está activada
de forma predeterminada.
Esta opción controla si el sistema permite las actualizaciones del BIOS a través de los paquetes de
actualización de cápsula UEFI. Esta opción está seleccionada de forma predeterminada Al desactivar
esta opción, se bloquearán las actualizaciones del BIOS desde servicios como Microsoft Windows
Update y Linux Vendor Firmware Service (LVFS).
Permite controlar si el módulo de plataforma segura (TPM) es visible para el sistema operativo.
● TPM activado (valor predeterminado)
● Desactivada
● PPI Bypass for Enable Commands (Omisión PPI para los comandos activados)
● PPI Bypass for Disable Commands (Omisión PPI para los comandos desactivados)
● Activar certificado (valor predeterminado)
● Key Storage Enable (Activar almacenamiento de claves): valor predeterminado
● SHA-256 (valor predeterminado)
● Desactivado
● Activado (predeterminado)
Este campo le permite activar o desactivar la interfaz del módulo BIOS del servicio Computrace de
Absolute Software. Activa o desactiva el servicio opcional Computrace diseñado para la
administración de recursos.
● Deactivate (Desactivar): esta opción está seleccionada de forma predeterminada.
● Deshabilitar
● Activar
Le permite controlar la característica de intrusión en el chasis. Puede definir esta opción en:
● Enabled (Activado)
● Disabled (Desactivado) (valor predeterminado)
● En silencio
Le permite activar o desactivar el modo Ejecución desactivada del procesador. Esta opción está
activada de forma predeterminada.
Esta opción determina si los usuarios pueden entrar en las pantallas de configuración de las ROM de
opción. Específicamente, esta configuración puede impedir el acceso a Intel RAID (CTRL+I) o Intel
Management Engine BIOS Extension (CTRL+P/F12).
● Enable (Activar), opción seleccionada de manera predeterminada: los usuarios pueden ingresar a
las pantallas de configuración OROM a través de las teclas rápidas.
● Activado por única vez: es posible que el usuario entre en las pantallas de configuración OROM a
través de las teclas de acceso rápido solo en el siguiente inicio. Después del siguiente inicio, la
configuración volverá al estado de desactivado.
● Desactivado: el usuario no puede entrar en las pantallas de configuración OROM a través de la
tecla de acceso directo.
Le permite activar o desactivar la opción para entrar a la configuración cuando se establezca una
contraseña de administrador. Esta opción no está establecida de forma predeterminada.
Descripción
Permite habilitar o deshabilitar la función de inicio seguro.
● Disable (Desactivar): opción seleccionada de manera predeterminada
● Activar