Dell EMC PowerEdge R650 Guía De Referencia página 21

Tabla de contenido

Publicidad

Tabla 22. Detalles de Seguridad del sistema (continuación)
Opción
Acceso dentro de banda de
información de paquete de SGX
Intel(R) SGX
Tamaño de PPMRR
QoS de SGX
Seleccionar el tipo de entrada de
EPOCH del propietario
Activar escritura en
SGXLEPUBKEYHASH[3:0] desde
SO/SW
Activar/desactivar el agente de
registro de MP automático para
SGX
Restablecimiento de fábrica de
SGX
Botón de alimentación
Recuperación de alimentación de
CA
Demora de recuperación de
alimentación de CA
Demora definida por el usuario
(60 s a 600 s)
Acceso de variable de UEFI
Interfaz de facilidad de
administración dentro de banda
Descripción
Le permite acceder a la opción dentro de banda de información del paquete de Intel Software
Guard Extension (SGX). Esta opción está establecida en Apagada de manera predeterminada.
Cuando esta opción está Activada, el BIOS activa la tecnología SGX.
Establece el tamaño de PPMRR.
Activa o desactiva la calidad de servicio de SGX.
Le permite seleccionar Cambiar a EPOCH de nuevo propietario aleatorio o EPOCH de
propietario definido por el usuario manual. Cada EPOCH tiene 64 bits. Una vez que se
genera un nuevo EPOCH mediante la selección de Cambiar a EPOCH de nuevo propietario
aleatorio, la opción regresa a EPOCH de propietario definido por el usuario manual.
Epoch n de Software Guard Extensions: establece los valores de Epoch de Software Guard
Extensions.
Activa o desactiva las operaciones de escritura en SGXLEPUBKEYHASH[3:0] desde SO/SW.
Hash0 de clave pública LE de SGX: establece los bytes de 0-7 para iniciar el hash de clave
pública de enclave de lanzamiento en SGX.
Hash1 de clave pública LE de SGX: establece los bytes de 8-15 para iniciar el hash de clave
pública de enclave de lanzamiento en SGX.
Hash2 de clave pública LE de SGX: establece los bytes de 16-23 para iniciar el hash de clave
pública de enclave de lanzamiento en SGX.
Hash3 de clave pública LE de SGX: establece los bytes de 24-31 para iniciar el hash de clave
pública de enclave de lanzamiento en SGX.
Permite desactivar el registro de MP automático para SGX. El agente de registro de MP es
responsable de registrar la plataforma.
Le permite restablecer la opción de SGX a la configuración de fábrica. Esta opción está
establecida en Apagada de manera predeterminada.
Activa y desactiva el botón de encendido de la parte frontal del sistema. Esta opción está
establecida en Habilitada de manera predeterminada.
Permite establecer la reacción del sistema después de que se restablece la alimentación de CA.
De manera predeterminada, esta opción está establecida en Last (Último).
NOTA:
El sistema host no se encenderá hasta que se complete la raíz de confianza (RoT)
de iDRAC. El encendido del host se demorará durante 90 segundos como mínimo después
de que se aplique la CA.
Permite establecer en qué medida el sistema admite el aumento gradual de alimentación una
vez se ha restaurado la alimentación de CA en el sistema. De manera predeterminada, esta
opción está establecida en sistema. Esta opción está establecida en Inmediata de manera
predeterminada. Si esta opción se establece en Inmediata, no hay demoras en el encendido. Si
se establece en Aleatoria, el sistema creará una demora aleatoria para el encendido. Cuando
esta opción se establece en Definida por el usuario, el tiempo de demora del sistema para
encenderse es el manual.
Establece el valor de User Defined Delay (Retraso definido por el usuario) cuando está
seleccionada la opción User Defined (Definido por el usuario) para AC Power Recovery
Delay (Retraso de recuperación de alimentación de CA).
Proporciona diversos grados de variables UEFI de garantía. Cuando está establecida en
Standard (Estándar) (valor predeterminado). Las variables UEFI son accesibles en el sistema
operativo por la especificación UEFI. Cuando se establece en Controlled (Controlado), las
variables UEFI seleccionadas están protegidas en el entorno y las nuevas entradas de inicio
UEFI se ven obligadas a estar en el extremo de la orden de inicio actual.
Si se establece en Desactivado, el ajuste oculta los dispositivos HECI del motor de
administración (ME) y los dispositivos de IPMI del sistema operativo. Esto evita que el sistema
Aplicaciones de administración previas al sistema operativo
21

Publicidad

Tabla de contenido
loading

Tabla de contenido