Tabla 12. Seguridad (continuación)
Opciones
Estado de TPM
Intel Software Guard Extension
Intel SGX
Mitigación de riesgos de SMM
Borrado de datos en el próximo arranque
Comenzar el borrado de datos
Absolute
Absolute
Seguridad de ruta de arranque de UEFI
Seguridad de ruta de arranque de UEFI
Contraseñas
En esta sección, se proporcionan detalles sobre los ajustes de la contraseña.
100
System Setup (Configuración del sistema)
Descripción
Esta sección permite que el usuario active o desactive el TPM.
Este es el estado de funcionamiento normal para el TPM cuando
desea usar la gama completa de funcionalidades (activado de
manera predeterminada).
Esta sección permite que el usuario seleccione el tamaño de
memoria de reserva del enclave de Intel software Guard Extension.
Las opciones son las siguientes:
● Desactivado
● Enabled (Activado)
● Control de software (seleccionado de manera predeterminada)
Esta sección permite que el usuario active o desactive las
protecciones de mitigación de seguridad de SMM de UEFI
(activado de manera predeterminada).
Esta sección contiene un switch de alternancia que, cuando está
activado, garantiza que el BIOS ponga en línea de espera un ciclo
de borrado de datos para los dispositivos de almacenamiento
conectados a la placa base durante el próximo reinicio (desactivado
de manera predeterminada).
Esta sección permite que el usuario habilite, deshabilite o
deshabilite permanentemente la interfaz del módulo del BIOS del
servicio de módulo de persistencia absoluta opcional, desde
Absolute Software. Las opciones disponibles son las siguientes:
● Activar Absolute: activa la persistencia de Absolute y carga el
módulo de persistencia del firmware (seleccionado de manera
predeterminada)
● Desactivar Absolute: desactiva la persistencia de Absolute. El
módulo de persistencia de firmware no se instala.
● Desactive Absolute permanentemente: desactiva
permanentemente la interfaz del módulo de persistencia de
Absolute para que no se vuelva a utilizar.
Esta sección permite que el usuario controle si el sistema le
solicitará al usuario ingresar la contraseña de administrador (si está
establecida) cuando inicie a un dispositivo de ruta de arranque de
UEFI desde el menú de arranque F12 Las opciones disponibles son
las siguientes:
● Nunca
● Siempre
● Siempre, excepto HDD interno (seleccionado de manera
predeterminada)
● Siempre, excepto HDD y PXE internos