Tabla 4. Seguridad (continuación)
Opción
Cambio de contraseña
Non-Admin Setup
Changes
UEFI Capsule Firmware
Updates
TPM 2.0 Security
Absolute®
Admin Setup Lockout
Bloqueo de contraseña
maestra
Mitigación de riesgos de
SMM
80
System Setup (Configuración del sistema)
Descripción
● Disabled: esta opción está habilitada de manera predeterminada.
● Reboot bypass (Omisión de reinicio)
Permite cambiar la contraseña del sistema si se ha establecido la contraseña de administrador.
● Permitir cambios en la contraseña que no sea del administrador
De manera predeterminada, esta opción está activada.
Permite determinar si los cambios en las opciones de configuración están permitidos cuando hay una
contraseña de administrador establecida. Si está desactivada, las opciones de configuración están
bloqueadas por la contraseña de administrador.
● Permitir cambios en el switch inalámbrico
De forma predeterminada, esta opción está desactivada.
Permite actualizar el BIOS del sistema mediante los paquetes de actualización de la cápsula de UEFI.
● Habilitar UEFI Capsule Firmware Updates
De manera predeterminada, esta opción está activada.
Permite activar o desactivar el módulo de plataforma segura (TPM) durante la POST.
Las opciones son:
● TPM On: esta opción está habilitada de manera predeterminada.
● Clear (Desactivado)
● PPI Bypass for Enable Commands (Omisión PPI para los comandos activados)
● PPI Bypass for Disable Commands
● Omisión PPI para el comando desactivado
● Attestation Enable: esta opción está habilitada de manera predeterminada.
● Key Storage Enable: esta opción está habilitada de manera predeterminada.
● SHA-256: esta opción está habilitada de manera predeterminada.
Este campo permite habilitar, deshabilitar o deshabilitar permanentemente la interfaz del módulo del BIOS
del servicio de módulo de persistencia absoluta opcional desde el software Absolute®.
Permite impedir que los usuarios entren en el programa de configuración cuando hay establecida una
contraseña de administrador.
● Activar Bloqueo de configuración de administrador
De forma predeterminada, esta opción está desactivada.
Le permite desactivar el soporte de la contraseña maestra.
● Habilitar bloqueo de contraseña maestra
De forma predeterminada, esta opción está desactivada.
NOTA:
Se debe borrar la contraseña de disco duro para poder modificar la configuración.
Permite habilitar o deshabilitar la protección de mitigación de riesgos de SMM de UEFI adicionales.
● Mitigación de riesgos de SMM
De manera predeterminada, esta opción está activada.