Tabla 22. Seguridad (continuación)
Opción
Absolute
Chassis Intrusion
OROM Keyboard Access
Admin Setup Lockout
Mitigación de riesgos de SMM
Opciones de arranque seguro
Tabla 23. Inicio seguro
Opción
Secure Boot Enable
Secure Boot Mode
Expert key Management
Descripción
•
Activar certificado (valor predeterminado)
•
Activar almacenamiento de claves (valor predeterminado)
•
SHA-256 (valor predeterminado)
Seleccione una opción:
•
Disabled (Desactivado)
•
Habilitada (valor predeterminado)
Este campo permite habilitar deshabilitar o deshabilitar permanentemente la interfaz del módulo del
BIOS del servicio de módulo de persistencia absoluta opcional desde el software Absolute.
•
Habilitada (valor predeterminado)
•
Disabled (Desactivado)
•
Desactivada permanentemente
Este campo controla la función de intrusión en el chasis.
Elija una de las siguientes opciones:
•
Deshabilitada (valor predeterminado)
•
Enabled (Activado)
•
En silencio
•
Disabled (Desactivado)
•
Habilitada (valor predeterminado)
•
One Time Enable (Activado por una vez)
Permite impedir que los usuarios entren en la configuración cuando hay una contraseña de
administrador. Esta opción no está establecida de forma predeterminada.
Permite habilitar o deshabilitar las protecciones de mitigación de riesgos de SMM de UEFI
adicionales. Esta opción no está establecida de forma predeterminada.
Descripción
Permite habilitar o deshabilitar la función de inicio seguro.
•
Secure Boot Enable
De forma predeterminada, esta opción no está definida.
Permite modificar el comportamiento del inicio seguro para permitir la evaluación o la ejecución de
firmas de controlador UEFI.
•
Deployed Mode (valor predeterminado)
•
Audit Mode
Le permite manipular las bases de datos con clave de seguridad solo si el sistema se encuentra en
Custom Mode (Modo personalizado). La opción Enable Custom Mode (Activar modo
personalizado) está desactivada de manera predeterminada. Las opciones son:
•
PK (valor predeterminado)
•
KEK
•
db
•
dbx
Si activa Custom Mode (Modo personalizado), aparecerán las opciones relevantes para PK,
KEK, db y dbx. Las opciones son:
System Setup (Configuración del sistema)
25