Tabla 36. Seguridad (continuación)
Opción
Absolute
OROM Keyboard Access
Admin Setup Lockout
Bloqueo de contraseña maestra
Mitigación de riesgos de SMM
Inicio seguro
Tabla 37. Inicio seguro
Opción
Secure Boot Enable
Secure Boot Mode
Expert key Management
32
System Setup (Configuración del sistema)
Descripción
Este campo permite habilitar deshabilitar o deshabilitar permanentemente la interfaz del módulo del
BIOS del servicio de módulo de persistencia absoluta opcional desde el software Absolute.
● Activada: esta opción está seleccionada de manera predeterminada.
● Disabled (Desactivado)
● Desactivada permanentemente
Esta opción determina si los usuarios pueden entrar en la pantalla de configuración del ROM de
opción mediante las teclas de acceso rápido durante el arranque.
● Habilitada (valor predeterminado)
● Disabled (Desactivado)
● One Time Enable (Activado por una vez)
Permite impedir que los usuarios entren en la configuración cuando hay una contraseña de
administrador. Esta opción no está establecida de forma predeterminada.
Permite desactivar la compatibilidad con contraseña maestra: se deben borrar las contraseñas de
unidad de disco duro antes de poder cambiar la configuración. Esta opción no está establecida de
forma predeterminada.
Permite habilitar o deshabilitar las protecciones de mitigación de riesgos de SMM de UEFI
adicionales. Esta opción no está establecida de forma predeterminada.
Descripción
Permite habilitar o deshabilitar la función de inicio seguro.
● Secure Boot Enable
La opción no está seleccionada.
Permite modificar el comportamiento de Secure Boot para habilitar la evaluación o el refuerzo de
las firmas del controlador de UEFI.
● Deployed Mode (seleccionado de manera predeterminada)
● Audit Mode
Le permite manipular las bases de datos con clave de seguridad solo si el sistema se encuentra
en Custom Mode (Modo personalizado). La opción Enable Custom Mode (Activar modo
personalizado) está desactivada de manera predeterminada. Las opciones son:
● PK (valor predeterminado)
● KEK
● db
● dbx
Si activa Custom Mode (Modo personalizado), aparecerán las opciones relevantes para PK,
KEK, db y dbx. Las opciones son:
● Save to File (Guardar en archivo): guarda la clave en un archivo seleccionado por el
usuario.
● Replace from File (Reemplazar desde archivo): reemplaza la clave actual con una clave
del archivo seleccionado por el usuario.
● Append from File (Anexar desde archivo): añade la clave a la base de datos actual desde
el archivo seleccionado por el usuario.
● Delete (Eliminar): elimina la clave seleccionada.
● Reset All Keys (Reestablecer todas las claves): reestablece a la configuración
predeterminada.
● Delete All Keys (Eliminar todas las claves): elimina todas las claves.
NOTA:
Si desactiva Custom Mode (Modo personalizado), todos los cambios efectuados se
eliminarán y las claves se restaurarán a la configuración predeterminada.