Tabla 3. Elementos del menú Security (continuación)
Elemento Menú
Elemento Submenú
Restore Factory
Keys
Clear All Secure
Boot Keys
Intel SGX
Intel SGX Control
Owner EPOCH
Change
Device Guard
Device Guard
Menú Startup
Para cambiar los valores de arranque del sistema, seleccione la pestaña Startup en el menú de ThinkPad
Setup.
Atención:
• Después de cambiar la secuencia de arranque, asegúrese de seleccionar un dispositivo correcto durante
una operación para copiar, guardar o formatear. En caso contrario, se pueden borrar o sobrescribir
los datos.
• Si usa el cifrado de la unidad BitLocker, no cambie la secuencia de arranque. El cifrado de la unidad
BitLocker bloquea el sistema e impide su arranque una vez que detecta el cambio en la secuencia
de arranque.
Valor
Comentarios
Esta opción se usa para restaurar todas las
claves y los certificados de las bases de
datos de Secure Boot a las claves de fábrica
predeterminadas. Se borrará todos los valores
personalizados de Secure Boot y se restablecerá
la clave de plataforma predeterminada junto con
las bases de datos de firmas originales, lo que
incluye los certificados del sistema operativo
Windows 10.
Esta opción se usa para eliminar todas las
claves y certificados en las bases de datos de
Secure Boot. Puede instalar sus propias claves
y certificados después de seleccionar esta
opción.
• Disabled
Habilita o deshabilita la función Intel Software
Guard Extensions (SGX).
• Enabled
Si se selecciona Software Controlled, la
• Software
aplicación de SGX controlará SGX para el
Controlled
sistema operativo de arranque por UEFI.
Define Owner EPOCH a un valor aleatorio
nuevo.
Esta opción se utiliza para eliminar datos de
usuario de SGX.
• Disabled
Esta opción se utiliza para admitir Microsoft
Device Guard.
• Enabled
Al habilitar esta opción, se habilita
automáticamente Intel Virtualization
Technology, Intel VT-d Feature, Secure Boot, OS
Optimized Defaults. El orden de arranque no
es seleccionable.
Para completar la configuración de Device
Guard, se debe establecer una contraseña de
supervisor.
Cuando esta opción está deshabilitada,
se pueden especificar las opciones de
configuración y se puede seleccionar cualquier
opción de arranque para iniciar el equipo.
.
Capítulo 6
Configuración avanzada
85