Opción
Computrace
Chassis Intrusion
Admin Setup Lockout
Bloqueo de contraseña maestra
SMM Security Mitigation
(Migración de seguridad de SMM)
Opciones de arranque seguro
Tabla 22. Inicio seguro
Opción
Secure Boot Enable
Secure Boot Mode
Expert key Management
Descripción
•
Activar almacenamiento de claves (valor predeterminado)
•
SHA-256 (valor predeterminado)
Seleccione una opción:
•
Disabled (Desactivado)
•
Activado (predeterminado)
Este campo le permite activar o desactivar la interfaz del módulo BIOS del servicio Computrace de
Absolute Software. Activa o desactiva el servicio opcional Computrace diseñado para la
administración de activos.
•
Deactivate (Desactivar)
•
Disable (Deshabilitar)
•
Activate (Activar): esta opción está seleccionada de forma predeterminada.
Este campo controla la función de intrusión en el chasis.
Seleccione una de las siguientes opciones:
•
Disabled (Desactivado) (valor predeterminado)
•
Enabled (Activado)
•
En silencio
Permite impedir que los usuarios entren en la configuración cuando hay establecida una contraseña
de administrador. De forma predeterminada, esta opción no está definida.
Permite deshabilitar la compatibilidad con la contraseña maestra; las contraseñas de disco duro se
deben borrar para que se pueda cambiar la configuración. De forma predeterminada, esta opción no
está definida.
Permite habilitar o deshabilitar las protecciones adicionales de la migración de seguridad de SMM de
UEFI. De forma predeterminada, esta opción no está definida.
Descripción
Permite habilitar o deshabilitar la función de inicio seguro.
•
Secure Boot Enable
De forma predeterminada, esta opción no está definida.
Permite modificar el comportamiento de inicio seguro para permitir una evaluación o la ejecución de
firmas de controlador UEFI.
•
Deployed Mode (Modo implementado): valor predeterminado
•
Audit Mode (Modo de auditoría)
Le permite manipular las bases de datos con clave de seguridad solo si el sistema se encuentra en
Custom Mode (Modo personalizado). La opción Enable Custom Mode (Activar modo
personalizado) está desactivada de manera predeterminada. Las opciones son:
•
PK (valor predeterminado)
•
KEK
•
db
System Setup (Configuración del sistema)
21