Opción
Descripción
SMM Security
Esta opción habilita o deshabilita la protección de reducción de riesgos de SMM de UEFI. El sistema operativo
Mitigation
puede utilizar esta función para ayudar a proteger el entorno seguro creado por la seguridad basada en la
(Reducción de
virtualización. Esta opción está desactivada de forma predeterminada.
riesgos de SMM)
Opciones de la pantalla Secure Boot (Inicio seguro)
Opción
Descripción
Secure Boot
Esta opción activa o desactiva la característica de Inicio seguro.
Enable
● Disabled (Desactivado)
● Activado (predeterminado)
Expert Key
Le permite manipular las bases de datos con clave de seguridad solo si el sistema se encuentra en Custom Mode
Management
(Modo personalizado). La opción Enable Custom Mode (Activar modo personalizado) está desactivada de
manera predeterminada. Las opciones son:
● PK (activada de manera predeterminada)
● KEK
● db
● dbx
Si activa la opción Modo personalizado, aparecerán las opciones relevantes para PK, KEK, db y dbx. Las
opciones son:
● Save to File: guarda la clave en un archivo seleccionado por el usuario.
● Replace from File: reemplaza la clave actual con una clave de un archivo seleccionado por el usuario.
● Append from File: agrega una clave a la base de datos actual a partir de un archivo seleccionado por el
● Delete: elimina la clave seleccionada.
● Reset All Keys: restablece la configuración predeterminada.
● Delete All Keys: elimina todas las claves.
Opciones de la pantalla Intel Software Guard Extensions
(Extensiones de protección del software Intel)
Opción
Descripción
Intel SGX Enable
Este campo especifica que proporcione un entorno seguro para ejecutar código o guardar información confidencial
en el contexto del sistema operativo principal. Las opciones son:
● Disabled (Desactivado)
● Enabled (Activado)
● Controlado por software (valor predeterminado)
Enclave Memory
Esta opción establece el Tamaño de la memoria de enclave de reserva SGX. Las opciones son las siguientes:
Size
Las opciones son:
● 32 MB
● 64 MB
● 128 MB
80
Opciones de configuración del sistema
usuario.
NOTA:
Si desactiva la opción Modo personalizado, todos los cambios realizados se eliminarán y las claves
se restablecerán a la configuración predeterminada.