Tabla 28. Opciones de configuración del sistema - Menú de seguridad (continuación)
Seguridad
Omisión PPI para el comando de borrado
Habilitación de la protección DMA previa al arranque
Habilitación de la protección DMA del kernel del SO
Actualizaciones de la cápsula de firmware de UEFI
Inicio seguro
Base de datos de arranque seguro
Estado de arranque seguro
96
Configuración del BIOS
La opción Módulo de plataforma segura (TPM) se habilita de
manera predeterminada.
Para mayor seguridad, Dell Technologies recomienda mantener
habilitado el módulo de plataforma segura (TPM) a fin de
permitir que estas tecnologías de seguridad funcionen por
completo.
Permite controlar la interfaz de presencia física (PPI) del TPM.
Cuando está habilitada, esta configuración permitirá que el
sistema operativo omita las peticiones de usuario de la PPI del
BIOS cuando emita el comando de borrado. Los cambios en esta
configuración surten efecto inmediatamente.
La opción Omisión de PPI para comandos Clear se
deshabilita de manera predeterminada.
Para mayor seguridad, Dell Technologies recomienda mantener
la opción Omisión de PPI para comandos Clear deshabilitada.
Le permite controlar la protección DMA previa al arranque
en los puertos internos y externos. Esta opción no habilita
directamente la protección de DMA en el sistema operativo.
NOTA:
Esta opción no está disponible cuando la
configuración de virtualización para IOMMU se deshabilita
(VT-d/AMD Vi).
La opción Habilitar compatibilidad previa al arranque de
DMA se habilita de manera predeterminada.
Para mayor seguridad, Dell Technologies recomienda mantener
activada la opción Activar compatibilidad previa al arranque
de DMA.
NOTA:
Esta opción se proporciona solo con fines de
compatibilidad, ya que algunos hardware más antiguos no
son compatibles con DMA.
Le permite controlar la protección DMA del kernel en los puertos
internos y externos. Esta opción no habilita directamente
la protección de DMA en el sistema operativo. Para los
sistemas operativos compatibles con la protección DMA, esta
configuración indica al sistema operativo que el BIOS es
compatible con la característica.
NOTA:
Esta opción no está disponible cuando la
configuración de virtualización para IOMMU se deshabilita
(VT-d/AMD Vi).
La opción Habilitación de la compatibilidad con DMA del
kernel del SO se habilita de manera predeterminada.
NOTA:
Esta opción se proporciona solo con fines de
compatibilidad, ya que algunos hardware más antiguos no
son compatibles con DMA.
Habilita o deshabilita las actualizaciones del BIOS mediante
paquetes de actualización de cápsula de UEFI.
La opción Actualizaciones de la cápsula de firmware de
UEFI se habilita de manera predeterminada.
Muestra el estado de la base de datos de arranque seguro.
Muestra el estado de arranque seguro.