Tabla 6. Seguridad (continuación)
Opción
TPM de firmware
Omisión PPI para el
comando de borrado
Actualizaciones de la
cápsula de Firmware de
UEFI
TABLA DE
MITIGACIONES DE
SEGURIDAD DE SMM
PARA WINDOWS (WSMT)
Arranque seguro
Arranque seguro
Modo de arranque seguro
Administración de claves
experta
Arranque
Tabla 7. Arranque
Opción
Opción de lista de arranque
Opción de agregado de arranque del navegador de archivos
Opción de eliminación de arranque del navegador de archivos
Prioridades de opción de arranque
Opción de arranque #1
Opción de arranque #2
Opción de arranque #3
Descripción
Activa la función de TPM de firmware.
Valor predeterminado: Activado
Permite controlar la interfaz de presencia física (PPI) del TPM. Cuando está activado, este ajuste
permitirá que el SO omita las peticiones de usuario de la PPI del BIOS cuando emita el comando de
borrado. Los cambios en esta configuración surten efecto inmediatamente.
Permite actualizar el BIOS del sistema a través de los paquetes de actualización de la cápsula UEFI.
•
Habilitar UEFI Capsule Firmware Updates
Esta opción está activada de forma predeterminada.
Activa o desactiva la mitigación de riesgos de SMM.
Activa o desactiva la función de arranque seguro.
Elija una de las siguientes opciones:
•
Habilitar arranque seguro
•
Desactivar arranque seguro
Valor predeterminado: Activado
Muestra el modo de arranque seguro.
Valor predeterminado: modo implementado.
Activa o desactiva la administración de claves experta.
Valor predeterminado: Activado
Descripción
Muestra las opciones de arranque disponibles.
•
Heredada
•
UEFI
Valor predeterminado: UEFI
Permite agregar opciones de arranque.
Permite eliminar las opciones de arranque.
Muestra la secuencia de arranque.
Muestra la primera opción de inicio disponible.
Muestra la segunda opción de inicio disponible.
Muestra la tercera opción de inicio disponible.
87