Opción
Password Change
TPM 2.0 Security
NOTA:
La función de TPM
no se aplica a China y
Rusia.
Intromisión al chasis
OROM Keyboard Access
Admin Setup Lockout
Master Password Lockout
Mitigación de riesgos de SMM Permite habilitar o deshabilitar las protecciones de mitigación de riesgos de SMM de UEFI (valor
Tabla 6. Secure Boot
Opción
Secure Boot Enable
Secure Boot Mode
Expert Key Management
Descripción
las solicitudes de contraseñas en cualquier compartimiento de un módulo de HDD que
esté presente.
Esta opción permite determinar si los cambios en las contraseñas de sistema y de disco duro se
permiten cuando hay establecida una contraseña de administrador.
Permitir cambios en las contraseñas que no sean de administrador: esta opción está
habilitada de manera predeterminada.
Permite controlar si el módulo de plataforma segura (TPM) es visible para el sistema operativo.
•
TPM encendido (valor predeterminado)
•
Borrar
•
Omitir PPI para los comandos de habilitación (valor predeterminado)
•
PPI Bypass for Disable Commands (Omisión PPI para los comandos desactivados)
•
Omitir PPI para los comandos de borrado
•
Habilitar certificado (valor predeterminado)
•
Habilitar almacenamiento de claves (valor predeterminado)
•
SHA-256 (valor predeterminado)
Elija una de las siguientes opciones:
•
Desactivado
•
Habilitado (valor predeterminado)
Este campo controla la función de intrusión en el chasis.
Elija una de las siguientes opciones:
•
Desactivado
•
Habilitado (valor predeterminado)
•
En silencio
•
Desactivado
•
Habilitado (valor predeterminado)
•
One Time Enable (Activado por una vez)
Permite impedir que los usuarios ingresen a la configuración cuando hay una contraseña de
administrador establecida (valor predeterminado: deshabilitada).
Permite impedir que los usuarios ingresen a la configuración cuando hay una contraseña maestra
establecida (valor predeterminado: deshabilitada).
predeterminado: deshabilitada).
Descripción
Esta opción está deshabilitada de manera predeterminada.
•
Modo implementado (valor predeterminado)
•
El Modo de auditoría
Permite habilitar o deshabilitar la administración de teclas en modo personalizado.
•
Habilitar el modo personalizado (esta opción está deshabilitada de manera predeterminada)
Si está habilitada,
•
PK (valor predeterminado)
•
KEK
•
db
•
dbx
Aplicaciones de administración previas al sistema operativo
21