Cuando se arranca en el modo UEFI, deje el arranque optimizado UEFI activado.
Procedimiento
1. En la pantalla System Utilities (Utilidades del sistema), seleccione System Configuration > BIOS/
Platform Configuration (RBSU) > Boot Options > Boot Mode (Configuración del sistema >
Configuración del BIOS/plataforma [RBSU] > Opciones de arranque > Modo de arranque).
2. Seleccione una opción.
•
Modo UEFI (predeterminado): configura el sistema para que arranque en un sistema operativo
compatible con UEFI.
•
Legacy BIOS Mode (Modo BIOS heredado): configura el sistema para que arranque en un sistema
operativo tradicional en modo de compatibilidad con el BIOS heredado.
3. Guarde la configuración.
4. Reinicie el servidor.
Arranque seguro
El arranque seguro es una característica de seguridad del servidor que está implementada en el BIOS y no
requiere hardware especial. Esta característica garantiza que cada componente que se inicie durante el
proceso de arranque esté firmado digitalmente y que la firma se valide en un conjunto de certificados de
confianza integrados en el BIOS de UEFI. El arranque seguro valida la identidad del software de los
siguientes componentes en el proceso de arranque:
•
Los controladores UEFI cargados desde las tarjetas PCIe
•
Controladores UEFI cargados desde dispositivos de almacenamiento masivo
•
Aplicaciones de shell UEFI previas al arranque
•
Cargadores de arranque UEFI del SO
Si el arranque seguro está activado:
•
Los componentes de firmware y los sistemas operativos con cargadores de arranque deben tener una
firma digital apropiada para ejecutarse durante el proceso de arranque.
•
Los sistemas operativos deben admitir el arranque seguro y disponer de un cargador de arranque EFI
firmado con una de las claves autorizadas para arrancar. Para obtener más información acerca de los
sistemas operativos compatibles, consulte http://www.hpe.com/servers/ossupport.
Puede personalizar los certificados integrados en el BIOS de UEFI agregando o quitando sus propios
certificados, bien desde una consola de gestión conectada directamente al servidor o conectándose de forma
remota con el servidor mediante la consola remota de iLO.
Puede configurar el arranque seguro con:
142
Arranque seguro