Opción
Descripción
campo Estado del TPM está establecido en Encendido con medidas previas al arranque o Encendido sin
medidas previas al arranque.
Cuando el TPM 1.2 está instalado, la opción Seguridad del TPM está establecida en Apagado, Encendido con
medidas previas al arranque o Encendido sin medidas previas al arranque.
Cuando el TPM 2.0 está instalado, la opción Seguridad del TPM está establecida en Encendido o Apagado.
Esta opción está establecida en Apagado de manera predeterminada.
Intel(R) TXT
Permite habilitar y deshabilitar la opción Intel Trusted Execution Technology (Tecnología de ejecución de
confianza). Para activar la opción Intel TXT (TXT de Intel), las opciones Virtualization Technology (Tecnología
de virtualización) y TPM Security (Seguridad de TPM) deben estar establecida en Enabled (Habilitado) con
mediciones previas al inicio. De manera predeterminada, esta opción está establecida en Off (Desactivado).
Cuando el TPM 2.0 está instalado, la opción Algoritmo del TPM 2 está disponible. Permite seleccionar un
algoritmo de hash de los compatibles con el TPM (SHA1, SHA256). La opción Algoritmo del TPM 2 debe estar
establecida en SHA256 para habilitar TXT.
Power Button
Habilita o deshabilita el botón de encendido en la parte frontal del system. Esta opción está establecida en
(Botón de
Enabled (Habilitada) de manera predeterminada.
encendido)
AC Power
Establece la reacción del sistema después de que se restablezca la CA del system. Esta opción está establecida en
Recovery
Last (Última) de manera predeterminada.
(Recuperación de
alimentación de
CA)
AC Power
Establece la demora en encender luego de restaurar la alimentación de CA del system. Esta opción está
Recovery Delay
establecida en Immediate (Inmediata) de manera predeterminada.
(Demora de
recuperación de
alimentación de
CA)
Demora definida
Establece el valor de User Defined Delay (Demora definida por el usuario) cuando está seleccionada la
por el usuario (de
opción User Defined (Definido por el usuario) para AC Power Recovery Delay (Demora de recuperación
60 s a 240 s)
de alimentación de CA).
UEFI Variable
Access (Acceso
variable de UEFI)
Proporciona diversos grados de seguridad de variables de UEFI. Cuando está establecida en Standard
(Estándar) (valor predeterminado), las variables de UEFI son accesibles para el sistema operativo según la
especificación de UEFI. Cuando se establece en Controlled (Controlada), las variables de UEFI seleccionadas
están protegidas en el ambiente y se fuerza a las nuevas entradas de arranque de UEFI al final del orden de
arranque actual.
Secure Boot
Habilita el arranque seguro, donde el BIOS autentica cada imagen previa al arranque mediante el uso de los
(Arranque seguro)
certificados de la política de arranque seguro. Esta opción está establecida en Disabled (Deshabilitada) de
manera predeterminada.
Secure Boot
Cuando la política de arranque seguro está establecida en Standard (Estándar), el BIOS utiliza las claves y los
Policy (Política de
certificados del fabricante del sistema para autenticar las imágenes previas al arranque. Cuando la política de
arranque seguro)
arranque seguro está establecida en Custom (Personalizada), el BIOS utiliza las claves y los certificados
definidos por el usuario. La política de arranque seguro está establecida en Standard (Estándar) de manera
predeterminada.
Secure Boot Mode
Configura cómo el BIOS utiliza los objetos de la política de arranque seguro (PK, KEK, db, dbx).
(Modo de
Si el modo actual se establece en Deployed Mode (Modo implementado), las opciones disponibles son User
arranque seguro)
Mode (Modo de usuario) y Deployed Mode (Modo implementado). Si el modo actual se establece en User
Mode (Modo de usuario), las opciones disponibles son User Mode (Modo de usuario), Audit Mode (Modo
de auditoría) y Deployed Mode (Modo implementado).
•
Modo de usuario: en Modo de usuario, se debe instalar PK y el BIOS realiza la verificación de la firma en
intentos programáticos para actualizar los objetos de la política. El BIOS permite transiciones programáticas no
autenticadas entre los modos.
NOTA:
El sistema NX3340 no es compatible con el modo de UEFI. Esta opción no se puede utilizar.
Aplicaciones de administración previas al sistema operativo
41