Tabla 32. Seguridad (continuación)
Opción
Mitigación de riesgos de
SMM
Inicio seguro
Tabla 33. Inicio seguro
Opción
Secure Boot Enable
Secure Boot Mode
Expert Key Management
Opciones de Intel Software Guard Extensions
Tabla 34. Extensiones de Intel Software Guard
Opción
Intel SGX Enable
Enclave Memory Size
32
System Setup (Configuración del sistema)
Descripción
NOTA:
Se debe borrar la contraseña de disco duro para poder modificar la configuración.
Permite habilitar o deshabilitar la protección de mitigación de riesgos de SMM de UEFI adicionales.
● Mitigación de riesgos de SMM
Esta opción no está establecida de forma predeterminada.
Descripción
Permite habilitar o deshabilitar la función de Inicio seguro.
● Habilitar Inicio seguro: predeterminado
Los cambios en el modo de operación de Inicio seguro modifican el
comportamiento del Inicio seguro al permitir una evaluación de
firmas del controlador UEFI.
Elija una de las siguientes opciones:
● Modo aplicado: predeterminado
● Modalidad de auditoría
Permite habilitar o deshabilitar la administración de claves de
expertos.
● Enable Custom Mode
De forma predeterminada, esta opción no está definida.
Las opciones de Custom Mode Key Management (Administración
de Claves de Modo personalizado) son:
● PK: predeterminado
● KEK
● db
● dbx
Descripción
Este campo especifica que proporcione un entorno seguro para
ejecutar código o guardar información confidencial en el contexto
del sistema operativo principal.
Seleccione una de las opciones siguientes:
● Disabled (Desactivado)
● Enabled (Activado)
● Software controlled: valor predeterminado
Esta opción establece el SGX Enclave Reserve Memory Size
Seleccione una de las opciones siguientes: