Opción
Descripción
Secure Boot
Cuando la política de arranque seguro se establece en Standard (Estándar), el BIOS usa los certificados y la clave
Policy
del fabricante del sistema para autenticar las imágenes previas al arranque. Cuando la política de inicio seguro está
establecida en Custom (Personalizado), el BIOS utiliza las claves y los certificados definidos por el usuario. La
política de inicio seguro está establecida en Standard (Estándar) de manera predeterminada.
Secure Boot Mode Permite configurar cómo el BIOS usa los objetos de política de arranque seguro (PK, KEK, db, dbx).
Si el modo actual se establece en modo aplicado, las opciones disponibles son Modo de usuario y modo
aplicado. Si el modo actual se establece en modo de usuario, las opciones disponibles son Modo de usuario,
modalidad de auditoría) y modo aplicado.
Opciones
Modo de uso
El Modo de
auditoría
Modo aplicado
Secure Boot
Muestra la lista de certificados y hashes que el inicio seguro utiliza para autenticar las imágenes.
Policy Summary
Configuración de
Configura la Política personalizada de inicio seguro. Para habilitar esta opción, establezca la Política de arranque
la política
seguro a Personalizado.
personalizada de
inicio seguro
Asignación de contraseña del sistema y de configuración
Requisitos previos
Asegúrese de que el puente de contraseña esté habilitado. El puente de contraseña habilita o deshabilita las características de la
contraseña del system y la contraseña de configuración. Para obtener más información, consulte la sección Configuración del puente de la
tarjeta madre del sistema.
NOTA:
Si la configuración del puente de contraseña está deshabilitada, se eliminan las contraseñas actuales del system y
de configuración, y no necesitará proporcionar la contraseña del system para iniciarlo.
Pasos
1. Para entrar a la configuración del sistema, presione F2 inmediatamente después de iniciar o reiniciar el system.
2. En la pantalla System Setup Main Menu (Menú principal de la configuración del sistema), haga clic en System BIOS (BIOS
del sistema) > System Security (Seguridad del sistema).
3. En la pantalla System Security (Seguridad del sistema), compruebe que la opción Password Status (Estado de la contraseña)
está en Unlocked (Desbloqueado).
4. En el campo System Password (Contraseña del sistema), escriba la contraseña del system y presione Entrar o Tab.
Utilice las siguientes reglas para asignar la contraseña del system:
•
Una contraseña puede tener hasta 32 caracteres.
•
La contraseña puede contener números del 0 al 9.
Descripción
En modo de usuario, PK debe estar instalada y verificación de la firma DEL BIOS realiza
en programación intenta actualizar los objetos de directiva.
El BIOS permite transiciones programáticas no autenticadas entre los modos.
En modalidad de auditoría, PK no está presente. El BIOS no autentica actualizaciones
programáticas a los objetos de política y realiza transiciones entre modos.
Es útil para determinar mediante programación un especio de trabajo de objetos
El BIOS realiza la verificación de la firma en las imágenes previas al arranque. El BIOS
también registra los resultados en la tabla de información de ejecución de imagen, pero
aprueba las imágenes pasen o no la verificación.
El Modo aplicado es el modo más seguro. En modo aplicado, PK debe estar instalado y el
BIOS realiza verificación de la firma en programación intenta actualizar los objetos de
directiva.
Impide que el modo aplicado mediante programación transiciones de modo.
Aplicaciones de administración previas al sistema operativo
63