Tabla 29. Seguridad(continuación)
Opción
Admin Setup Lockout
Bloqueo de contraseña
maestra
Mitigación de riesgos de
SMM
Arranque seguro
Tabla 30. Arranque seguro
Opción
Habilitar arranque seguro
Modo de arranque seguro
Administración de claves experta
30
System Setup (Configuración del sistema)
Descripción
•
Disable (Deshabilitar)
•
One Time Enable (Activado por una vez)
Permite impedir que los usuarios entren en el programa de configuración cuando hay establecida una
contraseña de administrador.
•
Activar Bloqueo de configuración de administrador
Esta opción no está establecida de forma predeterminada.
Le permite desactivar el soporte de la contraseña maestra.
•
Habilitar bloqueo de contraseña maestra
Esta opción no está establecida de forma predeterminada.
NOTA:
Se debe borrar la contraseña de disco duro para poder modificar la configuración.
Permite habilitar o deshabilitar la protección de mitigación de riesgos de SMM de UEFI adicionales.
•
Mitigación de riesgos de SMM
Esta opción no está establecida de forma predeterminada.
Descripción
Permite habilitar o deshabilitar la función de arranque seguro.
•
Secure Boot Enable: valor predeterminado
Los cambios en el modo de funcionamiento de arranque seguro
modifican el comportamiento del arranque seguro para permitir la
evaluación de firmas del controlador de UEFI.
Elija una de las siguientes opciones:
•
Modo implementado: valor predeterminado
•
Modo de auditoría
Permite habilitar o deshabilitar la administración de claves experta.
•
Habilitar modo personalizado
Esta opción no está establecida de forma predeterminada.
Las opciones de administración de claves del modo personalizado
son las siguientes:
•
PK: valor predeterminado
•
KEK
•
db
•
dbx