Opción
Procesador de
compatibilidad XD
OROM Keyboard Access
Admin Setup Lockout
Tabla 4. Secure Boot
Opción
Secure Boot Enable
Expert Key Management
20
Descripción
Una vez que se ha detectado una intrusión de chasis, el sistema agrega la
alerta de intrusión en los eventos del BIOS en cada arranque en frío/
reinicio flexible. A continuación, se muestra la siguiente opción:
•
Clear Intrusion Warning (Eliminar aviso de intrusión): esta opción le
permite reconocer y eliminar el estado de intrusión en el chasis.
Le permite activar o desactivar la ejecución desactivada del procesador.
•
Enable CPU XD Support (Habilitar compatibilidad CPU XD): esta
opción está habilitada de forma predeterminada.
Permite determinar si puede acceder a las pantallas de configuración de la
opción de solo lectura de memoria (OROM) a través de las teclas rápidas
durante el inicio. Estas configuraciones previenen el acceso a Intel RAID
(CTRL+I) o Intel Management Engine BIOS Extension (CTRL+P/F12).
•
Enable (Activado): el usuario puede entrar en las pantallas de
configuración OROM a través de la tecla de acceso directo.
•
One-Time Enable (Habilitación de una sola vez): el usuario puede
ingresar en las pantallas de configuración OROM a través de las teclas
de acceso rápido durante el siguiente inicio. Después del inicio, la
configuración se revertirá a deshabilitado.
•
Disable (Deshabilitado): el usuario no puede ingresar en las pantallas
de configuración de OROM a través de las teclas de acceso rápido.
La opción OROM Keyboard Access (Acceso de teclado OROM) esté
establecida en Enable (Habilitar) de manera predeterminada.
Permite activar o desactivar la opción para ingresar a configuración
cuando una contraseña de administrador esté establecida.
•
Enable Admin Setup Lockout (Habilitar bloqueo de configuración de
Admin): esta opción no está establecida de manera predeterminada.
Descripción
Permite habilitar o deshabilitar la opción Secure Boot (Inicio seguro).
•
Desactivar
•
Activar
NOTA: Para que se habilite Secure Telnet Boot (Inicio de Telnet
seguro) el sistema tiene que estar en el modo de inicio UEFI y Enable
Legacy Option ROMs (Habilitar ROM de opción heredada) debe estar
apagado.
Le permite manipular las bases de datos con clave de seguridad solo si el
sistema se encuentra en Custom Mode (Modo personalizado). La opción
Enable Custom Mode (Habilitar Modo personalizado) está deshabilitada
de forma predeterminada. Las opciones son:
•
PK
•
KEK
•
db
•
dbx