Tabla 25. Seguridad (continuación)
Opción
Password Change
UEFI Capsule Firmware
Updates
TPM 2.0 Security
Absolute
OROM Keyboard Access
Admin Setup Lockout
Bloqueo de contraseña
maestra
Descripción
Permite cambiar la contraseña del sistema y del disco duro si se ha establecido la contraseña de
administrador.
La opción Permitir cambios en las contraseñas que no sean de administrador está activada de
manera predeterminada.
Permite actualizar el BIOS del sistema a través de los paquetes de actualización de la cápsula UEFI.
La opción Permitir actualizaciones de firmware de cápsula de UEFI está activada de manera
predeterminada.
NOTA:
Al desactivar esta opción, se bloquean las actualizaciones del BIOS desde servicios como
Microsoft Windows Update y Linux Vendor Firmware Services (LVFS).
Permite activar o desactivar el módulo de plataforma segura (TPM) durante la POST.
● Deshabilitado (desactivado de manera predeterminada)
● Habilitado (activado de manera predeterminada)
Los opciones son:
● TPM encendido (habilitada de manera predeterminada)
NOTA:
Desactivar esta opción no cambia ningún ajuste que haya hecho en el TPM, y tampoco
elimina ni cambia la información o las claves que haya almacenado en el TPM. Los cambios en
esta configuración surten efecto inmediatamente.
● Borrar(deshabilitado de manera predeterminada)
● Omisión PPI para los comandos habilitados (desactivada de manera predeterminada)
● Omisión PPI para los comandos deshabilitados (desactivada de manera predeterminada)
● Omisión PPI para los comandos de borrado ( desactivada de manera predeterminada)
● Certificación habilitada (activada de manera predeterminada)
● Almacenamiento de claves habilitado (activado de manera predeterminada)
● SHA-256 (activado de manera predeterminada)
Este campo permite habilitar, deshabilitar o deshabilitar permanentemente la interfaz del módulo del BIOS
del servicio de módulo de persistencia absoluta opcional desde el software Absolute®.
Los opciones son:
● Habilitado (activado de manera predeterminada)
● Deshabilitado (desactivado de manera predeterminada)
● Deshabilitado permanentemente (desactivado de manera predeterminada)
AVISO:
La opción desactivada permanentemente solo se puede seleccionar una vez.
Cuando se selecciona "Deshabilitado permanentemente", no se puede volver a activar
la persistencia absoluta. No se permiten cambios adicionales en el estado de activada/
desactivada.
Esta opción determina si los usuarios pueden entrar en las pantallas de configuración de las ROM de
opción. Específicamente, esta configuración puede impedir el acceso a la RAID de Intel (Ctrl+I) o la
extensión del BIOS del motor de administración de Intel (Ctrl+P/F12).
Los opciones son:
● Habilitado (activado de manera predeterminada)
● Deshabilitado (desactivado de manera predeterminada)
● Habilitar una vez (desactivado de forma predeterminada)
Permite impedir que los usuarios entren en la configuración cuando hay una contraseña de administrador
establecida.
La opción Habilitar bloqueo de configuración de administrador está desactivada de manera
predeterminada.
Le permite desactivar el soporte de la contraseña maestra.
System Setup (Configuración del sistema)
31