Opción
Descripción
In-Band
Si se establece en Desactivado, este valor ocultará los dispositivos HECI del motor de administración (ME) y los
Manageability
dispositivos IPMI del sistema operativo. Esto evita que el sistema operativo a la de cambiar el límite de
Interface (Interfaz
alimentación ME configuración, y bloquea el acceso a todos los dentro de banda las herramientas de
de administración
administración. Toda la administración debe ser administrada a través de fuera de banda. Esta opción está
en banda)
establecida en Habilitado de manera predeterminada.
Secure Boot
Activa Secure Boot (Inicio seguro), donde el BIOS autentica cada imagen de inicio previo usando los certificados
de la política de inicio seguro. De manera predeterminada, el arranque seguro está establecido en Deshabilitado.
Secure Boot
Cuando la política de arranque seguro se establece en Standard (Estándar), el BIOS usa los certificados y la clave
Policy
del fabricante del sistema para autenticar las imágenes previas al arranque. Cuando la política de inicio seguro está
establecida en Custom (Personalizado), el BIOS utiliza las claves y los certificados definidos por el usuario. La
política de inicio seguro está establecida en Standard (Estándar) de manera predeterminada.
Secure Boot Mode Permite configurar cómo el BIOS usa los objetos de política de arranque seguro (PK, KEK, db, dbx).
Si el modo actual se establece en modo aplicado, las opciones disponibles son Modo de usuario y modo
aplicado. Si el modo actual se establece en modo de usuario, las opciones disponibles son Modo de usuario,
modalidad de auditoría) y modo aplicado.
Opciones
Modo de uso
El Modo de
auditoría
Modo aplicado
Secure Boot
Muestra la lista de certificados y hashes que el inicio seguro utiliza para autenticar las imágenes.
Policy Summary
Configuración de
Configura la Política personalizada de inicio seguro. Para habilitar esta opción, establezca la Política de arranque
la política
seguro a Personalizado.
personalizada de
inicio seguro
Asignación de contraseña del sistema y de configuración
Requisitos previos
Asegúrese de que el puente de contraseña esté habilitado. El puente de contraseña habilita o deshabilita las características de la
contraseña del sistema y la contraseña de configuración. Para obtener más información, consulte la sección Configuración del puente de la
tarjeta madre del sistema.
NOTA:
Si la configuración del puente de contraseña está deshabilitada, se eliminan las contraseñas actuales del sistema
y de configuración, y no necesitará proporcionar la contraseña del sistema para iniciarlo.
NOTA:
Actualización del BIOS precisa HECI dispositivos estar en funcionamiento y DUP
actualizaciones requieren interfaz IPMI sea operativo. Este valor se debe establecer en Activado
para evitar errores de actualización.
Descripción
En modo de usuario, PK debe estar instalada y verificación de la firma DEL BIOS realiza
en programación intenta actualizar los objetos de directiva.
El BIOS permite transiciones programáticas no autenticadas entre los modos.
En modalidad de auditoría, PK no está presente. El BIOS no autentica actualizaciones
programáticas a los objetos de política y realiza transiciones entre modos.
Es útil para determinar mediante programación un especio de trabajo de objetos
El BIOS realiza la verificación de la firma en las imágenes previas al arranque. El BIOS
también registra los resultados en la tabla de información de ejecución de imagen, pero
aprueba las imágenes pasen o no la verificación.
El Modo aplicado es el modo más seguro. En modo aplicado, PK debe estar instalado y el
BIOS realiza verificación de la firma en programación intenta actualizar los objetos de
directiva.
Impide que el modo aplicado mediante programación transiciones de modo.
Aplicaciones de administración previas al sistema operativo
61