Opción
UEFI Capsule Firmware Updates
TPM 2.0 Security
Computrace
Chassis Intrusion
Admin Setup Lockout
Bloqueo de contraseña maestra
SMM Security Mitigation
(Migración de seguridad de SMM)
Identifier
Version
Status
Opciones de arranque seguro
Tabla 22. Inicio seguro
Opción
Secure Boot Enable
22
System Setup (Configuración del sistema)
Descripción
Permitir cambios en las contraseñas que no sean de administrador: esta opción está activada
de forma predeterminada.
Esta opción controla si el sistema permite las actualizaciones del BIOS a través de los paquetes de
actualización de cápsula UEFI. Esta opción está seleccionada de forma predeterminada Al desactivar
esta opción, se bloquearán las actualizaciones del BIOS desde servicios como Microsoft Windows
Update y Linux Vendor Firmware Service (LVFS).
Permite controlar si el módulo de plataforma segura (TPM) es visible para el sistema operativo.
•
TPM activado (valor predeterminado)
•
Clear (Desactivado)
•
PPI Bypass for Enable Commands (Omisión PPI para los comandos activados)
•
PPI Bypass for Disable Commands (Omisión PPI para los comandos desactivados)
•
PPI Bypass for Clear Commands (Omisión PPI para los comandos desactivados)
•
Activar certificado (valor predeterminado)
•
Activar almacenamiento de claves (valor predeterminado)
•
SHA-256 (valor predeterminado)
Seleccione una opción:
•
Disabled (Desactivado)
•
Activado (predeterminado)
Este campo le permite activar o desactivar la interfaz del módulo BIOS del servicio Computrace de
Absolute Software. Activa o desactiva el servicio opcional Computrace diseñado para la
administración de activos.
•
Deactivate (Desactivar)
•
Disable (Deshabilitar)
•
Activate (Activar): esta opción está seleccionada de forma predeterminada.
Este campo controla la función de intrusión en el chasis.
Seleccione una de las siguientes opciones:
•
Disabled (Desactivado) (valor predeterminado)
•
Enabled (Activado)
•
En silencio
Permite impedir que los usuarios entren en la configuración cuando hay establecida una contraseña
de administrador. De forma predeterminada, esta opción no está definida.
Permite deshabilitar la compatibilidad con la contraseña maestra; las contraseñas de disco duro se
deben borrar para que se pueda cambiar la configuración. De forma predeterminada, esta opción no
está definida.
Permite habilitar o deshabilitar las protecciones adicionales de la migración de seguridad de SMM de
UEFI. De forma predeterminada, esta opción no está definida.
GUID-6F850C24-E71E-4B82-B498-C0DD48E21810
1
Translation Validated
Descripción
Permite habilitar o deshabilitar la función de inicio seguro.
•
Secure Boot Enable
De forma predeterminada, esta opción no está definida.