Opción
Descripción
Admin Setup
Permite impedir que los usuarios entren en el programa de configuración cuando hay establecida una contraseña de
Lockout
administrador.
Habilitar configuración fija de Admin. Esta opción no está establecida de manera predeterminada.
Bloqueo de
Permite impedir que los usuarios entren en el programa de configuración cuando hay establecida una contraseña
contraseña maestra
maestra. Se deben borrar las contraseñas de disco duro para poder modificar la configuración.
Habilitar bloqueo de contraseña maestra Esta opción no está establecida de manera predeterminada.
Mitigación de
Permite activar o desactivar las protecciones adicionales de Mitigación de riesgos de seguridad de SSM UEFI. El
riesgos de
sistema operativo puede utilizar la función para ayudar a proteger el entorno seguro creado por la seguridad basada
seguridad de SSM
en virtualización.
Mitigación de riesgos de seguridad de SSM Esta opción está desactivada de forma predeterminada.
Inicio seguro
Opción
Descripción
Secure Boot Enable Esta opción activa o desactiva la característica de Inicio seguro.
•
•
Configuración predeterminada: la opción está activada.
Expert Key
Le permite manipular las bases de datos con clave de seguridad solo si el sistema se encuentra en Custom Mode
Management
(Modo personalizado). La opción Enable Custom Mode (Activar modo personalizado) está desactivada de
manera predeterminada.
Custom Mode Key
Le permite administrar las bases de datos con clave de seguridad solo si el sistema se encuentra en modo
Management
personalizado. Las opciones son:
•
•
•
•
Extensiones de Intel Software Guard
Opción
Descripción
Intel SGX Enable
Esta opción habilita o deshabilita para proporcionar un entorno seguro para ejecutar código o guardar información
confidencial en el contexto del sistema operativo principal. Las opciones son:
•
•
Disabled (Desactivado)
Enabled (Activado)
PK. Esta opción está seleccionada de forma predeterminada
KEK
db
dbx
NOTA:
Si desactiva la opción Activar Modo personalizado, todos los cambios efectuados se eliminarán y
las claves se restaurarán a la configuración predeterminada. Guardar en archivo guarda la clave en un
archivo seleccionado por el usuario.
Disabled (Desactivado)
Enabled (Activado)
System Setup (Configuración del sistema)
65