Tabla 6. Seguridad
Opción
Absoluto
Intrusión del chasis
Acceso al teclado de OROM
Bloqueo de configuración del
administrador
Bloqueo de contraseña maestra
HDD Protection Support
Mitigación de riesgos de SMM
Opciones de arranque seguro
Tabla 7. Arranque seguro (continuación)
Opción
Habilitación de arranque seguro
Modo de arranque seguro
Administración de claves experta
Descripción
Este campo le permite activar, desactivar o desactivar permanentemente la interfaz del módulo del
BIOS del servicio de módulo de persistencia absoluta opcional, desde el software Absolute.
● Activada: esta opción está seleccionada de manera predeterminada.
● Deshabilitar
● Desactivada permanentemente
Este campo controla la función de intrusión en el chasis.
Elija una de las siguientes opciones:
● Disabled (Desactivado) (valor predeterminado)
● Enabled (Activado)
● En silencio
Esta opción determina si los usuarios pueden entrar en las pantallas de configuración de las ROM de
opción a través de teclas de acceso rápido durante el arranque.
● Activada: esta opción está seleccionada de manera predeterminada.
● Deshabilitar
● One Time Enable (Activado por una vez)
Permite impedir que los usuarios entren en la configuración cuando hay establecida una contraseña
de administrador. Esta opción no está establecida de forma predeterminada.
Le permite desactivar el soporte de la contraseña maestra. Se deben borrar las contraseñas
de disco duro para poder modificar la configuración. Esta opción no está establecida de forma
predeterminada.
Este campo permite a los usuarios activar y desactivar la función de protección de HDD. Esta opción
no está establecida de forma predeterminada.
Permite habilitar o deshabilitar las protecciones adicionales de la migración de seguridad de SMM de
UEFI. Esta opción no está establecida de forma predeterminada.
Descripción
Permite habilitar o deshabilitar la función de inicio seguro.
● Activar el arranque seguro.
Esta opción no está seleccionada de manera predeterminada.
Permite modificar el comportamiento de Secure Boot para habilitar la evaluación o el refuerzo de
las firmas del controlador de UEFI.
● Modo implementado (valor predeterminado).
● Modo de auditoría.
Le permite manipular las bases de datos con clave de seguridad solo si el sistema se encuentra
en Custom Mode (Modo personalizado). La opción Habilitar el modo personalizado está
deshabilitada de manera predeterminada. Las opciones son:
● PK (valor predeterminado).
● KEK.
● db.
● dbx.
Si activa Modo personalizado, aparecerán las opciones relevantes para PK, KEK, db y dbx. Las
opciones son:
● Guardar en archivo: guarda la clave en un archivo seleccionado por el usuario.
● Reemplazar desde archivo: reemplaza la clave actual con una clave de un archivo
seleccionado por el usuario.
System Setup (Configuración del sistema)
57