Opción
Chassis-Intrusion
Procesador de compatibilidad XD
OROM Keyboard Access
Admin Setup Lockout
Tabla 4. Secure Boot
Opción
Secure Boot Enable
Expert Key Management
Descripción
•
Activar
Le permite activar o desactivar la alerta de intrusión en el chasis.
•
Deshabilitar
•
Activar
•
On-Silent (Silencioso):esta opción está habilitada de forma predeterminada.
Una vez que se detecta una intrusión en el chasis, el sistema agregará la alerta de intrusión en los
eventos del BIOS en cada arranque en frío/en caliente. Se muestra la siguiente opción:
•
Clear Intrusion Warning (Eliminar aviso de intrusión): esta opción le permite reconocer y
eliminar el estado de intrusión en el chasis.
Le permite activar o desactivar la ejecución desactivada del procesador.
•
Enable CPU XD Support (Habilitar compatibilidad CPU XD): esta opción está habilitada de
forma predeterminada.
Permite determinar si puede acceder a las pantallas de configuración de la opción de solo lectura de
memoria (OROM) a través de las teclas rápidas durante el inicio. Estas configuraciones previenen el
acceso a Intel RAID (CTRL+I) o Intel Management Engine BIOS Extension (CTRL+P/F12).
•
Activado: el usuario puede entrar en las pantallas de configuración OROM a través de la tecla
de acceso directo.
•
One-Time Enable (Habilitación de una sola vez): el usuario puede ingresar en las pantallas de
configuración OROM a través de las teclas de acceso rápido durante el siguiente inicio. Después
del inicio, la configuración se revertirá a desactivado.
•
Disable (Deshabilitado): el usuario no puede ingresar en las pantallas de configuración de
OROM a través de las teclas de acceso rápido.
La opción OROM Keyboard Access (Acceso de teclado OROM) esté establecida en Enable
(Habilitar) de manera predeterminada.
Permite activar o desactivar la opción para ingresar a configuración cuando una contraseña de
administrador esté establecida.
•
Enable Admin Setup Lockout (Habilitar bloqueo de configuración de Admin): esta opción no
está establecida de manera predeterminada.
Descripción
Permite habilitar o deshabilitar la opción Secure Boot (Inicio seguro).
•
Deshabilitar
•
Activar
NOTA:
Para que se habilite Secure Telnet Boot (Inicio de Telnet seguro) el sistema tiene
que estar en el modo de inicio UEFI y Enable Legacy Option ROMs (Habilitar ROM de
opción heredada) debe estar apagado.
Permite manipular las bases de datos de claves de seguridad, solo si el sistema está en Modo
personalizado. La opción Enable Custom Mode (Activar modo personalizado) está deshabilitada
de manera predeterminada. Los opciones son:
•
PK
•
KEK
•
db
Uso de System Setup (Configuración del sistema) y de Boot Manager (Administrador de inicio)
17