Opción
Cambio de contraseña
UEFI Capsule Firmware Updates
TPM 2.0 Security
Absolute
Chassis Intrusion
Admin Setup Lockout
Bloqueo de contraseña maestra
Mitigación de riesgos de SMM
Inicio seguro
Tabla 6. Inicio seguro
Opción
Secure Boot Enable
Descripción
frío). El sistema también mostrará la petición de contraseñas en cualquier
compartimiento de un módulo de HDD que es posible que esté presente.
Esta opción permite determinar si los cambios en las contraseñas de sistema y de disco duro se
permiten cuando hay establecida una contraseña de administrador.
Permitir cambios en las contraseñas que no sean de administrador: esta opción está activada
de forma predeterminada.
Esta opción controla si el sistema permite las actualizaciones del BIOS a través de los paquetes de
actualización de cápsula UEFI. Esta opción está seleccionada de forma predeterminada Al desactivar
esta opción, se bloquean las actualizaciones del BIOS desde servicios como Microsoft Windows
Update y Linux Vendor Firmware Service (LVFS).
Permite controlar si el módulo de plataforma segura (TPM) es visible para el sistema operativo.
•
TPM activado (valor predeterminado)
•
Clear (Desactivado)
•
PPI Bypass for Enable Commands (Omisión PPI para los comandos activados)
•
PPI Bypass for Disable Commands (Omisión PPI para los comandos desactivados)
•
PPI Bypass for Clear Commands (Omisión PPI para los comandos desactivados)
•
Activar certificado (valor predeterminado)
•
Activar almacenamiento de claves (valor predeterminado)
•
SHA-256 (valor predeterminado)
Seleccione una opción:
•
Disabled (Desactivado)
•
Activado (predeterminado)
Este campo permite habilitar, deshabilitar o deshabilitar permanentemente la interfaz del módulo del
BIOS del servicio de módulo de persistencia absoluta opcional desde el software Absolute®.
•
Activada: esta opción está seleccionada de manera predeterminada.
•
Disabled (Desactivado)
•
Desactivada permanentemente
Este campo controla la función de intrusión en el chasis.
•
Disabled (Desactivado) (valor predeterminado)
•
Enabled (Activado)
•
En silencio
Permite impedir que los usuarios entren en la configuración cuando hay establecida una contraseña
de administrador. Esta opción no está establecida de forma predeterminada.
Permite deshabilitar la compatibilidad con la contraseña maestra; las contraseñas de disco duro se
deben borrar para que se pueda cambiar la configuración. Esta opción no está establecida de forma
predeterminada.
Permite habilitar o deshabilitar las protecciones adicionales de la migración de seguridad de SMM de
UEFI. Esta opción no está establecida de forma predeterminada.
Descripción
Permite habilitar o deshabilitar la función de inicio seguro.
•
Secure Boot Enable
La opción no está seleccionada.
System Setup (Configuración del sistema)
39