Tabla 30. Opciones de configuración del sistema: menú Seguridad (continuación)
Seguridad
Contraseña del sistema
Etiqueta de activo
Contraseña de administrador
Contraseña del sistema
Cambio de contraseña
Absolute
Estado de Absolute
TABLA DE MITIGACIONES DE SEGURIDAD DE SMM PARA
WINDOWS (WSMT)
Firmware TPM
Omisión PPI para el comando de borrado
Habilitación de la protección DMA previa al arranque
Habilitación de la protección DMA del kernel del SO
UEFI Firmware Capsule Updates
Arranque seguro
Arranque seguro
90
Configuración del BIOS
Muestra si la contraseña del sistema se ha borrado o está
establecida.
De manera predeterminada, la contraseña del sistema no está
establecida.
Permite que el usuario establezca la etiqueta de activo de la
computadora.
Permite que el usuario configure la contraseña de administrador.
La contraseña de administrador controla el acceso a la utilidad
de configuración del sistema.
Permite que el usuario configure la contraseña del sistema La
contraseña del sistema controla el acceso al equipo durante el
inicio.
Permite que el usuario autorice o deniegue la contraseña del
sistema o los cambios de contraseña de la unidad de disco.
La opción Permitido se selecciona de manera predeterminada
Permite que el usuario rastree la computadora
La opción Absolute está desactivada de manera
predeterminada.
Le permite activar o desactivar la función de Absolute. Muestra
si la contraseña del sistema está en blanco o determinada.
La opción Estado de Absolute está desactivada de manera
predeterminada.
Habilita o deshabilita la configuración de características de la
plataforma en los sistemas del cliente de Dell con el BIOS con
WSMT habilitado.
De manera predeterminada, la opción está habilitada.
Activa o desactiva la función Firmware TPM.
De manera predeterminada, la opción está habilitada.
Permite que el usuario controle la interfaz de presencia física
(PPI) del TPM. Cuando está habilitado, este ajuste permitirá que
el sistema operativo omita las peticiones de usuario de la PPI del
BIOS cuando emita el comando de borrado. Los cambios en esta
configuración surten efecto inmediatamente.
La opción está desactivada de manera predeterminada.
Habilita o deshabilita la protección DMA previa al arranque para
puertos internos y externos.
De manera predeterminada, la opción está habilitada.
Habilita o deshabilita la protección DMA del kernel para puertos
internos y externos.
De manera predeterminada, la opción está habilitada.
Habilita o deshabilita las actualizaciones del BIOS mediante
paquetes de actualización de cápsula UEFI.
De manera predeterminada, la opción está habilitada.
Permite o evita que la computadora se inicie solamente con
software de arranque validado.