Tabla 7. Opciones de configuración del sistema - Menú de seguridad (continuación)
Seguridad
PPI Bypass for Enable Commands (Omisión
PPI para los comandos activados)
PPI Bypass for Disable Commands (Omisión
PPI para los comandos desactivados)
Omisión PPI para los comandos desactivados
Habilitar testimonio
Activar almacenamiento de claves
SHA-256
Desactivada
Estado de TPM
Intel SGX
Mitigación de riesgos de SMM
Habilitar contraseñas seguras
Configuración de contraseña
Contraseña de administrador
Contraseña del sistema
Valor predeterminado: Activado.
Permite o evita que el sistema operativo omita las solicitudes de usuario de la interfaz
de presencia física (PPI) del BIOS cuando emite comandos de activación y
habilitación de la PPI del TPM.
Valor predeterminado: Desactivado.
Permite o evita que el sistema operativo omita las solicitudes de usuario de la PPI del
BIOS cuando emite comandos de desactivación y deshabilitación de la PPI del TPM.
Valor predeterminado: Desactivado.
Permite o evita que el sistema operativo omita las solicitudes de usuario de la interfaz
de presencia física (PPI) del BIOS cuando emita el comando Borrar.
Valor predeterminado: Desactivado.
Permite controlar si la jerarquía de aprobación del TPM está disponible para el
sistema operativo. Deshabilitar este ajuste restringe la capacidad de usar el TPM para
operaciones de firma.
Valor predeterminado: Activado.
Permite controlar si la jerarquía de aprobación del TPM está disponible para el
sistema operativo. Deshabilitar este ajuste restringe la capacidad de utilizar el TPM
para almacenar datos del propietario.
Valor predeterminado: Activado.
Permite o evita que el BIOS y el TPM utilicen el algoritmo hash SHA-256 para
extender las mediciones en los PCR del TPM durante el arranque del BIOS.
Valor predeterminado: Activado.
Permite o evita que la computadora borre la información del propietario de PTT y
devuelve la PTT al estado predeterminado.
Valor predeterminado: Desactivado.
Habilita o deshabilita el TPM. Este es el estado de funcionamiento normal para el
TPM cuando desea usar la gama completa de funcionalidades.
Valor predeterminado: Activado.
Habilita o deshabilita Intel Software Guard Extensions (SGX) para proporcionar un
ambiente seguro a fin de ejecutar código o almacenar información confidencial.
Valor predeterminado: control por software
Habilita o deshabilita las protecciones de mitigación de riesgos de SMM de UEFI
adicionales.
Valor predeterminado: Desactivado.
NOTA:
Esta función puede provocar problemas de compatibilidad o pérdida de
funcionalidad con algunas aplicaciones y herramientas heredadas.
Habilita o deshabilita contraseñas seguras.
Valor predeterminado: Desactivado.
Controla la cantidad mínima y máxima de caracteres permitidos para las contraseñas
de administrador y de sistema.
Establece, cambia o elimina la contraseña del administrador (admin, a veces llamada
contraseña de "configuración").
Establece, cambia o borra la contraseña del sistema.
System Setup (Configuración del sistema)
45