Tabla 3. Elementos del menú Security (continuación)
Elemento Menú
Elemento Submenú
Restore Factory
Keys
Clear All Secure
Boot Keys
Intel SGX
Intel SGX Control
Change Owner
EPOCH
Device Guard
Device Guard
Menú Startup
Para cambiar los valores de arranque del sistema, seleccione la pestaña Startup en el menú de ThinkPad
Setup.
Atención:
• Después de cambiar la secuencia de arranque, asegúrese de seleccionar un dispositivo correcto durante
una operación para copiar, guardar o formatear. En caso contrario, se pueden borrar o sobrescribir
los datos.
Valor
Comentarios
Secure Boot Mode se establecerá en Custom
Mode.
Esta opción se usa para restaurar todas las
claves y los certificados de las bases de
datos de Secure Boot a las claves de fábrica
predeterminadas. Se borrará todos los valores
personalizados de Secure Boot y se restablecerá
la clave de plataforma predeterminada junto con
las bases de datos de firmas originales, lo que
incluye los certificados del sistema operativo
Windows 10.
Esta opción se usa para eliminar todas las
claves y certificados en las bases de datos de
Secure Boot. Puede instalar sus propias claves
y certificados después de seleccionar esta
opción.
• Disabled
Esta opción habilita o deshabilita la función Intel
Software Guard Extensions (SGX).
• Enabled
• Software
Si se selecciona Software Controlled, la
Controlled
aplicación de SGX controlará SGX para el
sistema operativo de arranque por UEFI.
Enter
Cambie Owner EPOCH a un valor aleatorio.
Esta opción se utiliza para eliminar datos de
usuario de SGX.
• Disabled
Esta opción se utiliza para admitir Microsoft
Device Guard.
• Enabled
Al habilitar esta opción, se habilita
automáticamente Intel Virtualization Technology,
Intel VT-d Feature, Secure Boot, OS Optimized
Defaults. El orden de inicio no es seleccionable,
el equipo se inicia únicamente desde la unidad
de almacenamiento interna.
Para completar la configuración de Device
Guard, debe establecer una contraseña de
supervisor.
Cuando esta opción está deshabilitada,
se pueden especificar las opciones de
configuración y se puede seleccionar cualquier
opción de arranque para iniciar el equipo.
.
Capítulo 6
Configuración avanzada
87