Opción
Cambio de contraseña
UEFI Capsule Firmware Updates
TPM 2.0 Security
Absolute
Chassis Intrusion
OROM Keyboard Access
Admin Setup Lockout
Bloqueo de contraseña maestra
Mitigación de riesgos de SMM
Opciones de arranque seguro
Tabla 7. Inicio seguro
Opción
Secure Boot Enable
74
System Setup (Configuración del sistema)
Descripción
Esta opción permite determinar si los cambios en las contraseñas de sistema y de disco duro se
permiten cuando hay establecida una contraseña de administrador.
Permitir cambios en las contraseñas que no sean de administrador: esta opción está activada
de forma predeterminada.
Esta opción controla si el sistema permite las actualizaciones del BIOS a través de los paquetes de
actualización de cápsula UEFI. Esta opción está activada de forma predeterminada. Al desactivar
esta opción, se bloquean las actualizaciones del BIOS desde servicios como Microsoft Windows
Update y Linux Vendor Firmware Service (LVFS).
Permite controlar si el módulo de plataforma segura (TPM) es visible para el sistema operativo.
•
TPM On (TPM habilitado): activada de forma predeterminada
•
Clear (Desactivado)
•
PPI Bypass for Enable Commands (Omisión PPI para los comandos activados)
•
PPI Bypass for Disable Commands (Omisión PPI para los comandos desactivados)
•
PPI Bypass for Clear Commands (Omisión PPI para los comandos desactivados)
•
Attestation Enable (Activar certificado): activada de forma predeterminada
•
Key Storage Enable (Activar almacenamiento de claves): activado de forma predeterminada
•
SHA-256: activada de forma predeterminada
Las opciones son:
•
Disabled (Desactivado)
•
Enabled (Activado): activada de forma predeterminada
Este campo permite habilitar, deshabilitar o deshabilitar permanentemente la interfaz del módulo del
BIOS del servicio de módulo de persistencia absoluta opcional, desde el software Absolute.
•
Enabled (Activado): activada de forma predeterminada
•
Disabled (Desactivado)
•
Desactivada permanentemente
Este campo controla la función de intrusión en el chasis.
Las opciones son:
•
Disabled: habilitada de manera predeterminada
•
Enabled (Activado)
•
En silencio
Esta opción determina si los usuarios pueden entrar en las pantallas de configuración de las ROM de
opción a través de teclas de acceso rápido durante el inicio del sistema.
•
Disabled (Desactivado)
•
Enabled (Activado): activada de forma predeterminada
•
One Time Enable (Activado por una vez)
Permite impedir que los usuarios entren en la configuración cuando hay establecida una contraseña
de administrador. Esta opción está desactivada de forma predeterminada.
Si está activada, esta opción deshabilita la compatibilidad de contraseña maestra. Esta opción está
desactivada de forma predeterminada.
Permite habilitar o deshabilitar otras protecciones de la migración de seguridad de SMM de UEFI.
Esta opción está desactivada de forma predeterminada.
Descripción
Permite habilitar o deshabilitar la función de inicio seguro.