Opción
Descripción
Política de control
Controla siempre la política de control de lanzamiento (LCP) o la tecnología Software Guard Extensions (SGX).
de lanzamiento de
Esta opción está establecida en Desbloqueada de manera predeterminada.
SGX
Power Button
Habilita o deshabilita el botón de encendido en la parte frontal del system. Esta opción está establecida en
(Botón de
Enabled (Habilitada) de manera predeterminada.
encendido)
AC Power
Establece la reacción del sistema después de que se restablezca la CA del system. Esta opción está establecida en
Recovery
Last (Última) de manera predeterminada.
(Recuperación de
alimentación de
CA)
AC Power
Establece la demora en encender luego de restaurar la alimentación de CA del system. Esta opción está
Recovery Delay
establecida en Immediate (Inmediata) de manera predeterminada.
(Demora de
recuperación de
alimentación de
CA)
Demora definida
Establece el valor de User Defined Delay (Demora definida por el usuario) cuando está seleccionada la
por el usuario (de
opción User Defined (Definido por el usuario) para AC Power Recovery Delay (Demora de recuperación
60 s a 240 s)
de alimentación de CA).
UEFI Variable
Access (Acceso
variable de UEFI)
Proporciona diversos grados de seguridad de variables de UEFI. Cuando está establecida en Standard
(Estándar) (valor predeterminado), las variables de UEFI son accesibles para el sistema operativo según la
especificación de UEFI. Cuando se establece en Controlled (Controlada), las variables de UEFI seleccionadas
están protegidas en el ambiente y se fuerza a las nuevas entradas de arranque de UEFI al final del orden de
arranque actual.
In-Band
Si se establece en Disabled (Deshabilitado), este ajuste ocultará el motor de administración (ME), los
Manageability
dispositivos HECI y los dispositivos IPMI del sistema operativo. Esto evita que el sistema operativo cambie la
Interface (Interfaz
configuración de límite de alimentación del ME y bloquea el acceso a todas las herramientas de administración en
de capacidad de
banda. Toda la administración se debe gestionar fuera de banda. Esta opción está establecida en Enabled
administración en
(Habilitada) de manera predeterminada.
banda)
Secure Boot
Habilita el arranque seguro, donde el BIOS autentica cada imagen previa al arranque mediante el uso de los
(Arranque seguro)
certificados de la política de arranque seguro. Esta opción está establecida en Disabled (Deshabilitada) de
manera predeterminada.
Secure Boot
Cuando la política de arranque seguro está establecida en Standard (Estándar), el BIOS utiliza las claves y los
Policy (Política de
certificados del fabricante del sistema para autenticar las imágenes previas al arranque. Cuando la política de
arranque seguro)
arranque seguro está establecida en Custom (Personalizada), el BIOS utiliza las claves y los certificados
definidos por el usuario. La política de arranque seguro está establecida en Standard (Estándar) de manera
predeterminada.
Secure Boot Mode
Configura cómo el BIOS utiliza los objetos de la política de arranque seguro (PK, KEK, db, dbx).
(Modo de
Si el modo actual se establece en Deployed Mode (Modo implementado), las opciones disponibles son User
arranque seguro)
Mode (Modo de usuario) y Deployed Mode (Modo implementado). Si el modo actual se establece en User
Mode (Modo de usuario), las opciones disponibles son User Mode (Modo de usuario), Audit Mode (Modo
de auditoría) y Deployed Mode (Modo implementado).
•
Modo de usuario: en Modo de usuario, se debe instalar PK y el BIOS realiza la verificación de la firma en
intentos programáticos para actualizar los objetos de la política. El BIOS permite transiciones programáticas no
autenticadas entre los modos.
•
Modo de auditoría: en Modo de auditoría, PK no está presente. El BIOS no autentica las actualizaciones
programáticas de los objetos de políticas y realiza transiciones entre los modos. El Modo de auditoría es útil
para determinar mediante programación un conjunto de trabajo de objetos de políticas. El BIOS realiza la
NOTA:
El sistema NX440 no es compatible con el modo de UEFI. Esta opción no se puede utilizar.
NOTA:
La actualización del BIOS requiere que los dispositivos HECI funcionen y las actualizaciones
de DUP requieren que funcione la interfaz de IPMI. Esta configuración se debe establecer en
Enabled (Habilitada) para evitar la actualización de errores.
Aplicaciones de administración previas al sistema operativo
41