Opción
Descripción
Demora definida
Establece el valor de User Defined Delay (Demora definida por el usuario) cuando está seleccionada la
por el usuario (de
opción User Defined (Definido por el usuario) para AC Power Recovery Delay (Demora de recuperación
60 s a 240 s)
de alimentación de CA).
UEFI Variable
Access (Acceso
variable de UEFI)
Proporciona diversos grados de seguridad de variables de UEFI. Cuando está establecida en Standard
(Estándar) (valor predeterminado), las variables de UEFI son accesibles para el sistema operativo según la
especificación de UEFI. Cuando se establece en Controlled (Controlada), las variables de UEFI seleccionadas
están protegidas en el ambiente y se fuerza a las nuevas entradas de arranque de UEFI al final del orden de
arranque actual.
In-Band
Si se establece en Disabled (Deshabilitado), este ajuste ocultará el motor de administración (ME), los
Manageability
dispositivos HECI y los dispositivos IPMI del sistema operativo. Esto evita que el sistema operativo cambie la
Interface (Interfaz
configuración de límite de alimentación del ME y bloquea el acceso a todas las herramientas de administración en
de capacidad de
banda. Toda la administración se debe gestionar fuera de banda. Esta opción está establecida en Enabled
administración en
(Habilitada) de manera predeterminada.
banda)
Secure Boot
Habilita el arranque seguro, donde el BIOS autentica cada imagen previa al arranque mediante el uso de los
(Arranque seguro)
certificados de la política de arranque seguro. Esta opción está establecida en Disabled (Deshabilitada) de
manera predeterminada.
Secure Boot
Cuando la política de arranque seguro está establecida en Standard (Estándar), el BIOS utiliza las claves y los
Policy (Política de
certificados del fabricante del sistema para autenticar las imágenes previas al arranque. Cuando la política de
arranque seguro)
arranque seguro está establecida en Custom (Personalizada), el BIOS utiliza las claves y los certificados
definidos por el usuario. La política de arranque seguro está establecida en Standard (Estándar) de manera
predeterminada.
Secure Boot Mode
Configura cómo el BIOS utiliza los objetos de la política de arranque seguro (PK, KEK, db, dbx).
(Modo de
Si el modo actual se establece en Deployed Mode (Modo implementado), las opciones disponibles son User
arranque seguro)
Mode (Modo de usuario) y Deployed Mode (Modo implementado). Si el modo actual se establece en User
Mode (Modo de usuario), las opciones disponibles son User Mode (Modo de usuario), Audit Mode (Modo
de auditoría) y Deployed Mode (Modo implementado).
● Modo de usuario: en Modo de usuario, se debe instalar PK y el BIOS realiza la verificación de la firma en
intentos programáticos para actualizar los objetos de la política. El BIOS permite transiciones programáticas no
autenticadas entre los modos.
● Modo de auditoría: en Modo de auditoría, PK no está presente. El BIOS no autentica las actualizaciones
programáticas de los objetos de políticas y realiza transiciones entre los modos. El Modo de auditoría es útil
para determinar mediante programación un conjunto de trabajo de objetos de políticas. El BIOS realiza la
verificación de la firma en las imágenes previas al arranque y registra los resultados en la tabla de información
de ejecución de imágenes, pero ejecuta las imágenes pasen o no la verificación.
● Modo implementado: el Modo implementado es el más seguro. En el Modo implementado, se debe
instalar PK y el BIOS realiza la verificación de la firma en intentos programáticos para actualizar los objetos de
la política. El Modo implementado restringe las transiciones del modo programático.
Secure Boot
Especifica la lista de certificados y hashes que el arranque seguro utiliza para autenticar las imágenes.
Policy Summary
(Resumen de la
política de
arranque seguro)
Secure Boot
Configura la política personalizada de arranque seguro. Para habilitar esta opción, establezca la política de arranque
Custom Policy
seguro en la opción Custom (Personalizada).
Settings
(Configuración de
la política
personalizada de
arranque seguro)
NOTA:
El sistema NX440 no es compatible con el modo de UEFI. Esta opción no se puede utilizar.
NOTA:
La actualización del BIOS requiere que los dispositivos HECI funcionen y las actualizaciones de DUP
requieren que funcione la interfaz de IPMI. Esta configuración se debe establecer en Enabled (Habilitada)
para evitar la actualización de errores.
Aplicaciones de administración previas al sistema operativo
45