Opción
Admin Setup Lockout
Tabla 10. Inicio seguro
Opción
Secure Boot Enable
Expert key Management
Tabla 11. Extensiones de Intel Software Guard
Opción
Intel SGX Enable
Enclave Memory Size
Descripción
•
Desactivado: el usuario no puede entrar en las pantallas de configuración OROM a través de la
tecla de acceso directo.
Le permite activar o desactivar la opción para entrar a la configuración cuando se establezca una
contraseña de administrador. De forma predeterminada, esta opción no está definida.
Descripción
Permite habilitar o deshabilitar la función de inicio seguro.
•
Disable (Desactivar): opción seleccionada de manera predeterminada
•
Activar
Le permite manipular las bases de datos con clave de seguridad solo si el sistema se encuentra en
Custom Mode (Modo personalizado). La opción Enable Custom Mode (Activar modo
personalizado) está desactivada de manera predeterminada. Las opciones son:
•
PK (valor predeterminado)
•
KEK
•
db
•
dbx
Si activa Custom Mode (Modo personalizado), aparecerán las opciones relevantes para PK, KEK,
db y dbx. Las opciones son:
•
Save to File (Guardar en archivo): guarda la clave en un archivo seleccionado por el usuario.
•
Replace from File (Reemplazar desde archivo): reemplaza la clave actual con una clave del
archivo seleccionado por el usuario.
•
Append from File (Anexar desde archivo): añade la clave a la base de datos actual desde el
archivo seleccionado por el usuario.
•
Delete (Eliminar): elimina la clave seleccionada.
•
Reset All Keys (Reestablecer todas las claves): reestablece a la configuración
predeterminada.
•
Delete All Keys (Eliminar todas las claves): elimina todas las claves.
NOTA:
Si desactiva Custom Mode (Modo personalizado), todos los cambios efectuados
se eliminarán y las claves se restaurarán a la configuración predeterminada.
Descripción
Permite habilitar o deshabilitar la función Intel Software Guard Extensions para proporcionar un
entorno seguro para ejecutar código o guardar información confidencial en el contexto del sistema
operativo principal.
•
Disabled (Desactivado) (valor predeterminado)
•
Enabled (Activado)
Permite establecer el tamaño de la memoria enclave de reserva Intel SGX.
•
32 MB
•
64 MB (opción desactivada de forma predeterminada)
•
128 MB (opción desactivada de forma predeterminada)
System Setup (Configuración del sistema)
59