Opción
Bloqueo de contraseña maestra
Reducción de riesgos seguridad de SMM
Identifier
Version
Status
Opciones de la pantalla Arranque seguro
Tabla 7. Opciones de la pantalla Arranque seguro
Opciones
Activación del arranque seguro
Modo de arranque seguro
Administración experta de claves
GUID-096092C0-30BC-442D-AF26-16779C76C640
1
Translation approved
Descripción
Esta es una información de autenticación que, en ocasiones, es
obligatoria para iniciar sesión en el sistema básico de entrada/salida
(BIOS) de un cliente ligero antes de que el equipo se inicie en el
sistema operativo. Es necesario borrar la contraseña del disco duro
antes de habilitar el bloqueo de contraseña maestra. Esta opción
está desactivada de forma predeterminada.
Esta opción le permite habilitar y deshabilitar protecciones
adicionales de mitigación de seguridad de SMM de la UEFI.
Descripción
Esta opción activa o desactiva la característica Arranque seguro.
De forma predeterminada, la opción Activación de arranque
seguro no está establecida.
Esta opción permite cambiar el modo de operación de arranque
seguro, modificar el comportamiento del arranque seguro, y
permite evaluar y reforzar las firmas del controlador de UEFI. Las
opciones incluyen:
•
Modo implementado
•
Modo de auditoría
Esta opción permite manipular las bases de datos con clave de
seguridad solo si el sistema se encuentra en Modo personalizado.
La opción Activar modo personalizado está desactivada de
manera predeterminada. Las opciones incluyen:
•
PK
•
KEK
•
db
•
dbx
Si activa el modo personalizado, aparecerán las opciones relevantes
para PK, KEK, db, y dbx. Las opciones son:
•
Guardar en archivo: guarda la clave en un archivo seleccionado
por el usuario
•
Reemplazar desde archivo: reemplaza la clave actual con una
clave de un archivo seleccionado por el usuario
•
Anexar desde archivo: agrega una clave a la base de datos
actual a partir de un archivo seleccionado por el usuario
•
Eliminar: elimina la clave seleccionada.
•
Restablecer todas las claves: restablece la configuración
predeterminada
•
Eliminar todas las claves: elimina todas las claves.
NOTA:
Si deshabilita el Modo personalizado, todos los
cambios realizados se eliminan y las claves se restauran
a la configuración predeterminada.
Configuración del sistema
77