Tabla 20. Seguridad (continuación)
Opción
Strong Password
Password Configuration
Password Bypass
Cambio de contraseña
UEFI Capsule Firmware Updates
TPM 2.0 Security
Absolute
Chassis Intrusion
Admin Setup Lockout
Bloqueo de contraseña maestra
Mitigación de riesgos de SMM
Descripción
Esta opción permite activar o desactivar contraseñas seguras para el sistema.
Permite controlar el número mínimo y máximo de caracteres permitidos para las contraseñas
administrativas y del sistema. El rango de caracteres es de 4 a 32.
Esta opción le permite omitir la contraseña de inicio del sistema y las solicitudes de contraseña de
disco duro durante el reinicio del sistema.
● Desactivada: siempre aparece la petición de la contraseña del sistema y la de HDD interno
cuando está establecida. Esta opción está desactivada de manera predeterminada.
● Omitir reinicio: omite las solicitudes de contraseña en los reinicios (reinicios en caliente).
NOTA:
El sistema siempre mostrará la petición de contraseñas del sistema y la de HDD interno
cuando se enciende el equipo desde un estado de desactivado (inicio en frío). El sistema también
mostrará la petición de contraseñas en cualquier compartimiento de un módulo de HDD que es
posible que esté presente.
Esta opción permite determinar si los cambios en las contraseñas de sistema y de disco duro se
permiten cuando hay establecida una contraseña de administrador.
Permitir cambios en las contraseñas que no sean de administrador: esta opción está activada
de forma predeterminada.
Esta opción controla si el sistema permite las actualizaciones del BIOS a través de los paquetes de
actualización de cápsula UEFI. Esta opción está seleccionada de forma predeterminada Al desactivar
esta opción, se bloquearán las actualizaciones del BIOS desde servicios como Microsoft Windows
Update y Linux Vendor Firmware Service (LVFS).
Permite controlar si el módulo de plataforma segura (TPM) es visible para el sistema operativo.
● TPM activado (valor predeterminado)
● Clear (Desactivado)
● PPI Bypass for Enable Commands (Omisión PPI para los comandos activados)
● PPI Bypass for Disable Commands (Omisión PPI para los comandos desactivados)
● PPI Bypass for Clear Commands (Omisión PPI para los comandos desactivados)
● Activar certificado (valor predeterminado)
● Activar almacenamiento de claves (valor predeterminado)
● SHA-256 (valor predeterminado)
Seleccione una opción:
● Disabled (Desactivado)
● Habilitada (valor predeterminado)
Este campo permite habilitar, deshabilitar o deshabilitar permanentemente la interfaz del módulo del
BIOS del servicio de módulo de persistencia absoluta opcional, desde el software Absolute.
Este campo controla la función de intrusión en el chasis.
Elija una de las siguientes opciones:
● Disabled (Desactivado) (valor predeterminado)
● Enabled (Activado)
● En silencio
Permite impedir que los usuarios entren en la configuración cuando hay una contraseña de
administrador. Esta opción no está establecida de forma predeterminada.
Permite desactivar la compatibilidad con contraseña maestra: se deben borrar las contraseñas de
unidad de disco duro antes de poder cambiar la configuración. Esta opción no está establecida de
forma predeterminada.
Permite habilitar o deshabilitar las protecciones de mitigación de riesgos de SMM de UEFI
adicionales. Esta opción no está establecida de forma predeterminada.
System Setup (Configuración del sistema)
23