Tabla 26. Seguridad (continuación)
Opción
Admin Setup Lockout
Bloqueo de contraseña
maestra
Mitigación de riesgos de
SMM
Inicio seguro
Tabla 27. Inicio seguro
Opción
Secure Boot Enable
Secure Boot Mode
Administración de claves experta
Opciones de Intel Software Guard Extensions
Tabla 28. Extensiones de Intel Software Guard
Opción
Intel SGX Enable
28
System Setup (Configuración del sistema)
Descripción
Permite impedir que los usuarios entren en el programa de configuración cuando hay establecida una
contraseña de administrador.
● Activar Bloqueo de configuración de administrador
Esta opción no está establecida de forma predeterminada.
Le permite desactivar el soporte de la contraseña maestra.
● Habilitar bloqueo de contraseña maestra
Esta opción no está establecida de forma predeterminada.
NOTA:
Se debe borrar la contraseña de disco duro para poder modificar la configuración.
Permite habilitar o deshabilitar la protección de mitigación de riesgos de SMM de UEFI adicionales.
● Mitigación de riesgos de SMM
Esta opción no está establecida de forma predeterminada.
Descripción
Permite habilitar o deshabilitar la función de arranque seguro.
● Secure Boot Enable: valor predeterminado
Los cambios en el modo de funcionamiento de arranque seguro
modifican el comportamiento del arranque seguro para permitir la
evaluación de firmas del controlador de UEFI.
Elija una de las siguientes opciones:
● Deployed Mode: valor predeterminado
● Audit Mode
Permite habilitar o deshabilitar la administración de claves experta.
● Enable Custom Mode
Esta opción no está establecida de forma predeterminada.
Las opciones de administración de claves del modo personalizado
son las siguientes:
● PK: valor predeterminado
● KEK
● db
● dbx
Descripción
Este campo especifica que proporcione un entorno seguro para
ejecutar código o guardar información confidencial en el contexto
del sistema operativo principal.