Tabla 31. Seguridad (continuación)
Opción
Cambio de contraseña
Non-Admin Setup Changes
UEFI Capsule Firmware Updates
TPM 2.0 Security
Computrace(R)
OROM Keyboard Access
Admin Setup Lockout
Bloqueo de contraseña maestra
Mitigación de riesgos de SMM
Inicio seguro
Tabla 32. Inicio seguro
Opción
Secure Boot Enable
26
Configuración del BIOS
Descripción
Esta opción permite determinar si los cambios en las contraseñas de sistema y de disco duro se
permiten cuando hay establecida una contraseña de administrador.
Permitir cambios en las contraseñas que no sean de administrador: esta opción está activada
de forma predeterminada.
Determina si los cambios en la opción de configuración están permitidos cuando está establecida una
contraseña de administrador.
Esta opción controla si el sistema permite las actualizaciones del BIOS a través de los paquetes de
actualización de cápsula UEFI. Esta opción está seleccionada de forma predeterminada Al desactivar
esta opción, se bloquearán las actualizaciones del BIOS desde servicios como Microsoft Windows
Update y Linux Vendor Firmware Service (LVFS).
Permite controlar si el módulo de plataforma segura (TPM) es visible para el sistema operativo.
● TPM activado (valor predeterminado)
● Clear (Desactivado)
● PPI Bypass for Enable Commands (Omisión PPI para los comandos activados)
● PPI Bypass for Disable Commands (Omisión PPI para los comandos desactivados)
● PPI Bypass for Clear Commands (Omisión PPI para los comandos desactivados)
● Activar certificado (valor predeterminado)
● Activar almacenamiento de claves (valor predeterminado)
● SHA-256 (valor predeterminado)
Seleccione una opción:
● Disabled (Desactivado)
● Activado (predeterminado)
Este campo permite habilitar o deshabilitar la interfaz del módulo del BIOS en el servicio opcional
Computrace de Absolute Software. Activa o desactiva el servicio opcional Computrace diseñado
para la administración de activos.
● Deactivate (Desactivar)
● Disable (Deshabilitar)
● Activar: esta opción está seleccionada de manera predeterminada.
Esta opción determina si los usuarios pueden entrar en la pantalla de configuración del ROM de
opción mediante las teclas de acceso rápido durante el arranque.
● Activado (predeterminado)
● Disabled (Desactivado)
● One Time Enable (Activado por una vez)
Permite impedir que los usuarios entren en la configuración cuando hay una contraseña de
administrador. Esta opción no está establecida de forma predeterminada.
Permite desactivar la compatibilidad con contraseña maestra: se deben borrar las contraseñas de
unidad de disco duro antes de poder cambiar la configuración. Esta opción no está establecida de
forma predeterminada.
Permite habilitar o deshabilitar las protecciones de mitigación de riesgos de SMM de UEFI
adicionales. Esta opción no está establecida de forma predeterminada.
Descripción
Permite habilitar o deshabilitar la función de inicio seguro.
● Secure Boot Enable
Esta opción está seleccionada de forma predeterminada