Opción
Seguridad de la unidad de
disco duro
TPM 2.0 Security
Absolute®
OROM Keyboard Access
Admin Setup Lockout
Bloqueo de contraseña
maestra
Mitigación de riesgos de
SMM
28
System Setup (Configuración del sistema)
Descripción
Esta opción controla el mecanismo que utiliza el BIOS para evitar que el software de administración de las
unidades de cifrado automático (SED) externas obtengan la propiedad del SED. Las opciones son:
•
Autenticación del SID del bloque SED
•
Omisión de PPI para el comando del SID del bloque SED
Ambas opciones están deshabilitadas de manera predeterminada.
NOTA:
Esta opción corresponde a laptops enviadas con SED.
Permite activar o desactivar el módulo de plataforma segura (TPM) durante la POST.
Las opciones son:
•
TPM activado: valor predeterminado
•
Clear (Desactivado)
•
Omisión PPI para el comando activado: desactivada de forma predeterminada
•
Omisión PPI para el comando desactivado
•
Omisión PPI para el comando desactivado
•
Certificado activado: valor predeterminado
•
Almacenamiento de claves activado: valor predeterminado
•
SHA-256: valor predeterminado
Este campo permite habilitar, deshabilitar o deshabilitar permanentemente la interfaz del módulo del BIOS
del servicio de módulo de persistencia absoluta opcional desde el software Absolute®. Esta opción está
activada de forma predeterminada.
Esta opción determina si los usuarios pueden entrar en las pantallas de configuración del ROM de opción
mediante las teclas de acceso rápido durante el arranque. Específicamente, esta configuración puede
impedir el acceso a la RAID de Intel® (Ctrl+I) o la extensión del BIOS del motor de administración de
Intel® (Ctrl+P/F12).
Las opciones disponibles son:
•
Enable: valor predeterminado
•
One Time Enable (Activado por una vez)
•
Disable (Deshabilitar)
Permite impedir que los usuarios entren en el programa de configuración cuando hay establecida una
contraseña de administrador.
•
Activar Bloqueo de configuración de administrador
Esta opción no está establecida de forma predeterminada.
Le permite desactivar el soporte de la contraseña maestra.
•
Habilitar bloqueo de contraseña maestra
Esta opción no está establecida de forma predeterminada.
NOTA:
Se debe borrar la contraseña de disco duro para poder modificar la configuración.
Permite habilitar o deshabilitar la protección de mitigación de riesgos de SMM de UEFI adicionales.
•
Mitigación de riesgos de SMM
Esta opción no está establecida de forma predeterminada.