Tabla 22. Seguridad (continuación)
Opción
Cambio de contraseña
UEFI Capsule Firmware Updates
TPM 2.0 Security
Computrace
Chassis Intrusion
Admin Setup Lockout
Bloqueo de contraseña maestra
SMM Security Mitigation
(Migración de seguridad de
SMM)
Descripción
● Desactivada: siempre aparece la petición de la contraseña del sistema y la de HDD interno
cuando está establecida. Esta opción está desactivada de forma predeterminada.
● Omitir reinicio: omite las solicitudes de contraseña en los reinicios (reinicios en caliente).
NOTA:
El sistema siempre mostrará la petición de contraseñas del sistema y la de HDD interno
cuando se enciende el equipo desde un estado de desactivado (inicio en frío). El sistema también
mostrará la petición de contraseñas en cualquier compartimiento de un módulo de HDD que es
posible que esté presente.
Esta opción permite determinar si los cambios en las contraseñas de sistema y de disco duro se
permiten cuando hay establecida una contraseña de administrador.
Permitir cambios en las contraseñas que no sean de administrador: esta opción está activada
de forma predeterminada.
Esta opción controla si el sistema permite las actualizaciones del BIOS a través de los paquetes de
actualización de cápsula UEFI. Esta opción está seleccionada de forma predeterminada Al desactivar
esta opción, se bloquearán las actualizaciones del BIOS desde servicios como Microsoft Windows
Update y Linux Vendor Firmware Service (LVFS).
Permite controlar si el módulo de plataforma segura (TPM) es visible para el sistema operativo.
● TPM activado (valor predeterminado)
● Clear (Desactivado)
● PPI Bypass for Enable Commands (Omisión PPI para los comandos activados)
● PPI Bypass for Disable Commands (Omisión PPI para los comandos desactivados)
● PPI Bypass for Clear Commands (Omisión PPI para los comandos desactivados)
● Activar certificado (valor predeterminado)
● Activar almacenamiento de claves (valor predeterminado)
● SHA-256 (valor predeterminado)
Seleccione una opción:
● Disabled (Desactivado)
● Activado (predeterminado)
Este campo le permite activar o desactivar la interfaz del módulo BIOS del servicio Computrace
de Absolute Software. Activa o desactiva el servicio opcional Computrace diseñado para la
administración de activos.
● Deactivate (Desactivar)
● Disable (Deshabilitar)
● Activate (Activar): esta opción está seleccionada de forma predeterminada.
Este campo controla la función de intrusión en el chasis.
Seleccione una de las siguientes opciones:
● Disabled (Desactivado) (valor predeterminado)
● Enabled (Activado)
● En silencio
Permite impedir que los usuarios entren en la configuración cuando hay establecida una contraseña
de administrador. De forma predeterminada, esta opción no está definida.
Permite deshabilitar la compatibilidad con la contraseña maestra; las contraseñas de disco duro se
deben borrar para que se pueda cambiar la configuración. De forma predeterminada, esta opción no
está definida.
Permite habilitar o deshabilitar las protecciones adicionales de la migración de seguridad de SMM de
UEFI. De forma predeterminada, esta opción no está definida.
Configuración del BIOS
21