Tabla 11. Opciones de configuración del sistema - Menú de seguridad (continuación)
Seguridad
Cifrado total de memoria Intel
Cifrado total de memoria
Mitigación de riesgos de SMM
Borrado de datos en el próximo inicio
Comenzar el borrado de datos
Absolute
Seguridad de ruta de inicio UEFI
Interfaz del BIOS autenticada
Habilitar la interfaz del BIOS autenticada
Acceso a la interfaz de facilidad de
administración heredada
Tabla 12. Opciones de configuración del sistema: menú de actualización y recuperación
Actualización y recuperación
Actualizaciones de firmware de cápsula
de UEFI
Recuperación del BIOS desde el disco
duro
122
Configuración del BIOS
Habilita o deshabilita que se pueda proteger la memoria frente a ataques físicos,
incluida la congelación con aerosol, el sondeo DDR para leer los ciclos, entre otros.
La opción está desactivada de manera predeterminada.
Habilita o deshabilita las protecciones de mitigación de riesgos de SMM de UEFI
adicionales.
La opción está desactivada de manera predeterminada.
Habilitar o deshabilitar el borrado de datos en el próximo inicio.
La opción Iniciar el borrado de datos está deshabilitada de manera
predeterminada.
Habilitar, deshabilitar o deshabilitar permanentemente la interfaz del módulo del BIOS
del servicio del módulo de persistencia absoluta opcional desde el software Absolute.
De manera predeterminada, la opción está habilitada.
AVISO:
La opción "desactivada permanentemente" solo se
puede seleccionar una vez. Cuando se selecciona "desactivada
permanentemente", no se puede volver a activar la persistencia
absoluta. No se permiten cambios adicionales en el estado de activada/
desactivada.
NOTA:
Las opciones habilitar/deshabilitar no estarán disponibles mientras
Computrace se encuentre en el estado activado.
Controla si el sistema le solicita al usuario ingresar la contraseña de administrador (si
está establecida) cuando inicie a un dispositivo de ruta de arranque de UEFI desde el
menú de arranque F12.
La opción Siempre, excepto HDD interno está activada de manera
predeterminada.
Activa o desactiva la opción Interfaz del BIOS autenticado.
La opción está desactivada de manera predeterminada.
Permite que el administrador de la plataforma controle el acceso a través de la
interfaz de capacidad de administración heredada cuando ABI está habilitado y
aprovisionado.
De manera predeterminada, la opción está habilitada.
Activa o desactiva las actualizaciones del BIOS a través de los paquetes de
actualización de la cápsula UEFI.
NOTA:
Al desactivar esta opción, se bloquean las actualizaciones del BIOS desde
servicios como Microsoft Windows Update y Linux Vendor Firmware Service
(LVFS).
De manera predeterminada, la opción está habilitada.
Permite al usuario realizar una recuperación de ciertas condiciones de BIOS dañado
a partir de un archivo de recuperación en el disco duro principal del usuario o en una
llave USB externa.