Elemento del menú
NMI Button
AC Power Recovery
AC Power Recovery Delay
User Defined Delay (60s to 240s)
UEFI Variable Access
Secure Boot
Secure Boot Policy
Secure Boot Policy Summary
Pantalla Secure Boot Custom Policy Settings
La configuración de la política personalizada de inicio seguro se muestra solo cuando la Política de inicio seguro está establecida en
Custom (Personalizada).
En la pantalla System Setup Main Menu (Menú principal de la configuración del sistema), haga clic en System BIOS (BIOS del
sistema) → System Security (Seguridad del sistema) → Secure Boot Custom Policy Settings (Configuración de la política
personalizada de inicio seguro).
Los detalles de la pantalla Secure Boot Custom Policy Settings (Configuración de la política personalizada de inicio seguro) se
explican a continuación:
Tabla 23. Configuración de la política personalizada de inicio seguro
Elemento del menú
Platform Key
Key Exchange Key Database
Authorized Signature Database
Forbidden Signature Database
36
Descripción
Permite activar y desactivar el botón NMI de la parte frontal del sistema. De manera
predeterminada, la opción NMI Button (Botón NMI) está establecida en Disabled
(Deshabilitada).
Permite establecer la reacción del sistema después de que se restablezca la corriente alterna
del sistema. De manera predeterminada, la opción AC Power Recovery (Recuperación de
corriente alterna) está establecida en Last (Última).
Permite establecer en qué medida el sistema admite el aumento gradual de alimentación una
vez se ha restaurado la alimentación de CA en el sistema. De manera predeterminada, la
opción AC Power Recovery Delay (Retraso de recuperación de alimentación de CA) está
establecida en Immediate (Inmediato).
Permite establecer el valor de User Defined Delay (Retraso definido por el usuario) cuando
está seleccionada la opción User Defined (Definido por el usuario) para AC Power
Recovery Delay (Retraso de recuperación de alimentación de CA).
Proporciona diversos grados de variables UEFI de garantía. Cuando está establecida en
Standard (Estándar) (predeterminado). Las variables UEFI son accesibles en el sistema
operativo por la especificación UEFI. Cuando se establece en Controlled (Controlado), las
variables UEFI seleccionadas están protegidas en el entorno y las nuevas entradas de inicio
UEFI se ven obligadas a estar en el extremo de la orden de inicio actual.
Activa Secure Boot (Inicio seguro), donde el BIOS autentica cada imagen de inicio previo
usando los certificados de la política de inicio seguro. La opción Secure Boot (inicio seguro)
está desactivada de forma predeterminada.
Cuando el inicio seguro es Standard (Estándar), el BIOS utiliza las claves y los certificados
de los fabricantes de los sistemas para autenticar imágenes previas al inicio. Cuando la
política de inicio seguro está establecida en Custom (Personalizada), el BIOS utiliza las
claves y los certificados definidos por el usuario. La política de inicio seguro está establecida
en Standard (Estándar) de manera predeterminada.
Muestra la lista de certificados y hashes que el inicio seguro utiliza para autenticar las
imágenes.
Descripción
Importa, exporta, elimina o restaura la clave de la plataforma
(PK).
Permite importar, exportar, eliminar o restaurar las entradas en la
base de datos de clave de intercambio (KEK)
Importa, exporta, elimina o restaura las entradas en la base de
datos de firma autorizada (db).
Importa, exporta, elimina o restaura las entradas en la base de
datos de firma prohibida (dbx).