Tabla 10. Seguridad (continuación)
Opción
Descripción
Admin Setup Lockout
Permite impedir que los usuarios entren en el programa de configuración cuando hay
establecida una contraseña de administrador.
Configuración predeterminada: la opción Enable Admin Setup Lockout (Activar bloqueo
de configuración de administrador) no está seleccionada.
Tabla 11. Secure Boot
Opción
Descripción
Secure Boot Enable
Esta opción activa o desactiva la característica Secure Boot (Inicio seguro).
●
Disabled (Desactivado)
●
Enabled (Activado)
Configuración predeterminada: la opción está desactivada.
Expert Key Management
Permite manipular las bases de datos de claves de seguridad solo si el sistema está en
modo personalizado. La opción
Enable Custom Mode (Activar modo personalizado)
está deshabilitada de manera predeterminada. Las opciones son:
●
PK
●
KEK
●
db
●
dbx
Si activa
Custom Mode (Modo personalizado)
, aparecerán las opciones relevantes
para
PK, KEK, db y dbx
. Las opciones son:
●
Save to File (Guardar en archivo)
: guarda la clave en un archivo seleccionado por
el usuario.
●
Replace from File (Reemplazar desde archivo)
: reemplaza la clave actual con
una clave del archivo seleccionado por el usuario.
●
Append from File (Anexar desde archivo)
: añade la clave a la base de datos
actual desde el archivo seleccionado por el usuario.
●
Delete (Eliminar)
: elimina la clave seleccionada.
●
Reset All Keys (Reestablecer todas las claves):
reestablece a la configuración
predeterminada.
●
Delete All Keys (Eliminar todas las claves):
elimina todas las claves.
NOTA:
Si desactiva Custom Mode (Modo personalizado), todos los cambios
efectuados se eliminarán y las claves se restaurarán a la configuración
predeterminada.
Tabla 12. Opciones de la pantalla Intel Software Guard Extensions (Extensiones de protección del
software Intel)
Opción
Descripción
Intel SGX Enable
Este campo especifica que proporcione un entorno seguro
para ejecutar código o guardar información confidencial en el
contexto del sistema operativo principal. Las opciones son:
●
Disabled (Desactivado)
●
Enabled (Activado)
Configuración predeterminada: Disabled (Desactivado)
Enclave Memory Size
Esta opción establece
el tamaño de la memoria enclave de
reserva SGX
. Las opciones son:
●
32 MB
●
64 MB
●
128 MB
70
System setup