Owners Manual

Table Of Contents
Opción Descripción
Demora definida
por el usuario (de
60 s a 240 s)
Establece el valor de User Defined Delay (Demora definida por el usuario) cuando está seleccionada la
opción User Defined (Definido por el usuario) para AC Power Recovery Delay (Demora de recuperación
de alimentación de CA).
UEFI Variable
Access (Acceso
variable de UEFI)
NOTA: El sistema NX440 no es compatible con el modo de UEFI. Esta opción no se puede utilizar.
Proporciona diversos grados de seguridad de variables de UEFI. Cuando está establecida en Standard
(Estándar) (valor predeterminado), las variables de UEFI son accesibles para el sistema operativo según la
especificación de UEFI. Cuando se establece en Controlled (Controlada), las variables de UEFI seleccionadas
están protegidas en el ambiente y se fuerza a las nuevas entradas de arranque de UEFI al final del orden de
arranque actual.
In-Band
Manageability
Interface (Interfaz
de capacidad de
administración en
banda)
Si se establece en Disabled (Deshabilitado), este ajuste ocultará el motor de administración (ME), los
dispositivos HECI y los dispositivos IPMI del sistema operativo. Esto evita que el sistema operativo cambie la
configuración de límite de alimentación del ME y bloquea el acceso a todas las herramientas de administración
en banda. Toda la administración se debe gestionar fuera de banda. Esta opción está establecida en Enabled
(Habilitada) de manera predeterminada.
NOTA: La actualización del BIOS requiere que los dispositivos HECI funcionen y las actualizaciones de DUP
requieren que funcione la interfaz de IPMI. Esta configuración se debe establecer en Enabled (Habilitada)
para evitar la actualización de errores.
Secure Boot
(Arranque seguro)
Habilita el arranque seguro, donde el BIOS autentica cada imagen previa al arranque mediante el uso de los
certificados de la política de arranque seguro. Esta opción está establecida en Disabled (Deshabilitada) de
manera predeterminada.
Secure Boot
Policy (Política de
arranque seguro)
Cuando la política de arranque seguro está establecida en Standard (Estándar), el BIOS utiliza las claves y
los certificados del fabricante del sistema para autenticar las imágenes previas al arranque. Cuando la política
de arranque seguro está establecida en Custom (Personalizada), el BIOS utiliza las claves y los certificados
definidos por el usuario. La política de arranque seguro está establecida en Standard (Estándar) de manera
predeterminada.
Secure Boot
Mode (Modo de
arranque seguro)
Configura cómo el BIOS utiliza los objetos de la política de arranque seguro (PK, KEK, db, dbx).
Si el modo actual se establece en Deployed Mode (Modo implementado), las opciones disponibles son User
Mode (Modo de usuario) y Deployed Mode (Modo implementado). Si el modo actual se establece en User
Mode (Modo de usuario), las opciones disponibles son User Mode (Modo de usuario), Audit Mode (Modo
de auditoría) y Deployed Mode (Modo implementado).
Modo de usuario: en Modo de usuario, se debe instalar PK y el BIOS realiza la verificación de la firma en
intentos programáticos para actualizar los objetos de la política. El BIOS permite transiciones programáticas no
autenticadas entre los modos.
Modo de auditoría: en Modo de auditoría, PK no está presente. El BIOS no autentica las actualizaciones
programáticas de los objetos de políticas y realiza transiciones entre los modos. El Modo de auditoría es
útil para determinar mediante programación un conjunto de trabajo de objetos de políticas. El BIOS realiza la
verificación de la firma en las imágenes previas al arranque y registra los resultados en la tabla de información
de ejecución de imágenes, pero ejecuta las imágenes pasen o no la verificación.
Modo implementado: el Modo implementado es el más seguro. En el Modo implementado, se debe
instalar PK y el BIOS realiza la verificación de la firma en intentos programáticos para actualizar los objetos de
la política. El Modo implementado restringe las transiciones del modo programático.
Secure Boot
Policy Summary
(Resumen de
la política de
arranque seguro)
Especifica la lista de certificados y hashes que el arranque seguro utiliza para autenticar las imágenes.
Secure Boot
Custom Policy
Settings
(Configuración
de la política
personalizada de
arranque seguro)
Configura la política personalizada de arranque seguro. Para habilitar esta opción, establezca la política de arranque
seguro en la opción Custom (Personalizada).
44 Aplicaciones de administración previas al sistema operativo