Service Manual

Tabla 10. Opciones de configuración del sistema - Menú de seguridad (continuación)
Seguridad
PPI Bypass for Enable Commands (Omisión
PPI para los comandos activados)
Permite o evita que el sistema operativo omita las solicitudes de usuario de la interfaz
de presencia física (PPI) del BIOS cuando emite comandos de activación y
habilitación de la PPI del TPM.
Valor predeterminado: apagado
PPI Bypass for Disable Commands (Omisión
PPI para los comandos desactivados)
Permite o evita que el sistema operativo omita las solicitudes de usuario de la PPI del
BIOS cuando emite comandos de desactivación y deshabilitación de la PPI del TPM.
Valor predeterminado: apagado
Activar certificado Permite controlar si la jerarquía de aprobación del TPM está disponible para el
sistema operativo. Deshabilitar este ajuste restringe la capacidad de usar el TPM para
operaciones de firma.
Valor predeterminado: encendido
Activar almacenamiento de claves Permite controlar si la jerarquía de aprobación del TPM está disponible para el
sistema operativo. Deshabilitar este ajuste restringe la capacidad de utilizar el TPM
para almacenar datos del propietario.
Valor predeterminado: encendido
SHA-256 Permite o evita que el BIOS y el TPM utilicen el algoritmo hash SHA-256 para
extender las mediciones en los PCR del TPM durante el arranque del BIOS.
Valor predeterminado: encendido
Desactivada Permite o evita que la computadora borre la información del propietario de PTT y
devuelve la PTT al estado predeterminado.
Valor predeterminado: apagado
Estado de TPM Habilita o deshabilita el TPM. Este es el estado de funcionamiento normal para el
TPM cuando desea usar la gama completa de funcionalidades.
Valor predeterminado: Activado
Mitigación de riesgos de SMM Habilita o deshabilita las protecciones de mitigación de riesgos de SMM de UEFI
adicionales.
Valor predeterminado: apagado
NOTA: Esta función puede provocar problemas de compatibilidad o pérdida de
funcionalidad con algunas aplicaciones y herramientas heredadas.
Intel SGX Habilita o deshabilita Intel Software Guard Extensions (SGX) para proporcionar un
ambiente seguro a fin de ejecutar código o almacenar información confidencial.
Valor predeterminado: control por software
Tabla 11. Opciones de configuración del sistema: menú de contraseñas
Contraseñas
Contraseña de administrador Permite al usuario establecer, cambiar o eliminar la contraseña de administrador
(admin). La contraseña de administrador activa varias funciones de seguridad
Contraseña del sistema Permite al usuario establecer, cambiar o eliminar la contraseña del sistema.
Configuración de contraseña
Letra mayúscula Aplica la restricción de contraseña, que obliga a que la contraseña contenga al menos
una letra mayúscula.
Valor predeterminado: apagado
Letra minúscula Aplica la restricción de contraseña, que obliga a que la contraseña contenga al menos
una letra minúscula.
System Setup (Configuración del sistema) 61