Service Manual

Seguridad
Tabla 10. Seguridad
Opción Descripción
Extensiones de Intel
Software Guard
Proporciona un entorno seguro para ejecutar código/almacenar información confidencial en el contexto
del sistema operativo principal y establece el tamaño de la memoria de reserva de enclave.
Intel SGX
Las opciones son:
Desactivado
Enabled (Activado)
Controlado por software: esta opción está activada de manera predeterminada.
Tecnología de confianza
plataforma Intel
Permite controlar si la función de Intel Platform Trust Technology (PTT) de Intel es visible para el sistema
operativo.
Intel Platform Trust Technology encendida: esta opción está activada de manera predeterminada.
NOTA: Desactivar esta función no cambia ninguna configuración o información almacenada
en la PTT.
Omisión PPI para el
comando de borrado
Permite controlar el módulo de plataforma de confianza (TPM).
Omisión de PPI para comandos de borrado: esta opción está desactivada de manera predeterminada.
Desactivada
Permite borrar la información del propietario de PTT y devuelve la PTT al estado predeterminado.
Borrar: esta opción está desactivada de manera predeterminada.
Mitigación de riesgos de
SMM
Permite habilitar o deshabilitar la protección de mitigación de riesgos de SMM de UEFI adicionales.
Mitigación de seguridad de SMM: de manera predeterminada, esta opción está activada.
Borrado de datos en el
próximo arranque
Permite que el BIOS ponga en línea de espera un ciclo de borrado de datos para dispositivos de
almacenamiento conectados a la placa base durante el próximo reinicio.
Iniciar borrado de datos: de manera predeterminada, esta opción está desactivada.
NOTA: La operación de borrado seguro borra información de manera tal que no pueda ser
reconstruida.
Absoluto Este campo permite activar, desactivar o desactivar permanentemente la interfaz del módulo del BIOS
del servicio de módulo de persistencia Absolute opcional, desde Absolute Software.
Las opciones son:
Activar Absolute:esta opción está activada de manera predeterminada.
Desactivar Absolute
Desactivar Absolute permanentemente
Seguridad de ruta de
arranque de UEFI
Controla si el sistema le solicitará al usuario ingresar la contraseña de administrador (si está establecida)
cuando inicie a un dispositivo de ruta de arranque de UEFI desde el menú de arranque F12.
Las opciones son:
Nunca
Siempre
Siempre, excepto HDD interno: esta opción está activada de manera predeterminada.
Siempre, excepto HDD y PXE internos
System Setup (Configuración del sistema) 71