Users Guide

Seguridad de DCPMM
Temas:
Modo de memoria
Aplicación directa
Borrado criptográfico y saneamiento de DCPMM
Modo de memoria
En modo de memoria, los DCPMM funcionan como memoria del sistema volátil. La frase de contraseña del usuario no es compatible y esta
configuración del BIOS aparecerá atenuada.
Aplicación directa
Los usuarios tienen la opción de habilitar la protección de frase de contraseña de las regiones de DCPMM. El propósito de la frase de
contraseña es proteger contra el acceso no autorizado a los datos almacenados en la región de DCPMM. Si se transfieren los DCPMM de
un servidor a otro, el usuario deberá reingresar la frase de contraseña de seguridad en la configuración del BIOS antes de poder acceder a
los datos.
Ya sea que el cliente elija o no habilitar la protección de frase de contraseña, el BIOS bloquea el DCPMM antes de iniciar el sistema
operativo o UEFI Shell. Esto significa que todos los cambios de seguridad se controlan mediante el BIOS de Dell y los cambios de seguridad
a nivel de sistema operativo, incluidas la administración de la frase de contraseña y las funciones de borrado de DCPMM, no serán
compatibles. Todas estas funciones se deben llevar a cabo a través de la configuración del BIOS.
NOTA:
Como se indica en la sección Cambios de configuración de DIMM, el único escenario de migración compatible es un
reemplazo de ranura por ranura entre placas base. Agregar o quitar DCPMM individuales por cualquier motivo probablemente
provocará la pérdida de datos y activará la necesidad de reconfiguración de seguridad y objetivos.
La frase de contraseña para bloquear o cifrar los datos en reposo en el DCPMM en aplicación directa se puede configurar en la
configuración del BIOS. Si el campo no está vacío, en cada arranque, se utiliza la frase de contraseña suministrada para intentar
desbloquear todos los DCPMM en el sistema.
Los siguientes casos de uso se relacionan con escenarios de migración no compatibles:
Cuando se cambia la frase de contraseña en la configuración del BIOS, la frase de contraseña existente solo se debe ingresar una vez
por sesión. Aunque entre y salga del campo varias veces, no se volverá a solicitar la frase de contraseña (hasta la siguiente sesión de
arranque).
Puede ingresar una cadena vacía en el campo de frase de contraseña de configuración del BIOS para borrar la frase de contraseña.
NOTA: Para borrar la frase de contraseña, mantenga el campo de frase de contraseña en blanco y presione Entrar.
7
28 Seguridad de DCPMM