Users Guide

Table Of Contents
Seguridad de PMem
Temas:
Modo de memoria
Aplicación directa
Borrado criptográfico y saneamiento de PMem
Modo de memoria
En modo de memoria, las PMem funcionan como memoria del sistema volátil. La frase de contraseña del usuario no es compatible y esta
configuración del BIOS aparecerá atenuada.
Aplicación directa
Los usuarios tienen la opción de habilitar la protección de frase de contraseña de las regiones de PMem. El propósito de la frase de
contraseña es proteger contra el acceso no autorizado a los datos almacenados en la región de PMem. Si se transfieren los PMem de un
servidor a otro, el usuario deberá reingresar la frase de contraseña de seguridad en la configuración del BIOS antes de poder acceder a los
datos.
Ya sea que el cliente elija o no habilitar la protección de frase de contraseña, el BIOS bloquea el PMem antes de iniciar el sistema operativo
o UEFI Shell. Esto significa que todos los cambios de seguridad se controlan mediante el BIOS de Dell y los cambios de seguridad a nivel de
sistema operativo, incluidas la administración de la frase de contraseña y las funciones de borrado de PMem, no serán compatibles. Todas
estas funciones se deben llevar a cabo a través de la configuración del BIOS.
NOTA:
Como se indica en la sección Cambios de configuración de DIMM, el único escenario de migración compatible es un
reemplazo de ranura por ranura entre placas base. Agregar o quitar PMem individuales por cualquier motivo probablemente provocará
la pérdida de datos y activará la necesidad de reconfiguración de seguridad y objetivos.
La frase de contraseña para bloquear o cifrar los datos en reposo en el PMem en aplicación directa se puede configurar en la configuración
del BIOS. Si el campo no está vacío, en cada inicio, se utiliza la frase de contraseña suministrada para intentar desbloquear todos los PMem
en el sistema.
Los siguientes casos de uso se relacionan con escenarios de migración no compatibles:
Cuando se cambia la frase de contraseña en la configuración del BIOS, la frase de contraseña existente solo se debe ingresar una vez
por sesión. Aunque entre y salga del campo varias veces, no se volverá a solicitar la frase de contraseña (hasta la siguiente sesión de
arranque).
Puede ingresar una cadena vacía en el campo de frase de contraseña de configuración del BIOS para borrar la frase de contraseña.
NOTA: Para borrar la frase de contraseña, mantenga el campo de frase de contraseña en blanco y presione Entrar.
7
Seguridad de PMem 29