Tabla 22. Detalles de Seguridad del sistema
Opción Descripción
Acceso de variable de UEFI Proporciona diversos grados de variables UEFI de garantía. Cuando está establecida en
Estándar (valor predeterminado), las variables UEFI son accesibles en el sistema operativo
por la especificación UEFI. Cuando se establece en Controlled (Controlado), las variables
UEFI seleccionadas están protegidas en el entorno y las nuevas entradas de inicio UEFI se ven
obligadas a estar en el extremo de la orden de inicio actual.
Arranque seguro Habilita el arranque seguro, donde el BIOS autentica cada imagen de inicio previo usando los
certificados de la política de inicio seguro. De manera predeterminada, el arranque seguro está
establecido en Deshabilitado.
Política de arranque seguro Cuando la política de arranque seguro está establecida en Estándar, el BIOS utiliza las claves
y los certificados del fabricante del sistema para autenticar las imágenes previas al arranque.
Cuando la política de inicio seguro está establecida en Personalizada, el BIOS utiliza las claves
y los certificados definidos por el usuario. La política de inicio seguro está establecida en
Estándar de manera predeterminada.
Modo de arranque seguro Configura la manera en que el BIOS utiliza la política de inicio seguro objetos (PK, KEK, db, dbx).
Si el modo actual se establece en Modo implementado, las opciones disponibles son Modo
de usuario y Modo implementado. Si el modo actual se establece en Modo de usuario, las
opciones disponibles son Modo de usuario, Modo de auditoría y Modo implementado.
Tabla 23. Modo de arranque seguro
Opciones Descripciones
Modo de
usuario
En Modo de usuario, PK debe estar instalada y verificación de la firma DEL
BIOS realiza en programación intenta actualizar los objetos de directiva.
El BIOS permite transiciones programadas no autenticadas entre los modos.
Modo
implementa
do
El Modo implementado es el modo más seguro. En Modo implementado,
PK debe estar instalado y el BIOS realiza verificación de la firma en
programación intenta actualizar los objetos de directiva.
El Modo implementado restringe las transiciones de modo programático.
Modo de
auditoría
En Modo de auditoría, PK no está presente. El BIOS no autentica mediante
programación las actualizaciones de los objetos de directiva, y las transiciones
entre los modos. El BIOS verifica la firma en las imágenes previas al arranque
y registra los resultados en la tabla de información de ejecución de imagen,
pero ejecuta las imágenes pasen o no la verificación.
El Modo de auditoría es útil para determinar, mediante programación, un
conjunto que funcione de objetos de política.
Resumen de política de arranque
seguro
Muestra la lista de certificados y hashes que el inicio seguro utiliza para autenticar las imágenes.
Configuración de la política
personalizada de arranque seguro
Configura la política personalizada de arranque seguro. Para activar esta opción, establezca la
política de inicio seguro para opción personalizada.
Asignación de contraseña del sistema y de configuración
Requisitos previos
Asegúrese de que el puente de contraseña esté habilitado. El puente de contraseña habilita o deshabilita las características de la
contraseña del sistema y la contraseña de configuración. Para obtener más información, consulte la sección de configuración del puente de
la tarjeta madre del Sistema.
NOTA:
Si la configuración del puente de contraseña está deshabilitada, se eliminan las contraseñas actuales del sistema y de
configuración, y no necesitará proporcionar la contraseña del sistema para iniciarlo.
18 Aplicaciones de administración previas al sistema operativo