Tabla 22. Detalles de Seguridad del sistema (continuación)
Opción Descripción
Restablecimiento de fábrica de
SGX
Le permite restablecer la opción de SGX a la configuración de fábrica. Esta opción está
establecida en Apagada de manera predeterminada.
Botón de alimentación Activa y desactiva el botón de encendido de la parte frontal del sistema. Esta opción
está establecida en Habilitada de manera predeterminada.
Recuperación de alimentación de
CA
Permite establecer la reacción del sistema después de que se restablece la alimentación
de CA. De manera predeterminada, esta opción está establecida en Last (Último).
NOTA: El sistema host no se encenderá hasta que se complete la raíz de confianza
(RoT) de iDRAC. El encendido del host se demorará durante 90 segundos como
mínimo después de que se aplique la CA.
Demora de recuperación de
alimentación de CA
Permite establecer en qué medida el sistema admite el aumento gradual de alimentación
una vez se ha restaurado la alimentación de CA en el sistema. De manera
predeterminada, esta opción está establecida en sistema. Esta opción está establecida
en Inmediata de manera predeterminada. Si esta opción se establece en Inmediata,
no hay demoras en el encendido. Si se establece en Aleatoria, el sistema creará una
demora aleatoria para el encendido. Cuando esta opción se establece en Definida por el
usuario, el tiempo de demora del sistema para encenderse es el manual.
Demora definida por el usuario
(60 s a 600 s)
Establece el valor de User Defined Delay (Retraso definido por el usuario) cuando
está seleccionada la opción User Defined (Definido por el usuario) para AC Power
Recovery Delay (Retraso de recuperación de alimentación de CA).
Acceso de variable de UEFI Proporciona diversos grados de variables UEFI de garantía. Cuando está establecida
en Standard (Estándar) (valor predeterminado). Las variables UEFI son accesibles en
el sistema operativo por la especificación UEFI. Cuando se establece en Controlled
(Controlado), las variables UEFI seleccionadas están protegidas en el entorno y las
nuevas entradas de inicio UEFI se ven obligadas a estar en el extremo de la orden de
inicio actual.
Interfaz de facilidad de
administración dentro de banda
Si se establece en Desactivado, el ajuste oculta los dispositivos HECI del motor de
administración (ME) y los dispositivos de IPMI del sistema operativo. Esto evita que el
sistema operativo a la de cambiar el límite de alimentación ME configuración, y bloquea
el acceso a todos los dentro de banda las herramientas de administración. Toda la
administración debe ser administrada a través de fuera de banda. Esta opción está
establecida en Activada de manera predeterminada.
NOTA: Actualización del BIOS precisa HECI dispositivos estar en funcionamiento
y DUP actualizaciones requieren interfaz IPMI sea operativo. Este valor se debe
establecer en Activado para evitar errores de actualización.
Migración de seguridad de SMM Activa o desactiva las protecciones de migración de seguridad de SMM para UEFI.
Arranque seguro Activa Secure Boot (Inicio seguro), donde el BIOS autentica cada imagen de inicio previo
usando los certificados de la política de inicio seguro. La política de arranque seguro está
establecida en Desactivada de manera predeterminada.
Política de arranque seguro Cuando la política de arranque seguro está establecida en Estándar, el BIOS utiliza las
claves y los certificados del fabricante del sistema para autenticar las imágenes previas
al arranque. Cuando la política de arranque seguro está establecida en Personalizado, el
BIOS utiliza las claves y los certificados definidos por el usuario. La política de arranque
seguro está establecida en Estándar de manera predeterminada.
Modo de arranque seguro Configura la manera en que el BIOS utiliza la política de inicio seguro objetos (PK, KEK,
db, dbx).
Si el modo actual se establece en modo aplicado, las opciones disponibles son
Modo de usuario y modo aplicado. Si el modo actual se establece en Modo de
usuario, las opciones disponibles son Modo de usuario, Modo de auditoría y Modo
implementado.
22 Aplicaciones de administración previas al sistema operativo