Reference Guide

Tabla 20. Información de seguridad de TPM 1.2 (continuación)
Opción Descripción
Comando TPM Controla el Módulo de plataforma segura (TPM). Cuando se establece en Ninguno, no se envía ningún comando
en el TPM. Si se establece en Activado, el TPM se habilitará y se activará. Si se establece en Desactivado, el
TPM se deshabilitará y se desactivará. Cuando esta opción se establece en Borrar, se borra todo el contenido del
TPM. Esta opción está establecida en Ninguna de manera predeterminada.
Tabla 21. Información de seguridad de TPM 2.0
Opción Descripción
Información de TPM
Seguridad de TPM
NOTA: El menú TPM solo está disponible cuando el módulo TPM está instalado.
Le permite controlar el modo de información del módulo de plataforma segura (TPM). De manera
predeterminada, la opción Seguridad de TPM está establecida en Desactivada. Solo puede modificar los
campos Estado del TPM y activación del TPM si el campo Estado del TPM está establecido en Encendido
con medidas previas al inicio o Encendido sin medidas previas al inicio.
Si el TPM 2.0 está instalado, la opción Seguridad de TPM se establece en Activada o Desactivada. Esta
opción está establecida en Apagada de manera predeterminada.
Información de
TPM
Permite cambiar el estado operativo del TPM. Esta opción está establecida en Sin cambios de manera
predeterminada.
Firmware del TPM Indica la versión de firmware del TPM.
Jerarquía de TPM Habilita, deshabilita o borra las jerarquías de almacenamiento y aprobación. Si se configura en Habilitado, las
jerarquías de aprobación y almacenamiento se pueden usar.
Si se configura en Deshabilitado, las jerarquías de aprobación y almacenamiento no se pueden usar.
Si se configura en Borrar, se borra cualquier valor de las jerarquías de aprobación y almacenamiento y, luego, se
restablece la opción en Habilitado.
Configuración
avanzada de TPM
Especifica detalles de la configuración avanzada del TPM
Tabla 22. Detalles de Seguridad del sistema
Opción Descripción
Intel(R) TXT Permite establecer la opción Tecnología de ejecución de confianza (TXT) de Intel. Para habilitar
la opción Intel TXT, la tecnología de virtualización y la seguridad del TPM deben estar
habilitadas con medidas previas al arranque. Esta opción está establecida en Apagada de
manera predeterminada.
Cifrado de memoria Habilita o deshabilita el Cifrado total de memoria (TME) de Intel. Cuando la opción está
establecida en Deshabilitada, el BIOS desactiva las tecnologías TME y MK-TME. Cuando
la opción está establecida en Habilitada, el BIOS activa la tecnología TME. Esta opción está
establecida en Deshabilitada de manera predeterminada.
Intel(R) SGX Permite establecer la opción de Intel Software Guard Extension (SGX). Para habilitar la opción
Intel SGX, el procesador debe ser compatible con SGX, la ocupación de la memoria debe ser
compatible (8 módulos idénticos de DIMM1 a DIMM8 por conector de CPU como mínimo),
el modo de funcionamiento de la memoria debe estar configurado en Modo optimizador, el
cifrado de la memoria debe estar habilitado y el intercalado de nodos debe estar deshabilitado.
Esta opción está establecida en Apagada de manera predeterminada. Cuando esta opción está
Desactivada, el BIOS desactiva la tecnología SGX. Cuando esta opción está Activada, el BIOS
activa la tecnología SGX.
Acceso dentro de banda de
información de paquete de SGX
Le permite acceder a la opción dentro de banda de información del paquete de Intel Software
Guard Extension (SGX). Esta opción está establecida en Apagada de manera predeterminada.
Tamaño de PPMRR Establece el tamaño de PPMRR.
QoS de SGX Activa o desactiva la calidad de servicio de SGX.
20 Aplicaciones de administración previas al sistema operativo