Users Guide

Table Of Contents
Tabla 14. Formatos aceptables de archivo
Componente de la política Formatos aceptables de
archivo
Extensiones aceptables de
archivo
Cantidad máxima permitida
de registros
DB y DBX
Certificado X.509 (solo
formato DER binario)
Imagen de EFI (el BIOS del
sistema calculará e importará
la recopilación de imágenes)
1. .cer
2.
.der
3. .crt
4.
.efi
Más de una
Para acceder a la función Configuración de arranque seguro, haga clic en Seguridad del sistema en Configuracn del BIOS del
sistema. Para ir a Configuración del BIOS del sistema, presione F2 cuando aparezca el logotipo de la empresa durante la POST.
De manera predeterminada, el arranque seguro está deshabilitado y la política de arranque seguro se establece en Estándar.
Para configurar la política de arranque seguro, debe habilitar el arranque seguro.
Cuando el modo de arranque seguro se establece en Estándar, significa que el sistema tiene certificados predeterminados y
recopilaciones de imágenes o hash cargados de fábrica. Esto sirve para la seguridad del firmware estándar, los controladores,
las ROM de opción y los cargadores de arranque.
Para admitir un nuevo controlador o firmware en un servidor, el certificado respectivo debe estar inscrito en la base de
datos del almacén de certificados de arranque seguro. Por lo tanto, la política de arranque seguro debe estar configurada en
Personalizada.
Cuando la política de arranque seguro está configurada como Personalizada, se heredan los certificados estándar y las
recopilaciones de imágenes cargados en el sistema de forma predeterminada, opción que se puede modificar. La política de
arranque seguro configurada como Personalizada le permite realizar operaciones tales como Ver, Exportar, Importar, Eliminar,
Eliminar todo, Restablecer y Restablecer todo. Mediante estas operaciones, puede configurar las políticas de arranque seguro.
Si configura la política de arranque seguro como Personalizada, se habilitan las opciones para administrar el almacén de
certificados mediante diversas acciones, como Exportar, Importar, Eliminar, Eliminar todo, Restablecer y Restablecer todo en
PK, KEK, DB y DBX. Para seleccionar la política (PK/KEK/DB/DBX) en la que desea hacer el cambio y realizar las acciones
adecuadas, haga clic en el vínculo correspondiente. En cada sección, se incluirán nculos para realizar las operaciones de
Importar, Exportar, Eliminar y Restablecer. Los vínculos se habilitan en función de lo que corresponda, lo cual depende de la
configuración del momento. Borrar todo y Restablecer todo son las operaciones que tienen impacto en todas las políticas. Con
Eliminar todo, se borran todos los certificados y las recopilaciones de imágenes de la política personalizada; y, con Restablecer
todo, se restauran todos los certificados y recopilaciones de imágenes del almacén de certificados Estándar o Predeterminado.
Recuperación del BIOS
La función de recuperación del BIOS permite recuperar manualmente el BIOS desde una imagen almacenada. El BIOS está
seleccionado cuando se enciende el sistema y si se detecta un BIOS dañado o en riesgo, se muestra un mensaje de error. A
continuación, puede iniciar el proceso de recuperación del BIOS por medio de RACADM. Para realizar una recuperación manual
del BIOS, consulte la iDRAC RACADM Command Line Interface Reference Guide (Guía de referencia de la interfaz de línea de
comandos iDRAC RACADM) disponible en https://www.dell.com/idracmanuals.
96
Configuración de Managed System