Specifications
Tabela 29. Segurança(continuação)
Opção Descrição
OROM Keyboard Access
Permite ativar ou desativar telas de configuração de Option ROM via teclas de atalho durante a
inicialização.
• Enable (Ativar) -padrão
• Desativar
• One Time Enable (Habilitar uma vez)
Admin Setup Lockout
(Bloqueio da configuração
pelo administrador)
Permite evitar que os usuários acessem a Configuração do sistema quando houver uma senha de
administrador definida.
• Enable Admin Setup Lockout (Habilitar bloqueio da configuração do administrador)
Essa opção não está definida por padrão.
Master Password Lockout
(Bloqueio da senha
mestra)
Permite desabilitar o suporte para senha mestre.
• Enable Master Password Lockout (Ativar o bloqueio da senha principal)
Essa opção não está definida por padrão.
NOTA: A senha do disco rígido precisa ser apagada antes das configurações poderem ser
alteradas.
SMM Security Mitigation
(Redução de segurança
do SMM)
Permite ativar ou desativar a proteção UEFI SMM Security Mitigation adicional.
• SMM Security Mitigation (Redução de segurança do SMM)
Essa opção não está definida por padrão.
Secure Boot (Inicialização segura)
Tabela 30. Secure Boot (Inicialização segura)
Opção Descrição
Secure Boot Enable (Ativar inicialização segura)
Permite ativar ou desativar o recurso de inicialização segura.
• Secure Boot Enable (Ativar inicialização segura) — Padrão
Modo inicialização segura
Alterações no modo de operação da inicialização segura modificam
o comportamento da inicialização segura para permitir a avaliação
de assinaturas de driver UEFI.
Escolha uma das opções:
• Deployed Mode (Modo implementado) — Padrão
• Audit Mode (Modo auditoria)
Expert Key Management (Gerenciamento de chaves
especializadas)
Permite habilitar ou desabilitar o gerenciamento de chaves
especializadas.
• Enable Custom Mode (Habilitar modo personalizado)
Essa opção não está definida por padrão.
As opções do Gerenciamento de chaves especializadas são:
• PK — Padrão
• KEK
• db
• dbx
30 Configuração do sistema