Users Guide
Regresaralapáginadecontenido
Módulodeplataformaconfiable(TPM)ycompatibilidadconBitLocker
GuíadelusuariodeDell™OpenManage™ServerUpdateUtility2.0.0
UnTPMesunmicrocontroladorseguroconcapacidadescriptográficasdiseñadoparaproporcionarfuncionesbásicasrelacionadascon la seguridad que
involucranlasteclasdecifrado.Estáinstaladoenlaplacabasedelsistemaysecomunicaconelrestodelmismomedianteunbusdehardware.Ustedpuede
establecerlapropiedaddesusistemaysuTPMmediantecomandosdeconfiguracióndelBIOS.
TPMalmacenalaconfiguracióndelaplataformacomounconjuntodevaloresenungrupoderegistrosdeconfiguracióndeplataforma(PCR).Porlotanto,un
registropuedealmacenar,porejemplo,elfabricantedelaplacabase;otro,elfabricantedelprocesadoryuntercero,laversióndefirmwareparala
plataforma,etc.LossistemasqueincorporanunTPMcreanunaclavequeestáligadaalasmedicionesdelaplataforma.Laclavesólosepuedeabrircuando
esasmedicionesdeplataformatienenlosmismosvaloresqueteníancuandosecreólaclave.Esteprocesosedenomina"sellado" de la clave en el TPM. El
descifrado se denomina "apertura".ConlaclaveselladayunafuncióndeproteccióndedatoscomoelcifradodelaunidadBitLocker™deWindows
®
, usted
puedeasegurarlosdatoshastaquesecumplanlascondicionesespecíficasdelsoftwareohardware.
BitLockermitigaelaccesonoautorizadoalosdatosmediantelacombinacióndedosprocedimientosprincipalesdeproteccióndedatos:
l Cifrado de todo el volumen del sistema operativo Windows en la unidad de disco duro: BitLocker cifra todos los archivos de usuario y de sistema en
el volumen del sistema operativo.
l Comprobacióndelaintegridaddeloscomponentesdeiniciotempranoydelosdatosdeconfiguracióndeinicio:Ensistemasquetienenlaversión
1.2deTPM,BitLockeraprovechalascapacidadesdeseguridadmejoradasdelTPMyaseguraquelosdatosesténdisponiblessolosiloscomponentes
deiniciodelsistemanoestánalteradosyeldiscocifradoseubicaenelsistemaoriginal.
BitLockerestádiseñadoparasistemasquetienenunmicrochipdeTPMyBIOScompatibles.UnTPMcompatiblesedefinecomounTPMversión1.2.UnBIOS
compatibleadmiteelTPMylaraízestáticademediciónconfiable.BitLockersellalaclavedecifradomaestraenelTPMysólopermitequelaclaveseabra
cuandolasmedicionesdecódigonohancambiadodesdeelinicioseguroanterior.Obligaalusuarioaproporcionarunaclavederecuperaciónparacontinuar
con el inicio si cualquiera de las mediciones ha cambiado. Un caso de actualización del BIOS de "uno a muchos" ocasiona que BitLocker detenga la
actualizaciónysoliciteunaclavederecuperaciónantesdecompletarelinicio.
BitLocker protege los datos almacenados en un sistema mediante el "cifrado del volumen completo" y el "arranque seguro". Asegura que los datos
almacenadosenunsistemapermanezcancifradosinclusosihayintromisionescuandoelsistemaoperativonoseestáejecutandoyevitaqueelsistema
operativo se inicie y descifre la unidad hasta que se introduce la clave de BitLocker.
TPMinteractúaconBitLockerparaproporcionarseguridadduranteelarranquedelsistema.ElTPMdebeestarhabilitadoyactivadoantesdequeBitLockerlo
puedautilizar.Silainformacióndearranquehacambiado,BitLockerentraalmododerecuperaciónyseránecesariaunacontraseñaderecuperaciónpara
volver a tener acceso a los datos.
Regresaralapáginadecontenido
NOTA: EnelcasodelossistemasconunchipdeMódulodeplataformasegura(TPM)compatibleconTCG1.2,lasactualizacionesdelBIOSpormediode
SUUylospaquetesDellUpdatePackagefallaránsilafuncióndecifradodelaunidadBitLockerdeMicrosoft
®
Windowsestáactivadaosilafunciónde
Módulodeplataformaseguraestáestablecida(atravésdelBIOS)comoON with Pre-bootMeasurement(ACTIVADOconmediciónpreviaalinicio).
NOTA: ConsulteelsitiowebdeMicrosoftTechNetparaobtenerinformaciónacercadecómoactivarBitLocker.Consulteladocumentaciónincluidaconel
sistemaparaverlasinstruccionessobrecómoactivarelTPM.NoserequiereunTPMparaBitLocker;sinembargo,sólounsistemaconTPMpuede
proporcionarlaseguridadadicionaldelaverificacióndelaintegridaddelsistemaduranteelarranque.SinTPM,BitLockersepuedeutilizarparacifrar
volúmenes,peronoparaunarranqueseguro.
NOTA: LaformamásseguradeconfigurarBitLockeresenunsistemaconlaversión1.2deTPMyconungrupodecomputaciónconfiable(TCG)que
cumplaconlaimplementacióndelBIOS,conunaclavedearranqueoconunPIN.Estosmétodosproporcionanautenticaciónadicional,alrequeriryasea
unaclavefísicaadicional(unaunidadflashUSBconunaclaveescritaenellayqueelsistema pueda leer) o con un PIN establecido por el usuario.
NOTA: PararealizaractualizacionesmasivasdelBIOS,creeunasecuenciadecomandosquedesactiveBitLocker,instalelaactualización,reinicieel
sistema y luego reactiveBitLocker.PararealizarimplementacionesdepaquetesDell™UpdatePackage(DUP)deunoauno,desactivemanualmente
BitLocker y luego reactívelodespuésdereiniciarelsistema.
NOTA: AdemásdeDUPdelBIOS,laejecucióndeDUPdelfirmwareparaU320,SCSIconectadosenserie(SAS)5,SAS6,controladoresRAIDexpansibles
(PERC)5,PERC6ycontroladoresCostEffectiveRAIDController(CERC)6sebloqueaensistemasquetienenunchipdeTPMversión1.2,la seguridad
de TPM establecida como ON with Pre-bootMeasurement(ACTIVADOconmediciónpreviaalinicio) y la ActivacióndelTPM establecida como Activado si se
activa BitLocker (TPM, TPM con USB o TPM con PIN).