Senha de configuração
|
Permite definir e ativar uma senha de configuração (administrador).
observação:
Se houver uma senha de configuração definida, essa senha será necessária para alterar opções da configuração do computador, executar o flash da memória ROM e alterar determinadas configurações plug and play no Windows.
|
Senha de Inicialização
|
Permite que você defina e ative uma senha de inicialização. A mensagem de senha de inicialização aparece após o computador ser desligado e ligado ou após uma reinicialização. Se o usuário não digitar a senha de inicialização correta, a unidade não inicializará.
|
Opções de Senha (Essa seleção aparece somente se uma senha de inicialização ou de configuração tiver sido definida.)
|
Permite ativar/desativar:
-
Bloquear recursos legados (determina se o Gerenciador de Dispositivos do Windows tem permissão para alterar configurações dos recursos de portas seriais e paralelas).
-
Segurança rigorosa (habilitar a senha rigorosa desativa a capacidade de redefinir a senha movendo o jumper na placa do sistema). O padrão é desativado.
cuidado:
Se você ativar o recurso de segurança rigorosa e esquecer a senha de configuração ou de inicialização, o computador ficará inacessível e não poderá mais ser usado.
Se você perder ou esquecer a senha, será necessário trocar a placa de sistema. Essa situação não é coberta pela garantia.
Para impedir que o computador fique permanentemente inutilizável, registre a senha de configuração ou de inicialização em um local seguro longe do computador. Sem essas senhas, o computador não poderá ser desbloqueado.
-
Configurar modo de navegação (aparecerá se uma senha de configuração for definida) (permite ver, mas sem alterar, as Opções de configuração F10 sem digitar a senha de configuração). O padrão é ativado.
-
Prompt de senha em F9 e F12 (requer senha de configuração para usar essas funções de inicialização). O padrão é ativado.
-
Modo Servidor de Rede. O padrão é desativado.
|
Tampa Inteligente
|
Permite que:
|
Segurança do Dispositivo
|
Permite selecionar Dispositivo disponível/Dispositivo oculto (o padrão é Dispositivo disponível) para:
-
Dispositivo de segurança integrado
-
Áudio do sistema
-
Controlador USB (varia conforme o modelo)
-
Controlador de rede
observação:
Você deve desativar o AMT antes de tentar ocultar o controlador de rede.
-
Porta serial
-
Porta paralela
-
Portas SATA (varia conforme o modelo)
|
Segurança do USB
|
Permite selecionar Ativado/Desativado (o padrão é Ativado) para:
-
Portas USB frontais
-
Portas USB traseiras
-
Portas USB acessórias
|
Segurança do slot
|
Permite desativar qualquer slot PCI ou PCI Express. O padrão é ativado.
|
Inicialização de Rede
|
Ativa/desativa a capacidade do computador de ser inicializado a partir de um sistema operacional instalado em um servidor de rede. (Recurso disponível somente em modelos NIC; o controlador de rede deve ser uma placa de expansão PCI ou incorporado à placa do sistema). O padrão é ativado.
|
IDs do Sistema
|
Permite definir:
-
Identificador patrimonial (identificador de 18 bytes), um número de identificação de propriedade atribuído pela empresa ao computador.
-
Etiqueta de propriedade (identificador de 80 bytes) exibido durante POST.
-
Número do Identificador Exclusivo Universal (UUID). O UUID só pode ser atualizado se o número de série atual do chassi for inválido. (Esses números de ID são normalmente definidos na fábrica e são utilizados para identificar o sistema de maneira exclusiva.)
-
A definição de local do teclado para entrada de ID do sistema.
|
Segurança do registro mestre de inicialização
|
Habilita/desabilita a segurança do registro mestre de inicialização (MBR).
O MBR contém as informações necessárias para inicializar com sucesso a partir de um disco e acessar os dados nele armazenados. A Segurança do Registro Mestre de Inicialização pode evitar alterações não propositais ou maliciosas no MBR, como as provocadas por alguns tipos de vírus ou pelo uso incorreto de alguns utilitários de disco. Ela também permite recuperar o “último MBR válido”, se forem detectadas alterações no MBR quando o sistema for reinicializado.
Quando a Segurança do MBR é ativada, o BIOS impede quaisquer alterações no MBR do atual disco de inicialização no modo MS-DOS ou no Modo de Segurança do Windows.
observação:
A maioria dos sistemas operacionais controla o acesso à MBR do disco inicializável atual; o BIOS não consegue impedir alterações que possam ocorrer enquanto o sistema operacional estiver em execução.
Restaura a cópia de segurança do Registro Mestre de Inicialização no disco de inicialização atual. O padrão é desativado.
Só aparece quando todas as seguintes condições forem verdadeiras:
-
A segurança MBR está ativada
-
Uma cópia de segurança do MBR foi previamente salva
-
O disco de inicialização atual é o mesmo disco com base no qual a cópia de segurança foi salva
cuidado:
A restauração de um MBR previamente salvo após um utilitário de disco ou o sistema operacional modificar o MBR pode fazer com que os dados do disco tornem-se inacessíveis. Somente restaure um MBR salvo previamente se você tiver certeza de que o MBR do disco de inicialização atual foi corrompido ou infectado por vírus. Computador
|
Segurança do sistema (essas opções são dependentes de hardware)
|
Prevenção de execução de dados (ativar/desativar) - Ajuda a evitar brechas de segurança no sistema operacional. O padrão é ativado.
Virtualização da CPU SVM (ativar/desativar). Controla os recursos de virtualização do processador. Alterar essa configuração exige que o computador seja desligado e ligado novamente. O padrão é desativado.
Tecnologia de virtualização (VTx) (ativar/desativar) - Controla os recursos de virtualização do processador. Alterar essa configuração exige que o computador seja desligado e ligado novamente. O padrão é desativado.
Tecnologia de virtualização Direcionada E/S (VTd) (ativar/desativar) - Controla recursos de remapeamento de DMA de virtualização do chipset. Alterar essa configuração exige que o computador seja desligado e ligado novamente. O padrão é desativado.
Tecnologia de Execução Confiável (ativar/desativar) - Controla o processador subjacente e recursos de chipset necessários para suportar um dispositivo virtual. Alterar essa configuração exige que o computador seja desligado e ligado novamente. O padrão é desativado. Para ativar este recurso você deve ativar os seguintes recursos:
-
Suporte a dispositivo de segurança integrado
-
Tecnologia de Virtualização
-
Tecnologia de virtualização direcionada E/S
Dispositivo de Segurança Integrado (ativar/desativar) - Permite ativação e desativação do dispositivo de segurança integrado.
observação:
Para configurar o Dispositivo de Segurança Integrado, uma senha de configuração deve ser definida.
-
Redefinir para as Configurações de Fábrica (Não redefinir/Redefinir) - Redefinir para os padrões de fábrica apagará todas as chaves de segurança e deixará o dispositivo em um estado desativado. Alterar essa configuração requer que o computador seja reiniciado. O padrão é Não redefinir.
cuidado:
O dispositivo de segurança integrado é um componente crítico de muitos esquemas de segurança. Apagar as chaves de segurança impedirá acesso a dados protegidos pelo Dispositivo de Segurança Integrado. Escolher Redefinir para Configurações de Fábrica pode resultar em perda significativa de dados.
-
Medir variáveis/dispositivos de inicialização para PCR1 - Normalmente, o computador mede o caminho de inicialização e salva métricas coletadas no PCR5 (um registro no Dispositivo de Segurança Integrado). O BitLocker monitora alterações em qualquer uma dessas métricas e força o usuário a autenticar novamente se detectar quaisquer alterações. Ativar esse recurso permite definir o Bitlocker para ignorar alterações detectadas em métricas do caminho de inicialização, evitando problemas de reautenticação associados a unidades USB inseridas em uma porta. O padrão é ativado.
Gerenciamento do Dispositivo de Segurança Integrado (ativar/desativar) - Esta opção permite que o usuário limite o controle do sistema operacional no Dispositivo de Segurança Integrado. O padrão é ativado. Essa opção é desativada automaticamente se a Tecnologia de Execução Confiável estiver ativada.
-
Redefinição do Dispositivo de Segurança Integrado por sistema operacional (ativar/desativar) - Esta opção permite que o usuário limite a capacidade do sistema operacional de solicitar uma Redefinição para Configurações de Fábrica do Dispositivo de Segurança Integrado. O padrão é desativado.
observação:
Para ativar esta opção, uma senha de configuração deve ser definida.
-
Nenhum provisionamento de PPI (somente Windows 8) - Essa opção permite que você defina o Windows 8 para ignorar o requisito de PPI (interface de presença física) e ativar e apropriar-se diretamente do TPM na primeira inicialização. Não é possível alterar essa configuração após o TPM ser apropriado/inicializado, a menos que o TPM seja redefinido. O padrão é desativado para sistemas que não são Windows 8 e ativado para o Windows 8.
-
Permitir que a política PPI seja alterada pelo sistema operacional. Ativar essa opção permite que o sistema operacional execute operações de TPM sem interface de presença física. O padrão é desativado.
observação:
Para ativar esta opção, uma senha de configuração deve ser definida.
|
Segurança do DriveLock
|
Permite atribuir ou modificar uma senha mestre ou de usuário para unidades de disco rígido. Quando esse recurso estiver ativado, o usuário será solicitado a fornecer uma das senhas do DriveLock durante o POST. Se nenhuma delas for inserida corretamente, a unidade de disco rígido permanecerá inacessível até que uma das senhas seja inserida corretamente durante a inicialização a frio subsequente.
observação:
Essa seleção somente será exibida quando pelo menos uma unidade MultiBay compatível com o recurso DriveLock estiver conectada ao sistema.
|
Configuração do Secure Boot
|
-
Suporte Legado – Ativar/desativar. Permite que você desligue todo o suporte legado no computador, incluindo inicialização para o DOS, execução de placas de vídeo legadas, inicialização para dispositivos legados e assim por diante. Se for configurado como desativado, as opções de inicialização legada em Armazenamento > Ordem de inicialização não serão exibidas O padrão é ativado.
-
Secure Boot - Ativar/desativar. Permite certificar-se de que um sistema operacional é legítimo antes de inicializá-lo, deixando o Windows resistente a modificações mal-intencionadas desde a pré-inicialização até a inicialização completa do sistema, evitando ataques ao firmware. O UEFI e o Windows Secure Boot somente permitem que código assinado por certificados digitais previamente aprovados seja executado durante o processo de inicialização do firmware e do sistema operacional. O padrão é desativado exceto para sistemas Windows 8, que têm essa configuração ativada. O Secure Boot ativado também define Suporte Legado como desativado.
-
Gerenciamento de chaves – Esta opção permite gerenciar configurações personalizadas de chave.
-
Limpar chaves do Secure Boot – Não limpar/Limpar. Permite que você exclua quaisquer chaves de inicialização personalizada previamente carregadas. O padrão é Não limpar.
- Propriedade da chave – Chaves HP/Chaves Personalizadas. Selecionar o Modo Personalizado permite que você modifique o conteúdo dos bancos de dados de assinatura do secure boot e a tecla de plataforma (PK) que verifica kernels durante a inicialização do sistema, permitindo usar sistemas operacionais alternativos. Selecionar Chaves HP faz com que o computador seja inicializado usando as chaves de inicialização pré-carregadas específicas da HP. O padrão é Chaves da HP.
-
Inicialização rápida - Ativar/desativar. A inicialização rápida desativa a capacidade de interromper a inicialização, como pressionar teclas f para acessar itens antes do sistema operacional ser carregado. O padrão é desativado.
observação:
Se o Windows 8 detectar um erro grave, ele interromperá o processo de inicialização automaticamente e exibirá opções de inicialização avançadas.
No Windows 8, você pode pressionar Shift e selecionar Reiniciar para acessar a tela que permite inicializar em um dispositivo ou solucionar problemas em seu computador.
observação:
O suporte a opções específicas de configuração do computador pode variar dependendo da configuração do hardware.
|