[Commercial NB/DT/AIO] Herramienta de Configuración de BIOS de ASUS
Tabla de Contenidos
1 Introducción
1.1 Características
1.2 Entorno Soportado
2 Seguridad y Gestión de Contraseñas
2.1 Grupos de Configuración del BIOS
2.2 Diferentes Situaciones de un Dispositivo bajo ACT
3 Aplicaciones de Confianza
4 Resumen de Características
5 Descargar la última versión de ASUS BIOS Config Tool
1 Introducción
Los administradores de TI están constantemente buscando formas más eficientes de gestionar dispositivos cliente. La ASUS BIOS Config Tool (ACT) integra capacidades tanto de software como de hardware para proporcionar configuración del BIOS para dispositivos cliente ASUS. Con esta herramienta, los administradores de TI pueden configurar ajustes del BIOS, importar/exportar configuraciones, y personalizar los logotipos de inicio.
1.1 Características
• Leer y escribir configuraciones y valores disponibles de BIOS, o restaurar a los valores predeterminados
• Establecer o restablecer la contraseña de administrador de BIOS
• Importar y exportar configuraciones
• Cambiar el logo de arranque de BIOS
• Integrarse con aplicaciones de confianza (por ejemplo, ASUS Control Center, Ciro) para control de gestión
Nota: Todas las funciones requieren un reinicio del sistema para que surtan efecto.
1.2 Entorno Compatible
• Sistemas Operativos Compatibles
Windows 10/11
Windows Preinstallation Environment (Windows PE)
• Modelos Compatibles
El soporte de funcionalidad puede variar dependiendo del tiempo de lanzamiento y especificaciones del modelo. Por favor, consulte el modelo real para más detalles.
Compatibles en notebooks comerciales, sobremesas, y PCs Todo en Uno de ASUS (2022 o más nuevos) con CPUs Intel de 12ª generación o más recientes que soportan WMI BIOS.
• Instalaciones Requisitas
【Para la versión de Interfaz WMI por debajo de 3.0】
o ASUS Business Utility v3.5.15.0 ~ v3.0.18.0
o ASUS Business Manager v3.0.24.0 ~v3.0.28.0 (solo requerido si ya está instalado en el sistema)
【Para la versión de Interfaz WMI 3.0 o superior】
o ASUS Business Utility v3.5.19.0 o posterior
o ASUS Business Manager v3.0.29.0 o posterior (solo requerido si ya está instalado en el sistema)
【Para la versión de Interfaz WMI 4.0 o superior】
o ASUS Business System Control Interface (BSCI) v0.4.3.0 o posterior
o ASUS Business Manager v3.0.32.0 o posterior (solo requerido si ya está instalado en el sistema)
2 Seguridad y Gestión de Contraseñas
2.1 Grupos de Configuración del BIOS
【Para la versión de Interfaz WMI inferior a 3.0】
ACT divide las configuraciones del BIOS en 3 grupos:
• Grupo General: Incluye configuraciones del BIOS no relacionadas con la seguridad.
• Grupo de Seguridad: Incluye elementos relacionados con la seguridad que requieren la contraseña de administrador del BIOS para escribir. Los elementos incluyen:
o Arranque Seguro
o Seguridad de la Interfaz de E/S
o Seguridad de la Interfaz ABM USB
• Grupo de Contraseñas:
o Contraseña de Administrador
2.2 Diferentes Situaciones de un Dispositivo bajo ACT
【Para la versión de Interfaz WMI ≤ 3.0】
• Modo Predeterminado (Sin contraseña de administrador del BIOS establecida):
Este es el modo predeterminado sin contraseña de BIOS establecida. No se permite establecer la contraseña de administrador del BIOS (excepto a través de aplicaciones de confianza).
o Puede leer todas las configuraciones del BIOS
o Sólo puede escribir configuraciones en el Grupo General
• Modo Protegido (Contraseña de administrador del BIOS establecida a través del menú del BIOS):
El usuario debe proporcionar la contraseña correcta para modificar cualquier configuración.
o Puede leer todas las configuraciones del BIOS
o Puede escribir configuraciones en los Grupos General y de Seguridad con contraseña
• Modo MDM (Contraseña de BIOS establecida a través de una aplicación de confianza):
Todas las operaciones están protegidas por aplicaciones de confianza.
o Puede leer todas las configuraciones del BIOS de forma remota.
o Puede escribir configuraciones del Grupo General y de Seguridad de forma remota sin contraseña.
Nota: En todos los casos anteriores, las contraseñas no pueden ser leídas o escritas directamente.
【Para la versión de Interfaz WMI ≥ 4.0】
• Modo Predeterminado (Sin contraseña de BIOS):
El modo predeterminado sin contraseña establecida. La mayoría de las configuraciones son accesibles para lectura/escritura.
Recomendación: Establece una contraseña de administrador de BIOS después de la configuración personalizada para mejorar la seguridad.
• Modo Protegido (contraseña de BIOS establecida):
Proporciona protección básica. Las configuraciones del BIOS son legibles por todos los usuarios, pero solo aquellos con la contraseña de administrador pueden modificar o inscribir.
• Modo Inscrito (Contraseña establecida con provisión):
La contraseña de administrador del BIOS está establecida y la inscripción de provisión está completada. Todas las operaciones del BIOS están protegidas por verificación de firma digital para seguridad e integridad.
3 Aplicaciones Confiables
Las aplicaciones confiables deben estar firmadas y verificadas para obtener privilegios de acceso. Incluso si el dispositivo no tiene contraseña, las aplicaciones confiables pueden establecer la contraseña de administrador del BIOS a través de ACT. Una vez establecida, las configuraciones del BIOS y la contraseña pueden ser gestionadas remotamente.
Las aplicaciones en la lista blanca incluyen:
o ASUS Control Center
o Ciro
4 Descripción General de Funciones
La disponibilidad de funciones puede variar según el modelo y las especificaciones.
Interfaz Gráfica de ACT
Después de la instalación, busca "ASUS BIOS Config Tool" en la barra de búsqueda del escritorio y Ejecutar como Administrador para lanzar ACT.
La página principal lista todos los elementos de configuración del BIOS.
En Seguridad, puedes establecer la contraseña de administrador del BIOS, inscribir el certificado y luego cambiar el modo del dispositivo.
En Configuraciones Opcionales, puedes modificar el logo de inicio.
El archivo JSON exportado puede ser personalizado.
Línea de Comandos ACT
Función | Comando | Notas |
Ayuda info | -h o --help |
|
Información de Versión | -v o --version |
|
Suprimir mensajes de error | --quiet |
|
Crear nuevo archivo de contraseña | --newpwd <arg> |
|
Actualizar archivo de contraseña | --renewpwd <arg> |
|
Contraseña simple o ruta del archivo | -p o --pwd <arg> |
|
Nombre del archivo de salida | -o o --output <arg> |
|
Nombre del archivo de entrada | -i o --input <arg> |
|
Leer ajustes del BIOS | -r o --get |
|
Aplicar configuraciones de BIOS | -w o --set |
|
Omitir la verificación de complejidad de la contraseña | -s o --skip_password_complexity_check |
|
Restablecer la configuración del BIOS | --reset |
|
Filtrar elementos | --filter <arg> | 0: habilitar almacenamiento 1: solo lectura de almacenamiento 2: solo periféricos |
Configuraciones de USB | --usblock <arg> | 0: habilitar DVD 1: solo lectura de DVD 2: deshabilitar DVD |
Configuraciones de DVD | --dvdlock <arg> |
|
Logo de inicio personalizado | --changelogo <arg> | |
Actualización de BIOS | --update_bios <arg> | |
Desactivar migración | --no_migration | |
Habilitar migración | --makemigration | |
Inscribir dispositivo con clave pública | --enroll <arg> | |
Revocar clave pública inscrita | --revoke | |
Firma clave privada RSA | --signingkey <arg> | |
Firma RSA | --firma <arg> | |
Configuración de firma | --sign |
Para el uso completo, métodos de configuración de contraseña, ejemplos y más detalles, por favor consulte la cadena de ayuda de ACT o ASUS BIOS Config Tool_FAQ.
5 Descargar la última versión de ASUS BIOS Config Tool
Puedes actualizar/descargar la última versión de ASUS BIOS Config Tool a través de la página de soporte del producto en el sitio web oficial de ASUS.
1. En el Centro de Descargas de ASUS:
2. Introduzca el modelo de su producto en el cuadro de Búsqueda
3. Haga clic en Driver & Tools
4. Bajo Software y Utilidades, encuentre la última versión de ASUS BIOS Config Tool
5. Haga clic en Descargar para instalar la última versión