Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

BIOS- und Betriebssystemanforderungen für die Unterstützung von Secured-Core Personal Computing

Summary: Der Artikel enthält Informationen zu den BIOS-Einstellungen auf Ihrem PC. Die Einstellungen im System-BIOS müssen so konfiguriert sein, dass sie Secured-Core-PCs unterstützen. Führen Sie auf Systemen mit Intel Whiskey Lake und Microsoft Windows 10 ab Version 19H1 oder Intel Comet Lake mit Windows 10 ab Version 20H1 die folgenden Schritte im Betriebssystem aus. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms


Dieser Artikel enthält Informationen darüber, welche BIOS-Optionseinstellungen auf Ihrem Computer installiert sind.


Inhaltsverzeichnis:

  1. Was ist BIOS ?
  2. So nehmen Sie die Einstellungen vor

Cause

NA

Resolution

Was ist das BIOS?

 

Lesen Sie dazu Was das BIOS ist und Anleitung zur Aktualisierung des BIOS auf Ihrem Dell System


Zurück zum Anfang


 

So nehmen Sie die Einstellungen vor

 

Die folgenden Einstellungen im System-BIOS müssen zur Unterstützung von Secured-Core-Computern konfiguriert werden.

  1. Die Einstellung Secure Boot Secure Boot Enable muss eingeschaltet sein und die Option Microsoft UEFI CA muss ausgeschaltet sein (Abbildung 1).
    „Secure Boot enable“ im BIOS.
    Abbildung 1. – „Secure Boot enable“ im BIOS
  2. Die Option „SMM Security Mitigation“, System Management Mode (SMM), muss in den Einstellungen „Security“ unter „SMM Security Mitigation“ ausgewählt werden. (Abbildung 2.)
    SLN322174_en_US__4SMM security Mitigation
    Abbildung 2. – „SMM Security Mitigation Enable“ im BIOS
  3. Die Option VT for Direct I/O muss unter „Virtualization Support“ in den Einstellungen zu „VT for Direct I/O“ ausgewählt werden. (Abbildung 3.)
    SLN322174_en_US__6VT for Direct IO
    Abbildung 3. – „VT for Direct I/O Enable“ im BIOS
  4. Die Option „Trusted Execution“ muss in den Einstellungen unter „Virtualization Support“ aktiviert werden. (Abbildung 4.)
    SLN322174_en_US__8Trusted Execution
    Abbildung 4. – „Trusted Execution Enable“ im BIOS

Auf Computern mit Intel Whiskey Lake und Microsoft Windows 10 ab Version 19H1 oder Intel Comet Lake mit Windows 10 ab Version 20H1 führen Sie die folgenden Schritte im Betriebssystem aus.

  1. Unter Einstellungen, Update & Sicherheit, Windows-Sicherheit, Gerätesicherheit, Prozessorisolation, Details zur Prozessorisolation. (Abbildung 5)
    SLN322174_en_US__10Core isolation
    Abbildung 5. – Windows-Einstellungen zur Prozessorisolation
    1. Speicherintegrität festlegen: ON
    2. Der Arbeitsspeicherzugriffsschutz sollte vorhanden sein
    3. Firmware-Schutz festlegen: ON
  2. Nach Abschluss des Vorgangs zeigt die Gerätesicherheit Folgendes an: Ihr Gerät übertrifft die Anforderungen für eine verbesserte Hardwaresicherheit. (Abbildung 6.)

    SLN322174_en_US__12device security
    Abbildung 6. – Ihr Gerät übertrifft die Anforderungen für eine verbesserte Hardwaresicherheit


Zurück zu

Article Properties


Affected Product

Workstations, Fixed Workstations, Mobile Workstations

Last Published Date

11 May 2022

Version

4

Article Type

Solution