Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Secured-core PCをサポートするためのBIOSおよびオペレーティング システムの要件

Summary: この記事では、お使いのPCのBIOSオプション設定について説明します。Secured-core PCをサポートするには、システムBIOSの設定を行う必要があります。Microsoft Windows 10バージョン19H1以降を搭載したインテルWhiskey Lakeシステム、またはWindows 10バージョン20H1以降を搭載したインテルComet Lakeシステムでは、オペレーティング システムで次の手順を実行します。 ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms


この記事では、お使いのPCのBIOSオプションの設定について説明します。


目次:

  1. BIOSとは
  2. 設定方法

Cause

NA

Resolution

BIOSの概要

 

BIOSの概要とデル製システムでBIOSをアップデートする方法」を参照してください。


トップに戻る


 

設定方法

 

Secured-coreパーソナル コンピューターをサポートするには、システムBIOSで次の設定を行う必要があります。

  1. Secure Boot] - [Enable Secure Boot]設定は[ON]にし、[Enable Microsoft UEFI CA]オプションを[OFF]にする必要があります(図1)。
    BIOSの[Enable Secure Boot]
    図1.- BIOSの[Secure Boot Enable]
  2. System Management Mode (SMM) - [Security]の[SMM Security Mitigation]設定で、[SMM Security Mitigation]オプションを選択する必要があります(図2)
    SLN322174_en_US__4SMM security Mitigation
    図2- BIOSの[SMM Security Mitigation]を有効にする
  3. [Virtualization Support]の[VT for Direct I/O]設定で、[Enable VT for Direct I/O]オプションを選択する必要があります。(図3)
    SLN322174_en_US__6VT for Direct IO
    図3- BIOSの[VT for Direct I/O]を有効にする
  4. [Virtualization Support]の[Trusted Execution]設定で、[Trusted Execution]オプションを有効にする必要があります。(図4)
    SLN322174_en_US__8Trusted Execution
    図4- BIOSの[Trusted Execution]を有効にする

Microsoft Windows 10バージョン19H1以降を搭載したインテルWhiskey Lakeコンピューター、またはWindows 10バージョン20H1以降を搭載したインテルComet Lakeコンピューターでは、オペレーティング システムで次の手順を実行します。

  1. 設定]で、[更新とセキュリティ]、[Windowsセキュリティ]、[デバイス セキュリティ]、[コア分離]、[コア分離の詳細]の順に移動します(図5)。
    SLN322174_en_US__10Core isolation
    図5- Windowsの[コア分離]設定
    1. [メモリー整合性]を[オン]に設定します
    2. 次に[Memory Access Protection]を[Present]に設定します
    3. [Firmware Protection]を[ON]に設定します
  2. 完了すると、デバイス セキュリティで、「Your device exceeds the requirements for enhanced hardware security.」と表示されます(図6)

    SLN322174_en_US__12device security
    図6- 「Your device exceeds the requirements for enhanced hardware security.」


トップに戻る

Article Properties


Affected Product

Workstations, Fixed Workstations, Mobile Workstations

Last Published Date

11 May 2022

Version

4

Article Type

Solution