Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Krav til BIOS og operativsystem for å tilfredsstille støtte til personlig datamaskin med sikker kjerne

Summary: Denne artikkelen gir informasjon om BIOS-innstillinger på datamaskinen din. Innstillinger i systemets BIOS må konfigureres til å støtte PC-er med sikret kjerne på Intel Whiskey Lake-systemer med Microsoft Windows 10 versjon 19H1 og nyere, og på Intel Comet Lake-systemer med Windows 10 versjon 20H1 og nyere. Utfør følgende trinn i operativsystemet. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms


Denne artikkelen gir informasjon om hva som er innstillingen for BIOS-alternativet på din personlige datamaskin.


Innholdsfortegnelse:

  1. Hva er BIOS?
  2. Slik angir du oppsett

Cause

IA

Resolution

Hva er BIOS?

 

Se artikkelen Hva er BIOS, og hvordan kontrollere og oppdatere systemoppsettet eller BIOS på Dell-systemet


Tilbake til toppen


 

Slik angir du oppsett

 

Følgende innstillinger i system-BIOS må konfigureres for å støtte den personlige datamaskinen med sikker kjerne.

  1. Innstillingen Secure Boot - Secure Boot Enable (Sikker oppstart aktivert) må være ON (PÅ ) og Microsoft UEFI CA ( AV) (figur 1).
    Sikker oppstart aktivert i BIOS
    Figur 1. - Secure Boot Enable (Sikker oppstart aktivert) i BIOS
  2. Alternativet SMM Security Mitigation (System Management Mode) SMM Security Mitigation (Sikkerhetsbegrensning for systemadministrasjonsmodus) må være valgt i innstillingene Security (Sikkerhet, SMM Security Mitigation). (Figur 2.)
    SLN322174_en_US__4SMM sikkerhetsbegrensning
    Figur 2. - SMM Security Mitigation Enable (SMM-sikkerhetsløsninger aktivert) i BIOS
  3. Alternativet VT for direct I/O (VT for direkte I/O) må være valgt i innstillingene virtualiseringsstøtte og VT for direkte I/O. (Figur 3.)
    SLN322174_en_US__6VT for direkte IO
    Figur 3. - VT for Direct I/O Enable (VT for direkte I/U aktivert) i BIOS
  4. Alternativet for Trusted Execution (Pålitelig utføring) må være aktivert i innstillingene for Virtualization Support, Trusted Execution. (Figur 4.)
    SLN322174_en_US__8Trusted kjøring
    Figur 4. - Trusted Execution Enable (Pålitelig utføring aktivert) i BIOS

Intel Whiskey Lake-datamaskiner med Microsoft Windows 10 versjon 19H1 og nyere, eller for Intel Comet Lake-datamaskiner med Windows 10 versjon 20H1 og nyere, utfører følgende trinn i operativsystemet.

  1. Under Settings (Innstillinger), Update &Security (Oppdatering og sikkerhet), Windows Security (Windows-sikkerhet), Device Security (Enhetssikkerhet), Core isolation (Kjerneisolering), Core isolation details (Informasjon om kjerneisolering). (Figur 5.)
    SLN322174_en_US__10Core isolasjon
    Figur 5. - Innstillinger for Windows-kjerneisolering
    1. Angi minneintegritet –
    2. Memory access protection then should be - Present (Beskyttelse mot minnetilgang bør da være til stede)
    3. Angi fastvarebeskyttelse –
  2. Når dette er fullført, angir enhetssikkerheten: «Enheten overskrider kravene for forbedret maskinvaresikkerhet». (Figur 6.)

    SLN322174_en_US__12device sikkerhet
    Figur 6. – Enheten overskrider kravene for forbedret maskinvaresikkerhet.


Tilbake til

Article Properties


Affected Product

Workstations, Fixed Workstations, Mobile Workstations

Last Published Date

11 May 2022

Version

4

Article Type

Solution