Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Требования к BIOS и операционной системе для обеспечения поддержки защищенного ядра персонального компьютера

Summary: В этой статье содержится информация о настройках BIOS на вашем персональном компьютере. Параметры BIOS должны быть настроены на поддержку ПК с защищенным ядром. Для систем Intel Whiskey Lake с ОС Microsoft Windows 10 версии 19H1 и более поздней или Intel Comet Lake с ОС Windows 10 версии 20H1 и более поздней выполните следующие действия в операционной системе. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms


В этой статье содержится информация о настройках BIOS на вашем персональном компьютере.


Содержание:

  1. Что такое BIOS?
  2. Как настроить

Cause

NA

Resolution

Что такое BIOS?

 

См. статью Что такое BIOS и как изменить параметры BIOS на компьютере Dell


В начало


 

Как настроить

 

Для поддержки персонального компьютера с защищенным ядром необходимо настроить следующие параметры в BIOS системы.

  1. Параметр Secure Boot - Secure Boot Enable должен быть ВКЛЮЧЕН, а параметр Microsoft UEFI CA должен быть ВЫКЛЮЧЕН (рис. 1).
    Включение Secure Boot в BIOS
    Рис. 1. - Включение Secure Boot в BIOS
  2. В настройках Security, SMM Security Mitigation необходимо выбрать параметр System Management Mode (SMM), SMM Security Mitigation. (Рис. 2.)
    SLN322174_en_US__4SMM security Mitigation
    Рис. 2. - Включение SMM Security Mitigation в BIOS
  3. Параметр VT for Direct I/O необходимо выбрать в разделе настроек Virtualization Support, VT for Direct I/O. (рис. 3).
    SLN322174_en_US__6VT for Direct IO
    Рис. 3. - Включение VT for Direct I/O в BIOS
  4. Параметр Trusted Execution должен быть включен в разделе настроек Virtualization Support, Trusted Execution. (Рис. 4.)
    SLN322174_en_US__8Trusted Execution
    Рис. 4. - Включение Trusted Execution в BIOS

Для компьютеров Intel Whiskey Lake с ОС Microsoft Windows 10 версии 19H1 и более поздней или Intel Comet Lake с ОС Windows 10 версии 20H1 и более поздней выполните следующие действия в операционной системе.

  1. В разделе Параметры, Обновление и безопасность, Безопасность Windows, Безопасность устройства, Изоляция ядра, «Сведения об изоляции ядра». (Рис. 5.)
    SLN322174_en_US__10Core isolation
    Рис. 5. - Параметры изоляции ядра Windows
    1. Настройка целостности памяти — ВКЛ
    2. Защита доступа к памяти — присутствует
    3. Настройка защиты микропрограммы — ВКЛ
  2. После завершения в разделе «Безопасность устройства» отображается следующее: «Ваше устройство превышает требования к улучшенной безопасности оборудования.» (Рис. 6.)

    SLN322174_en_US__12device security
    Рис. 6. - Ваше устройство превышает требования к улучшенной безопасности оборудования.


В начало

Article Properties


Affected Product

Workstations, Fixed Workstations, Mobile Workstations

Last Published Date

11 May 2022

Version

4

Article Type

Solution