Requisiti del BIOS e del sistema operativo per soddisfare il supporto Personal computing con core protetto

Summary: L'articolo fornisce informazioni sull'impostazione dell'opzione del BIOS sul personal computer. Le impostazioni nel BIOS devono essere configurate per supportare PC Secured-Core, sui sistemi Intel Whiskey Lake con Microsoft Windows 10 versione 19H1 e successive o per sistemi Intel Comet Lake con Windows 10 versione 20H1 e successive, eseguire i seguenti passaggi nel sistema operativo. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Sommario:

  1. Che cos'è il BIOS
  2. Come impostarlo

Che cos'è il BIOS?

 

Fare riferimento a Cos'è il BIOS e come aggiornare il BIOS del sistema Dell


Torna all'inizio


 

Come impostarlo

 

Per il supporto di un personal computer con memoria centrale protetta, nel BIOS di sistema devono essere configurate le seguenti impostazioni.

  1. L'impostazione Secure Boot - Secure Boot Enable deve essere impostata su ON e l'opzione Microsoft UEFI CA deve essere impostata su OFF (Figura 1).
    Secure Boot Enable nel BIOS
    Figura 1. - Secure Boot Enable nel BIOS
  2. L'opzione SMM Security Mitigation in Security, SMM Security Mitigation deve essere selezionata (Figura 2).
    SLN322174_en_US__4SMM security Mitigation
    Figura 2. - Abilitazione di SMM Security Mitigation nel BIOS
  3. L'opzione VT for Direct I/O in Virtualization Support, VT for Direct I/O deve essere selezionata (Figura 3).
    SLN322174_en_US__6VT for Direct IO
    Figura 3. - VT for Direct I/O Enable nel BIOS
  4. L'opzione Trusted Execution deve essere abilitata nelle impostazioni Virtualization Support, Trusted Execution. (Figura 4).
    SLN322174_en_US__8Trusted Execution
    Figura 4. - Abilitazione di Trusted Execution nel BIOS

Per i computer Intel Whiskey Lake con Microsoft Windows 10 19H1 e versioni successive o per i computer Intel Comet Lake con Windows 10 20H1 e versioni successive, attenersi alla procedura descritta di seguito nel sistema operativo.

  1. In Impostazioni, Aggiornamento e sicurezza, Sicurezza di Windows, Sicurezza dispositivi, Isolamento core, Dettagli isolamento core (Figura 5).
    SLN322174_en_US__10Core isolation
    Figura 5. - Impostazioni di Isolamento core di Windows
    1. Impostare l'interruttore di Integrità della memoria su Attivato.
    2. La protezione dell'accesso alla memoria deve essere presente.
    3. Impostare l'interruttore Protezione firmware su Attivato.
  2. Al termine, in Sicurezza dispositivi viene visualizzato: "Your device exceeds the requirements for enhanced hardware security." (Figura 6).

    SLN322174_en_US__12device security
    Figura 6. - Your device exceeds the requirements for enhanced hardware security.


Torna all'inizio

Affected Products

Workstations, Fixed Workstations, Mobile Workstations
Article Properties
Article Number: 000124038
Article Type: How To
Last Modified: 27 Oct 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.