Windows 10 Enterprise Security: Credential Guard ja Device Guard
Summary: Windows 10 Enterprise -käyttöjärjestelmän laitteen ja tunnistetietojen suojauksen kuvaus, koulutus, Latitude-, OptiPlex- ja Precision-tietokoneet, joissa on SkyLake, KabyLake ja VT-d-suorittimet ...
Symptoms
Summary: "Yleiskatsaus kahdesta uudesta Windows 10 Enterprise Ready Security -ominaisuudesta: Credential Guard ja Device Guard."
Mikä Device Guard ja Credential Guard ovat?
Device Guard ja Credential Guard ovat virtualisointiin perustuvaa tietoturvaa (VBS). Local Security Authority (LSA) -toiminnot, jotka käyttävät HVCI (Hypervisor Code Integrity) -ajureita ja yhteensopivaa BIOSia Windows 10 Enterprise/Education Edition -käyttöjärjestelmän kanssa. Se on saatavana vain tietokoneille, jotka kuuluvat Microsoftin volyymikäyttöoikeussopimuksen (VLA) piiriin.
Credential Guard eristää salaisuudet (tunnistetiedot) virtualisoinnin avulla niin, että järjestelmäohjelmisto voi käyttää niitä ainoastaan riittävillä oikeuksilla. Salaisuuksien luvaton käyttö voi johtaa tunnusten varastamiseen perustuviin tietoturvahyökkäyksiin. Credential Guard torjuu tällaiset hyökkäykset suojaamalla NT LAN Manager Protocol (NTLM) -salasanahajautukset ja myönnetyt Kerberos-liput. Credential Guard eristää salaisuudet virtualisoinnin avulla niin, että järjestelmäohjelmisto voi käyttää niitä ainoastaan riittävillä oikeuksilla. Credential Guard ei ole riippuvainen Device Guardista.
Device Guard on yhdistelmä yrityksen laitteiston ja ohjelmiston suojausominaisuuksista. Kun ne on määritetty yhdessä, ne lukitsevat laitteen niin, että se voi suorittaa vain luotettuja sovelluksia. Ei-luotettuja sovelluksia ei voida suorittaa. Voit määrittää sen lukitsemaan laitteen. Jotta laite voi suorittaa vain luotettuja sovelluksia, jotka on määritetty koodin eheyskäytännöissä. Device Guard on riippuvainen virtualisointiin perustuvasta suojauksesta (VBS).
Miten ne toimivat?
Windows 10 Enterprise/Educationin virtualisointipohjaiset suojausominaisuudet hyödyntävät useita suojauselementtejä, kuten UEFI, Secure Boot ja Trusted Platform Module (TPM) 2.0. Dell on tarkistanut tietyt Precision-, Latitude- ja OptiPlex-tietokoneet, joissa on oltava päivitetyt BIOS- ja HVCI-yhteensopivat ohjaimet.
UEFI-laiteohjelmistoversio 2.3.1 tai uudempi: UEFI on lukittu, joten UEFIn asetuksia ei voi muuttaa Device Guard -suojauksen vaarantamiseksi. (Käynnistysjärjestys, käynnistysmerkinnät, suojattu käynnistys, virtualisoinnin laajennukset, IOMMU, Microsoft UEFI CA.)
Tunnistetietojen vartija.
- Laitteistosuojaus: Credential Guard parantaa toimialueen tunnistetietojen suojausta hyödyntämällä alustan suojausominaisuuksia, kuten suojattua käynnistystä ja virtualisointia.
- Parempi suojaus kehittyneitä pysyviä uhkia vastaan: Johdettujen toimialuetunnistetietojen suojaaminen virtualisointiin perustuvalla suojauksella estää tunnusten varkaushyökkäystekniikat ja -työkalut, joita käytetään monissa kohdistetuissa hyökkäyksissä.
- Virtualisointiin perustuva suojaus suojaa salaisuuksiasi haittaohjelmilta, joita käytetään käyttöjärjestelmässä, jolla on järjestelmänvalvojan oikeudet.
- Hallittavuus: Voit hallita Credential Guardia ryhmäkäytännön, WMI:n, komentokehotteen ja Windows PowerShellin avulla.
Suojaa johdetut toimialueen tunnistetiedot Credential Guard -toiminnolla
Laitteen suojus.
- Perinteisten menetelmien, kuten virustorjuntaratkaisujen, käyttö tarjoaa riittämättömän suojan uusia hyökkäyksiä vastaan. (Allekirjoitukseen perustuva tunnistus haittaohjelmien torjumiseksi.) Varsinkin kun tuhansia uusia haitallisia tiedostoja luodaan päivittäin.
- Windows 10 Enterprisen Device Guard muuttuu tilasta, jossa sovelluksiin luotetaan, ellei virustorjunta tai muu tietoturvaratkaisu estä sitä. Se muuttuu tilaan, jossa käyttöjärjestelmä luottaa vain yrityksesi asettamiin valtuutettuihin sovelluksiin. Voit määrittää nämä luotetut sovellukset luomalla koodin eheyskäytännöt.
Neljä tapaa hallita Device Guardia
- Ryhmäkäytäntö: Windows 10 tarjoaa hallintamallin, jonka avulla voit määrittää ja ottaa käyttöön organisaation määritettävissä olevat koodin eheyskäytännöt. Tämän mallin avulla voit myös määrittää, mitkä laitteistopohjaiset suojausominaisuudet haluat ottaa käyttöön ja ottaa käyttöön. Voit hallita näitä asetuksia yhdessä olemassa olevien ryhmäkäytäntöobjektien kanssa, mikä helpottaa Device Guard -ominaisuuksien käyttöönottoa.
- Microsoft System Center Configuration Manager: System Center Configuration Managerin avulla voit yksinkertaistaa luettelotiedostojen käyttöönottoa ja hallintaa. Se sisältää koodin eheyskäytännöt ja laitteistopohjaiset suojausominaisuudet, ja se tarjoaa myös versionhallinnan.
- Windows PowerShell
- Microsoft Intune
Cause
Resolution
Usein kysytyt kysymykset.
Mikä on Windows 10 Enterprise SKU?
Windows 10 Enterprise SKU on eri Windows-käyttöjärjestelmän versio, joka on saatavilla vain Microsoftin volyymikäyttöoikeusasiakkaille. Ne, jotka ostavat tietokoneita Windows 10 Professional -käyttöoikeudella ja päivittävät sitten Windows 10 Enterpriseen saadakseen lisää ominaisuuksia. Windows 10 Enterprise sisältää kaksi suojausominaisuutta, jotka eivät ole käytettävissä Professional- tai Home-SKU:issa: Credential Guard ja Device Guard.
Mikä Device Guard ja Credential Guard ovat?
Device Guard ja Credential Guard ovat tällä hetkellä vain Windows 10 Enterprisen sisältämiä uusia suojausominaisuuksia. Device Guard on yhdistelmä yrityksen laitteiston ja ohjelmiston suojausominaisuuksista. Kun ne on määritetty yhdessä, ne lukitsevat laitteen niin, että se voi suorittaa vain luotettuja sovelluksia. Ei-luotettuja sovelluksia ei voida suorittaa. Credential Guard eristää salaisuudet (tunnistetiedot) virtualisoinnin avulla niin, että järjestelmäohjelmisto voi käyttää niitä ainoastaan riittävillä oikeuksilla. Salaisuuksien luvaton käyttö voi johtaa tunnusten varastamiseen perustuviin tietoturvahyökkäyksiin. Credential Guard torjuu tällaiset hyökkäykset suojaamalla NTLM-salasanahajautukset ja myönnetyt Kerberos-liput.
Mikä on virtualisointiin perustuva tietoturva (VBS)?
Tämä suojaus käyttää hypervisoria ytimen ja käyttöjärjestelmän muiden osien suojaamiseen. VBS:n ydintilan koodin eheyskäytännön tai määrittämäsi ja käyttöönottamasi koodin eheyskäytännön avulla tulee entistä vankempi.
Miten voin varmistaa, että virtualisointiin perustuva koodin eheyden suojaus on käytössä?
Yksinkertaisin tapa on suorittaa Järjestelmätiedot-sovellus (msinfo32). Etsi seuraava rivi: "Device Guard Security Services käynnissä." Sen olisi raportoitava "Hypervisor pakotti koodin eheyden." Siellä on myös Windows Management Instrumentation (WMI) -käyttöliittymä, jota voit tarkastella hallintatyökalujen avulla.
Jos tietokone ei ole Win10 Enterprise Ready -valmis, voiko se silti toimia Win10 Enterprise -tilassa?
Kyllä, kunhan tietokoneessa on Win10 Pro. Volyymikäyttöoikeusasiakkaat voivat aina päivittää kyseisen tietokoneen Win10 Enterprise -versioon. Kaikki lisäävät Enterprise-ominaisuudet toimivat hyvin, PAITSI Device Guard ja Credential Guard. Tämä johtuu siitä, että nämä kaksi suojausominaisuutta edellyttävät, että BIOS, ajuri ja suoritinominaisuudet ovat Microsoftin vaatimusten mukaisia.
Mitkä ovat Device Guardin ja Credential Guardin käyttöönottovaatimukset Dell-tietokoneissani?
Asiakkaiden, jotka aikovat päivittää tietokoneensa niin, että Device Guard ja Credential Guard otetaan käyttöön, on täytettävä seuraavat kolme ehtoa:
- Latitude-/OptiPlex-/Precision-/Venue-laitteiden on oltava Win10 Enterprise -valmiita. Varmista, että BIOS ja ohjaimet on päivitetty Enterprise Ready -yhteensopivaan versioon. Katso alustaluettelosta yksityiskohtaiset tiedot BIOS-/HVCI-ajurivalmiudesta ympäristöittain.
- Kokoonpanossa on käytettävä DG/CG-yhteensopivia suorittimia. DG/CG-yhteensopivat suorittimet tarkoittavat, että ne tukevat Intel VT-x- ja VT-d-ominaisuuksia. Nämä ominaisuudet ovat Windows 10:n Device Guardin ja Credential Guardin pakollisia tukivaatimuksia. Sen tarkistaminen, tukeeko suoritin Intel VT-x:ää ja VT-d:tä. Katso tämä linkki: Intel-tuotteen® tekniset tiedot
- Asiakkailla on oltava Microsoftin volyymikäyttöoikeus. Win10 Enterprise ei ole OEM-SKU. Asiakkaat voivat saada Win10 Enterprise -bittejä vain suoraan Microsoftilta.
Yksityiskohtaiset vaatimukset:
| Vaatimukset | Vaaditaan tunnistetietojen suojaukseen | Vaaditaan Device Guardia varten |
|---|---|---|
| Laitteisto: 64-bittinen suoritin | X | X |
| Laitteisto: Virtualisointilaajennukset – Intel VT-x, AMD-V ja laajennetut sivutaulukot | X | X |
| Laitteisto: VT-D tai AMD Vi Input/output memory management unit (IOMMU) | X | |
| Laitteisto: Trusted Platform Module (TPM) -versio | X | |
| Laiteohjelmisto: UEFI 2.3.1.c -laiteohjelmisto tai uudempi ja Secure Boot | X | X |
| Laiteohjelmisto: Suojattu laiteohjelmistopäivitys | X | X |
| Laiteohjelmisto: Suojatut käynnistysmääritykset ja -hallinta | X | X |
| Laiteohjelmisto: Turvallinen MOR-toteutus | X | |
| Ohjelmisto: Windows-versio | X | X |
| Ohjelmisto: HVCI-yhteensopivat ohjaimet | X |
Lisää vaatimuksia Windows 10 1607: lle
| Vaatimukset | Vaaditaan tunnistetietojen suojaukseen | Vaaditaan Device Guardia varten |
|---|---|---|
| Laiteohjelmisto: Laitteistoon juurtunut luottamusympäristön Secure Boot (HSTI) | X | X |
| Laiteohjelmisto: Laiteohjelmisto päivitetty Windows Updaten kautta | X | X |
| Laiteohjelmisto: DB-kokoonpano |
Sinulla on oltava Win10 Enterprisen Microsoftin volyymikäyttöoikeus, joka on hankittu suoraan Microsoftilta (mukaan lukien asiakkaat, jotka päivittävät Dellin toimittamasta Windows 10 Pro SKU -käyttöjärjestelmästä). Dell ei toimita Windows 10 Enterprise -käyttöjärjestelmää OEM-SKU:na.
Jos haluat ottaa Device Guardin käyttöön, katso: Windows Defender Device Guardin käyttöönotto-opas Lisätietoja Credential Guardin käyttöönotosta on seuraavissa artikkeleissa: Credential Guardin vaatimukset ja käyttöönoton suunnitteluohjeet
Mitkä BIOS-asetukset on määritettävä Device Guardia ja Credential Guardia varten?
Nämä asetukset pitäisi ottaa käyttöön. Varmista, että käytössäsi on uusin BIOS, joka on tuettujen BIOS-tietojen luettelossa.
Device Guardin ja Credential Guardin
vahvistaminenVoit käyttää Device Guardin ja Credential Guardin vahvistustyökalua
- Tarkista, pystyykö tietokone suorittamaan Device Guardin tai Credential Guardin
- Device Guardin tai Credential Guardin poistaminen käytöstä ja ottaminen käyttöön
Varmista ennen työkalun suorittamista, että olet ottanut oikean suorituskäytännön käyttöön PowerShellissä. (Katso kuva 1. alla)
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned

Kuva 1. - Suorituskäytäntö PowerShell-esimerkissä.
Vahvistaminen: DG_Readiness.ps1 -yhteensopiva -[DG/CG/HVCI] -AutoReboot
Voit ottaa käyttöön: DG_Readiness.ps1 –Ota käyttöön -[DG/CG] –AutoReboot
Voit poistaa käytöstä seuraavasti: DG_Readiness.ps1 –Poista käytöstä -[DG/CG] -AutoReboot
Onko tietokoneessani valmiiksi määritetty Device Guard tai Credential Guard?
Ei, Dell varmistaa, että varmennetut tietokoneet on tarkistettu täysin BIOS-laiteohjelmiston ja HVCI-ajurien vaatimustenmukaisuuden näkökulmasta. Tämä on kaikki, mitä tarvitset ottaaksesi tietokoneet käyttöön laitteessa tai Credential Guardissa. Ominaisuudet on otettava käyttöön yllä olevan käyttöönottokytkimen tai käyttöönotto-oppaan vaiheittaisten ohjeiden perusteella (katso resurssit-osio).
Mikä on HVCI-kuljettajan valmius ja mistä tiedän, että minulla on oikeat ohjaimet?
HVCI on Hypervisor-koodin eheys. Windows 10:n HVCI-palvelu määrittää, onko ydintilassa suoritettava koodi turvallisesti suunniteltu ja luotettava. Se tarjoaa nollapäivän ja haavoittuvuuksia hyväksikäyttävien suojausominaisuudet. Se varmistaa, että kaikki ohjelmistot toimivat ydintilassa, mukaan lukien ohjaimet, varaavat turvallisesti muistia ja toimivat tarkoitetulla tavalla.
Käytä DGReadiness-työkalua:
Vahvistaminen: DG_Readiness.ps1 –Yhteensopiva –HVCI -AutoReboot
Mitkä Dell-tietokoneet tukevat Device Guardia ja Credential Guardia?
Device Guardin ja Credential Guardin käyttöönotto edellyttää, että Dell SkyLake- ja KabyLake-sukupolven tietokoneet käyttävät sekä yhteensopivaa BIOSia että HVCI (Hypervisor Code Integrity) -yhteensopivia ohjaimia.
Tässä ovat kaikki tietokoneet, joissa Dell tukee tätä ominaisuutta. Alla olevassa taulukossa on lueteltu kunkin ympäristön ohjain- ja BIOS-versiot.
| Järjestelmänimi | BIOS-versio | Ääni | Kosketuslevy | PCIe-kortin RDR | PCIe-sarjakortti | USB-kortinlukija | Suojattu keskitin | Sormenjälki RDR | Kamera | Näytönohjain | |||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| AMD | NVidia | UMA | ISV | ||||||||||
| Latitude E7270 | 1.13.4 | 6.0.1.6111 | 10.1207.101.113 | 10.0.14393.21292 | – | – | 4.5.17.305 | – | – | – | – | 20.19.15.4531 | – |
| Latitude E7470 | 1.13.4 | 6.0.1.6111 | 10.1207.101.113 | 10.0.14393.21292 | – | – | 4.5.17.305 | – | – | – | – | 20.19.15.4531 | – |
| Latitude 7370 | 1.10.6 | 6.0.1.6111 | 10.1207.101.113 | 10.0.14393.21292 | – | – | 4.5.17.305 | – | – | – | – | 20.19.15.4531 | – |
| Latitude 3470 | 1.6.2 | 6.0.1.6111 | – | – | – | 10.0.14393.31228 | – | 13.27.21.154 | 10.0.10586.11188 | – | 10.18.13.5354 | 20.19.15.4531 | – |
| Latitude 3570 | 1.6.2 | 6.0.1.6111 | – | – | – | 10.0.14393.31228 | – | 13.27.21.154 | 10.0.10586.11188 | – | 10.18.13.5354 | 20.19.15.4531 | – |
| Latitude E5270 | 1.12.6 | 6.0.1.6111 | 10.1207.101.113 | 10.0.14393.21292 | – | – | 4.5.17.305 | – | – | – | – | 20.19.15.4531 | – |
| Latitude E5470 | 1.12.6 | 6.0.1.6111 | 10.1207.101.113 | 10.0.14393.21292 | – | – | 4.5.17.305 | – | – | 16.400.2301 | – | 20.19.15.4531 | – |
| Latitude E5570 | 1.12.6 | 6.0.1.6111 | 10.1207.101.113 | 10.0.14393.21292 | – | – | 4.5.17.305 | – | – | 16.400.2301 | – | 20.19.15.4531 | – |
| OptiPlex 7440 AIO | 1.7.16 | 6.0.1.6111 | – | 10.0.14393.21292 | – | – | – | – | – | 16.400.2002 | – | 20.19.15.4531 | – |
| OptiPlex 3240 AIO | 1.5.12 | 6.0.1.6111 | – | 10.0.14393.21292 | – | – | – | – | – | 16.400.2002 | – | 20.19.15.4531 | – |
| OptiPlex 7040 MT SFF. Mikro | 1.5.7 | 6.0.1.6111 | – | 10.0.10586.21289 | – | – | – | – | – | 16.400.3101 | 10.18.13.5382 | 20.19.15.4531 | – |
| OptiPlex 5040 MT. SFF. Mikro | 1.5.7 | 6.0.1.6111 | – | 10.0.10586.21289 | – | – | – | – | – | 16.400.3101 | – | 20.19.15.4531 | – |
| OptiPlex 3040 MT SFF. Mikro | 1.4.11 | 6.0.1.6111 | – | 10.0.10586.21289 | – | – | – | – | – | 16.400.3101 | – | 20.19.15.4531 | – |
| Precision 5510 | 1.2.19 | 6.0.1.7917 | – | 10.0.10586.21289 | – | – | – | – | – | – | 21.21.13.6942 | 20.19.15.4531 | – |
| Precision 7510 | 1.10.7 | 6.0.1.6111 | 10.1207.101.113 | 10.0.14393.21292 | – | – | 4.5.17.305 | – | – | 16.400.2802 | 21.21.13.6942 | 20.19.15.4531 | – |
| Precision 7710 | 1.10.7 | 6.0.1.6111 | 10.1207.101.113 | 10.0.14393.21292 | – | – | 4.5.17.305 | – | – | 16.400.2802 | 21.21.13.6942 | 20.19.15.4531 | – |
| Precision 3510 | 1.12.6 | 6.0.1.6111 | 10.1207.101.113 | 10.0.14393.21292 | – | – | 4.5.17.305 | – | – | 16.400.2301 | – | 20.19.15.4531 | – |
| Leveyspiiri 5175; Enterprise Skylake | 1.0.19 | 6.0.1.6114 | – | 10.0.14393.21292 | – | – | – | – | 30.14393.9656.3064 | – | – | 20.19.15.4531 | – |
| Latitude 5179 Ent Secure Skylake | 1.0.19 | 6.0.1.6114 | – | 10.0.14393.21292 | – | – | – | – | 30.14393.9656.3064 | – | – | 20.19.15.4531 | – |
| Precision 3620 | 2.1.9 | 6.0.1.6111 | – | – | – | – | – | – | – | 16.400.2802 | 21.21.13.6939 | 20.19.15.4531 | – |
| Precision 3420 | 2.1.9 | 6.0.1.6111 | – | 10.0.14393.21292 | 1.02.0613.2016 | – | – | – | – | 16.400.2802 | 21.21.13.6939 | 20.19.15.4531 | – |
| Latitude 7275 2-in-1 | 1.1.27 | 6.0.1.6114 | – | 10.0.14393.21292 | – | – | – | – | 30.14393.9656.3064 | – | – | 20.19.15.4531 | – |
| Latitude 12 Rugged Extreme 7214 | 1.9.0 | 6.0.1.6105 | Saapuneet-kansio | – | – | 10.0.10586.31222 | 4.5.17.305 | – | 10.0.10240.11155 | – | – | 20.19.15.4531 | – |
| Latitude 14 Rugged Extreme 7414 | 1.9.0 | 6.0.1.6105 | Saapuneet-kansio | – | – | 10.0.10586.31222 | 4.5.17.305 | – | – | 16.300.2301 | – | 20.19.15.4531 | – |
| Latitude 14 Rugged 5414 | 1.9.0 | 6.0.1.6105 | 10.1207.101.113 | – | – | 10.0.10586.31222 | 4.5.17.305 | – | – | 16.300.2301 | – | 20.19.15.4531 | – |
| XPS 13 9350 Ultrabook Skylake | 1.4.12 | 6.0.1.7917 | – | 10.0.10586.21289 | – | – | – | – | – | – | – | 20.19.15.4531 | – |
| XPS 13 9360 Ultrabook Skylake | 1.2.3 | 6.0.1.7989 | – | 10.0.14393.21292 | – | – | – | 5.1.3214.26 | – | – | – | 21.20.16.4526 | – |
| XPS 15 NB 9550 Skylake | 1.2.19 | 6.0.1.7917 | – | 10.0.10586.21289 | – | – | – | – | – | – | 21.21.13.6942 | 20.19.15.4531 | – |
| XPS 27, 7760 AIO | 1.0.3 | 6.0.1.8000 | – | 10.0.10586.21287 | – | – | – | – | 10.0.10586.11188 | 21.19.136.256 | – | 21.20.16.4542 | – |
| Järjestelmänimi | Intel 8260-/7265-, 3165-/7260-Bluetooth-ajuri | Intel 8260-/7265-/7260 3165-/17265-WiFi-ajuri | Intel 8260/7265 7260/3165 WiDi -apuohjelma | INTEL 8260/7265 WAPI -sovellus | Dell Wireless 1820 -WiFi-/Bluetooth-ajuri | Dell Wireless 1820A -Bluetooth-ajuri | Dell Wireless 1820A WiFi -ajuri | Dell Wireless 1830 WiFi -ajuri | Dell Wireless 1830 -Bluetooth-sovellus | Intel PROSet/Wireless Bluetooth LEGUI -ajuri | Intel 17265/18260 WiGig -sovellus | Dell Wireless 1802 WiFi-/Bluetooth-ajuri | Realtek PCI-E Gigabit Ethernet Cont Dvr |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Latitude E7270 | 18.1.1611.3223 | 18.40.0.9 | – | – | 12.0.0.242 | 12.0.1.731 | 1.558.56.0 | – | – | – | 1.0.0.16 | – | – |
| Latitude E7470 | 18.1.1611.3223 | 18.40.0.9 | – | – | 12.0.0.242 | 12.0.1.731 | 1.558.56.0 | – | – | – | 1.0.0.16 | – | – |
| Latitude 7370 | 18.1.1611.3223 | 18.40.0.9 | – | – | – | – | 1.558.56.0 | – | – | – | 1.0.0.16 | – | – |
| Latitude 3470 | 18.1.1611.3223 | 18.40.0.9 | – | – | 12.0.0.242 | – | – | – | – | – | – | 10.0.0.341 | 10.0.0.341 |
| Latitude 3570 | 18.1.1611.3223 | 18.40.0.9 | – | – | – | – | – | – | – | – | – | 10.0.0.341 | 10.0.0.341 |
| Latitude E5270 | 18.1.1611.3223 | 18.40.0.9 | – | – | 12.0.0.242 | 12.0.1.731 | 1.558.56.0 | – | – | – | 1.0.0.16 | – | – |
| Latitude E5470 | 18.1.1611.3223 | 18.40.0.9 | – | – | 12.0.0.242 | 12.0.1.731 | 1.558.56.0 | – | – | – | 1.0.0.16 | – | – |
| Latitude E5570 | 18.1.1611.3223 | 18.40.0.9 | – | – | 12.0.0.242 | 12.0.1.731 | 1.558.56.0 | – | – | – | 1.0.0.16 | – | – |
| OptiPlex 7440 AIO | 19.1.1627.3533 | 19.2.0.1 | 6.0.66.0 | – | – | – | – | – | – | – | – | – | – |
| OptiPlex 3240 AIO | 19.1.1627.3533 | 19.2.0.1 | 6.0.66.0 | – | – | – | – | – | – | – | – | – | – |
| OptiPlex 7040 MT SFF. Mikro | 19.1.1627.3533 | 19.2.0.1 | – | – | – | – | – | – | – | – | – | – | – |
| OptiPlex 5040 MT. SFF. Mikro | 19.1.1627.3533 | 19.2.0.1 | – | – | – | – | – | – | – | – | – | – | – |
| OptiPlex 3040 MT SFF. Mikro | 19.1.1627.3533 | 19.2.0.1 | – | – | – | – | – | – | – | – | – | – | – |
| Precision 5510 | 18.1.1546.2762 | 19.1.0.3 | 6.0.52.0 | – | 12.0.0.260 | – | – | – | – | – | – | – | – |
| Precision 7510 | 18.1.1611.3223 | 18.40.0.9 | – | – | 12.0.0.242 | 12.0.1.731 | 1.558.56.0 | – | – | – | – | – | – |
| Precision 7710 | 18.1.1611.3223 | 18.40.0.9 | – | – | 12.0.0.242 | 12.0.1.731 | 1.558.56.0 | – | – | – | – | – | – |
| Precision 3510 | 18.1.1611.3223 | 18.40.0.9 | – | – | 12.0.0.242 | 12.0.1.731 | 1.558.56.0 | – | – | – | – | – | – |
| Leveyspiiri 5175; Enterprise Skylake | 18.1.1611.3223 | 19.2.0.1 | – | 1.9.0.1 | – | – | – | – | – | – | – | – | – |
| Latitude 5179 Ent Secure Skylake | 18.1.1611.3223 | 19.2.0.1 | – | 1.9.0.1 | – | – | – | – | – | – | – | – | – |
| Precision 3620 | – | 19.2.0.1 | – | – | – | – | – | – | – | – | – | – | – |
| Precision 3420 | – | 19.2.0.1 | – | – | – | – | – | – | – | – | – | – | – |
| Latitude 7275 2-in-1 | 18.1.1611.3223 | 19.2.0.1 | – | 1.9.0.1 | – | – | – | – | – | – | – | – | – |
| Latitude 12 Rugged Extreme 7214 | 18.1.1611.3223 | 18.40.0.9 | – | – | – | – | – | – | – | – | – | – | – |
| Latitude 14 Rugged Extreme 7414 | 18.1.1611.3223 | 18.40.0.9 | – | – | – | – | – | – | – | – | – | – | – |
| Latitude 14 Rugged 5414 | 18.1.1611.3223 | 18.40.0.9 | – | – | 12.0.0.242 | – | – | – | – | – | – | 10.0.0.341 | – |
| XPS 13 9350 Ultrabook Skylake | 18.1.1546.2762 | 19.1.0.3 | – | – | – | 12.0.1.750 | 1.566.0.0 | – | – | – | – | – | – |
| XPS 13 9360 Ultrabook Skylake | 19.1.1627.3533 | 19.10.0.9 | – | – | – | 10.0.0.279 | 1.1.64.1312 | – | – | – | – | – | – |
| XPS 15 NB 9550 Skylake | 18.1.1546.2762 | 19.1.0.3 | 6.0.52.0 | – | – | 12.0.1.750 | 1.566.0.0 | 1.566.0.0 | 12.0.1.750 | – | – | – | – |
| XPS 27, 7760 AIO | 19.1.1627.3533 | 19.2.0.1 | – | – | 12.0.0.289 | – | – | – | – | – | – | – | – |
| Järjestelmänimi | Intel Device Manager -diagnostiikka (DMIX) | Yhdistetty Broadcom 57XX/BACS -pakettiohjain | Intel I2xx/825xx Gigabit Ethernet Network Controller -ohjaimet | Dellin lentokonetilan kytkimen ohjain | Realtek USB GBE Ethernet Controller Driver | Dell WLAN Radio Switch -ohjain | Dell Wireless 5811e LTE -mobiililaajakaistan ajuri ja GPS-ajuri | DW5814E LTE -mobiililaajakaistan ajuri | Intel/NXP Near Field Communications -ohjain | Intel HID -tapahtumasuodattimen ohjain | Sunix - sarja-/rinnakkaiskortin ohjain | Intel Rapid Storage Technology Driver and Management Console | Intel Rapid Storage F6 -tekniikan ohjain |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Latitude E7270 | 20.3.300.1 | – | 20.4.0.0 | 1.4.4 | – | 1.0.0.7 | 7.24.4518.504 | – | – | – | – | 15.2.2.1030 | 15.2.2.1030 |
| Latitude E7470 | 20.3.300.1 | – | 20.4.0.0 | 1.4.4 | – | 1.0.0.7 | 7.24.4518.504 | – | – | – | – | 15.2.2.1030 | 15.2.2.1030 |
| Latitude 7370 | – | – | – | 1.4.4 | 2.43.2016.1026 | – | 7.24.4518.504 | 6.1.2.2 | – | – | – | 15.2.2.1030 | 15.2.2.1030 |
| Latitude 3470 | – | – | – | 1.4.4 | – | 1.0.0.7 | – | – | – | – | – | 15.2.2.1030 | 15.2.2.1030 |
| Latitude 3570 | – | – | – | 1.4.4 | – | 1.0.0.7 | – | – | – | – | – | 15.2.2.1030 | 15.2.2.1030 |
| Latitude E5270 | – | – | 20.4.0.0 | 1.4.4 | – | 1.0.0.7 | 7.24.4518.504 | – | – | – | – | 15.2.2.1030 | 15.2.2.1030 |
| Latitude E5470 | 20.3.300.1 | – | 20.4.0.0 | 1.4.4 | – | 1.0.0.7 | 7.24.4518.504 | – | – | – | – | 15.2.2.1030 | 15.2.2.1030 |
| Latitude E5570 | 20.3.300.1 | – | 20.4.0.0 | 1.4.4 | 2.43.2016.1026 | 1.0.0.7 | 7.24.4518.504 | – | – | – | – | 15.2.2.1030 | 15.2.2.1030 |
| OptiPlex 7440 AIO | 20.3.300.1 | – | 20.4.0.0 | – | – | – | – | – | – | – | – | 15.2.5.1035 | 15.2.5.1035 |
| OptiPlex 3240 AIO | – | – | – | – | – | – | – | – | – | – | – | 15.2.5.1035 | 15.2.5.1035 |
| OptiPlex 7040 MT SFF. Mikro | 20.3.300.1 | Saapuneet-kansion ohjain | 20.4.0.0 | – | – | – | – | – | – | – | 8.2.2.0 | 15.2.0.1020 | – |
| OptiPlex 5040 MT. SFF. Mikro | 20.3.300.1 | – | 20.4.0.0 | – | – | – | – | – | – | – | 8.2.2.0 | 15.2.0.1020 | – |
| OptiPlex 3040 MT SFF. Mikro | – | – | – | – | – | – | – | – | – | – | 8.2.2.0 | 15.2.0.1020 | – |
| Precision 5510 | – | – | – | – | 2.43.2016.1026 | – | – | – | – | 1.1.0.313 | – | 15.2.2.1030 | 15.2.2.1030 |
| Precision 7510 | 20.3.300.1 | – | 20.4.0.0 | 1.4.4 | 2.43.2016.1026 | – | 7.24.4518.504 | – | – | – | – | 15.2.2.1030 | 15.2.2.1030 |
| Precision 7710 | 20.3.300.1 | – | 20.4.0.0 | 1.4.4 | 2.43.2016.1026 | – | 7.24.4518.504 | – | – | – | – | 15.2.2.1030 | 15.2.2.1030 |
| Precision 3510 | 20.3.300.1 | – | 20.4.0.0 | 1.4.4 | 2.43.2016.1026 | – | 7.24.4518.504 | – | – | – | – | 15.2.2.1030 | 15.2.2.1030 |
| Leveyspiiri 5175; Enterprise Skylake | – | – | – | – | 2.43.2016.1026 | – | 7.24.4518.504 | 6.2.2.2 | 10.0.6.0 | 1.1.0.313 | – | 15.2.2.1030 | – |
| Latitude 5179 Ent Secure Skylake | – | – | – | – | 2.43.2016.1026 | – | 7.24.4518.504 | 6.2.2.2 | – | 1.1.0.313 | – | 15.2.2.1030 | – |
| Precision 3620 | – | – | 21.1.30.0 | – | – | – | – | – | – | – | 8.2.2.0 | 15.2.2.1030 | – |
| Precision 3420 | – | – | 21.1.30.0 | – | – | – | – | – | – | – | 8.2.2.0 | 15.2.2.1030 | – |
| Latitude 7275 2-in-1 | – | – | – | – | 2.43.2016.1026 | – | 7.24.4518.504 | 6.2.3.2 | – | 1.1.0.313 | – | 15.2.2.1030 | – |
| Latitude 12 Rugged Extreme 7214 | 20.3.300.1 | – | 20.4.0.0 | – | 2.43.2015.1225 | – | – | 6.2.2.2 | – | – | – | 15.2.2.1030 | – |
| Latitude 14 Rugged Extreme 7414 | 20.3.300.1 | – | 20.4.0.0 | – | 2.43.2015.1225 | – | – | 6.2.2.2 | – | – | – | 15.2.2.1030 | – |
| Latitude 14 Rugged 5414 | 20.3.300.1 | – | 20.4.0.0 | – | 2.43.2015.1225 | – | – | 6.2.2.2 | – | – | – | 15.2.2.1030 | – |
| XPS 13 9350 Ultrabook Skylake | – | – | – | – | 2.43.2016.1026 | – | – | – | – | 1.1.0.313 | – | 15.2.0.1020 | – |
| XPS 13 9360 Ultrabook Skylake | – | – | – | – | 2.43.2016.1026 | – | – | – | – | 1.1.0.317 | – | 15.2.2.1030 | – |
| XPS 15 NB 9550 Skylake | – | – | – | – | 2.43.2016.1026 | – | – | – | – | 1.1.0.313 | – | 15.2.2.1030 | – |
| XPS 27, 7760 AIO | – | – | 21.1.30.0 | – | – | – | – | – | – | – | – | 15.2.2.1030 | – |
| Järjestelmänimi | Dell USB Smartcard -näppäimistön syöttöajuri | Intel(R) Thunderbolt(TM) -ohjaimen tuloajuri | Dell PCIe -sarjakortin syöttöajuri Windowsille | Intel(R) Management Engine -komponenttien asennusohjelman piirisarjan ajuri | Intel Ready Mode -piirisarjan ajuri | Intel Chipset Device Software | Intel 100 -sarjan piirisarja-ajuri | Intel HID Event Filter -piirisarjan ajuri | Intel Integrated Sensor Solution -piirisarja | Intel Dynamic Platform- ja Thermal Framework -piirisarjan ajuri | Intel Serial I/O -piirisarjan ajuri | ST Microelectronics -piirisarjan ajuri putoamistietojen suojaamiseen | Intel(R) Thunderbolt(TM) -ohjaimen piirisarjan ajuri |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Latitude E7270 | – | – | – | 11.5.0.1020 | – | 10.1.1.9 | – | – | – | 8.2.10900.330 | – | – | – |
| Latitude E7470 | – | – | – | 11.5.0.1020 | – | 10.1.1.9 | – | – | – | 8.2.10900.330 | – | – | – |
| Latitude 7370 | – | – | – | 11.5.0.1020 | – | 10.1.1.9 | – | – | – | 8.2.10900.330 | – | – | 16.1.47.275 |
| Latitude 3470 | – | – | – | 11.5.0.1020 | – | 10.1.1.9 | – | – | – | – | 30.100.1633.3 | 4.10.79 | – |
| Latitude 3570 | – | – | – | 11.5.0.1020 | – | 10.1.1.9 | – | – | – | – | 30.100.1633.3 | 4.10.79 | – |
| Latitude E5270 | – | – | – | 11.5.0.1020 | – | 10.1.1.9 | – | – | – | 8.2.10900.330 | – | 4.10.79 | – |
| Latitude E5470 | – | – | – | 11.5.0.1020 | – | 10.1.1.9 | – | – | – | 8.2.10900.330 | – | 4.10.79 | – |
| Latitude E5570 | – | – | – | 11.5.0.1020 | – | 10.1.1.9 | – | – | – | 8.2.10900.330 | – | 4.10.79 | 16.1.47.275 |
| OptiPlex 7440 AIO | – | – | – | 11.5.0.1020 | 1.1.70.528 | 10.1.1.13 | – | – | – | – | – | – | – |
| OptiPlex 3240 AIO | 4.1.4.1 | – | – | 11.5.0.1020 | 1.1.70.528 | 10.1.1.13 | – | – | – | – | – | – | – |
| OptiPlex 7040 MT SFF. Mikro | 4.1.4.1 | – | – | 11.5.0.1020 | 1.1.70.528 | 10.1.1.9 | – | – | – | – | – | – | – |
| OptiPlex 5040 MT. SFF. Mikro | 4.1.4.1 | – | – | 11.5.0.1020 | 1.1.70.528 | 10.1.1.9 | – | – | – | – | – | – | – |
| OptiPlex 3040 MT SFF. Mikro | 4.1.4.1 | – | – | 11.5.0.1020 | 1.1.70.528 | 10.1.1.9 | – | – | – | – | – | – | – |
| Precision 5510 | – | 16.2.55.275 | – | 11.5.0.1020 | – | – | 10.1.1.13 | 1.1.0.313 | – | 8.2.10900.330 | 30.100.1633.3 | 4.10.79 | 16.1.47.275 |
| Precision 7510 | 4.1.4.1 | – | – | 11.5.0.1020 | – | 10.1.1.9 | – | – | – | 8.2.10900.330 | – | 4.10.79 | 16.1.47.275 |
| Precision 7710 | 4.1.4.1 | – | – | 11.5.0.1020 | – | 10.1.1.9 | – | – | – | 8.2.10900.330 | – | 4.10.79 | 16.1.47.275 |
| Precision 3510 | 4.1.4.1 | – | – | 11.5.0.1020 | – | 10.1.1.9 | – | – | – | 8.2.10900.330 | – | 4.10.79 | 16.1.47.275 |
| Leveyspiiri 5175; Enterprise Skylake | – | – | – | 11.5.0.1020 | – | 10.1.1.13 | – | 1.1.0.313 | 3.0.30.1076 | 8.2.10900.330 | 30.100.1633.3 | – | – |
| Latitude 5179 Ent Secure Skylake | – | – | – | 11.5.0.1020 | – | 10.1.1.13 | – | 1.1.0.313 | 3.0.30.1076 | 8.2.10900.330 | 30.100.1633.3 | – | – |
| Precision 3620 | 4.1.4.1 | – | – | 11.6.0.1030 | 1.1.70.528 | 10.1.1.38 | – | – | – | – | – | – | – |
| Precision 3420 | 4.1.4.1 | – | 1.2.802.2016 | 11.6.0.1030 | 1.1.70.528 | 10.1.1.38 | – | – | – | – | – | – | – |
| Latitude 7275 2-in-1 | – | – | – | 11.5.0.1020 | – | 10.1.1.13 | – | 1.1.0.313 | 3.0.30.1076 | 8.2.10900.330 | 30.100.1633.3 | – | 16.1.47.275 |
| Latitude 12 Rugged Extreme 7214 | – | – | – | 11.5.0.1020 | – | 10.1.1.13 | – | – | – | – | – | 4.10.79 | – |
| Latitude 14 Rugged Extreme 7414 | – | – | – | 11.5.0.1020 | – | 10.1.1.13 | – | – | – | – | – | 4.10.79 | – |
| Latitude 14 Rugged 5414 | – | – | – | 11.5.0.1020 | – | 10.1.1.13 | – | – | – | – | – | 4.10.79 | – |
| XPS 13 9350 Ultrabook Skylake | – | 16.1.47.275 | – | 11.5.0.1020 | – | – | 10.1.1.13 | – | – | 8.2.10900.330 | 30.100.1633.3 | – | – |
| XPS 13 9360 Ultrabook Skylake | – | 16.2.55.275 | – | 11.6.0.1025 | – | 10.1.1.35 | – | – | – | 8.2.11000.2996 | 30.100.1633.3 | – | – |
| XPS 15 NB 9550 Skylake | – | 16.1.47.275 | – | 11.5.0.1020 | – | – | 10.1.1.13 | – | – | 8.2.10900.330 | 30.100.1633.3 | – | 4.10.79 |
| XPS 27, 7760 AIO | – | – | – | 11.0.11.1193 | – | 10.1.1.18 | – | – | – | – | 30.63.1620.3 | – | 16.1.47.275 |
| Järjestelmänimi | Dell Watch Dog Timer -ajuri ja -sovellus | Intel HID Event Filter -ajurisovellus | Intel Virtual Button -ajurisovellus | Dell OSD -sovellus | Tukee 64-bittistä suoritinta |
Tukee TPM:ää (1.2 tai 2.0) |
Turvallinen MOR-toteutus |
|---|---|---|---|---|---|---|---|
| Latitude E7270 | – | – | – | – | Kyllä | 2.0 | Kyllä |
| Latitude E7470 | – | – | – | – | Kyllä | 2.0 | Kyllä |
| Latitude 7370 | – | – | – | – | Kyllä | 2.0 | Kyllä |
| Latitude 3470 | – | – | – | – | Kyllä | 2.0 | Kyllä |
| Latitude 3570 | – | – | – | – | Kyllä | 2.0 | Kyllä |
| Latitude E5270 | – | – | – | – | Kyllä | 2.0 | Kyllä |
| Latitude E5470 | – | – | – | – | Kyllä | 2.0 | Kyllä |
| Latitude E5570 | – | – | – | – | Kyllä | 2.0 | Kyllä |
| OptiPlex 7440 AIO | – | – | – | 1.0.0.0 | Kyllä | 1.2/2.0 | Kyllä |
| OptiPlex 3240 AIO | – | – | – | 1.0.0.0 | Kyllä | 1.2/2.0 | Kyllä |
| OptiPlex 7040 MT SFF. Mikro | 1.0.0.6 | – | – | – | Kyllä | 1.2/2.0 | Kyllä |
| OptiPlex 5040 MT. SFF. Mikro | 1.0.0.6 | – | – | – | Kyllä | 1.2/2.0 | Kyllä |
| OptiPlex 3040 MT SFF. Mikro | 1.0.0.6 | – | – | – | Kyllä | 1.2/2.0 | Kyllä |
| Precision 5510 | – | 1.1.0.313 | – | – | Kyllä | 1.2 | Kyllä |
| Precision 7510 | – | – | – | – | Kyllä | 2.0 | Kyllä |
| Precision 7710 | – | – | – | – | Kyllä | 2.0 | Kyllä |
| Precision 3510 | – | – | – | – | Kyllä | 2.0 | Kyllä |
| Leveyspiiri 5175; Enterprise Skylake | – | 1.1.0.313 | 1.1.0.21 | – | Kyllä | 2.0 | Kyllä |
| Latitude 5179 Ent Secure Skylake | – | 1.1.0.313 | 1.1.0.21 | – | Kyllä | 2.0 | Kyllä |
| Precision 3620 | – | – | – | – | Kyllä | 1.2/2.0 | Kyllä |
| Precision 3420 | – | – | – | – | Kyllä | 1.2/2.0 | Kyllä |
| Latitude 7275 2-in-1 | – | 1.1.0.313 | 1.1.0.21 | – | Kyllä | 2.0 | Kyllä |
| Latitude 12 Rugged Extreme 7214 | – | – | 1.1.0.21 | – | Kyllä | 1.2/2.0 | Kyllä |
| Latitude 14 Rugged Extreme 7414 | – | – | – | – | Kyllä | 1.2/2.0 | Kyllä |
| Latitude 14 Rugged 5414 | – | – | – | – | Kyllä | 1.2/2.0 | Kyllä |
| XPS 13 9350 Ultrabook Skylake | – | 16.1.47.275 | – | – | Kyllä | 1.2 | Kyllä |
| XPS 13 9360 Ultrabook Skylake | – | 16.2.55.275 | 1.1.0.21 | – | Kyllä | 2.0 | Kyllä |
| XPS 15 NB 9550 Skylake | – | 16.1.47.275 | – | – | Kyllä | 1.2 | Kyllä |
| XPS 27, 7760 AIO | – | – | – | – | Kyllä | 1.2/2.0 | Kyllä |
Jos suoritin on vPro, tarkoittaako se, että se tukee DG/CG:tä?
Kyllä. Lisäksi jotkin muut kuin vPro-suorittimet tukevat myös DG/CG (VT-X/VT-D) -tekniikkaa. Sen tarkistaminen, tukeeko suoritin Intel VT-x:ää ja VT-d:tä. Katso tämä linkki: Intel-tuotteen® tekniset tiedot