Вимоги до BIOS та операційної системи для підтримки персональних комп'ютерів із захищеним ядром

Summary: У статті представлена інформація про те, що таке настройка опції BIOS на вашому персональному комп'ютері. налаштування в системному BIOS повинні бути налаштовані на підтримку ПК із захищеним ядром, на системах Intel Whiskey Lake з Microsoft Windows 10 версії 19H1 і вище або для систем Intel Comet Lake з Windows 10 версії 20H1 і вище виконайте наступні дії в операційній системі. ...

Ця стаття стосується Ця стаття не стосується Ця стаття не стосується якогось конкретного продукту. У цій статті зазначено не всі версії продукту.

Instructions

Зміст:

  1. Що таке BIOS?
  2. Як налаштувати

Що таке Bios?

 

Зверніться до розділу Що таке BIOS і як оновити BIOS на системі Dell


На початок


 

Як налаштувати

 

Наведені нижче параметри в системному BIOS повинні бути налаштовані на підтримку персонального комп'ютера Secured-Core.

  1. Параметр Secure Boot - Secure Boot Enable має бути УВІМКНЕНО , а опція Microsoft UEFI CA має бути ВИМКНЕНО (Малюнок 1.)
    Включення безпечного завантаження в BIOS
    Малюнок 1. - Включення безпечного завантаження в BIOS
  2. У налаштуваннях Безпека, Пом'якшення безпеки SMM необхідно вибрати опцію System Management Mode (SMM) SMM Security Mitigation. (Малюнок 2.)
    Пом'якшення SLN322174_en_US__4SMM безпеки
    Малюнок 2. - Увімкнення захисту SMM у BIOS
  3. У налаштуваннях «Підтримка віртуалізації» необхідно вибрати параметр VT для прямого вводу/ виводу. (Малюнок 3.)
    SLN322174_en_US__6VT для прямого вводу-виводу
    Малюнок 3. - VT для включення прямого вводу/виводу в BIOS
  4. Опція Trusted Execution повинна бути включена в налаштуваннях Virtualization Support, Trusted Execution. (Малюнок 4.)
    SLN322174_en_US__8Trusted Виконання
    Малюнок 4. - Включення довірчого виконання в BIOS

Комп'ютери Intel Whiskey Lake з Microsoft Windows 10 версії 19H1 і вище або для комп'ютерів Intel Comet Lake з Windows 10 версії 20H1 і вище виконують наступні дії в операційній системі.

  1. У розділі Настройки, Оновлення та безпека, Безпека Windows, Безпека пристрою, Ізоляція ядра, Відомості про ізоляцію ядра. (Малюнок 5.)
    SLN322174_en_US__10Core ізоляції
    Малюнок 5. - Налаштування ізоляції Windows Core
    1. Встановити цілісність пам'яті - ON
    2. Захист доступу до пам'яті тоді повинен бути - Присутній
    3. Встановити захист прошивки - ON
  2. Після завершення в розділі "Безпека пристрою" відображається: "Ваш пристрій перевищує вимоги щодо посиленої безпеки обладнання." (Малюнок 6.)

    SLN322174_en_US__12device безпека
    Малюнок 6. - Ваш пристрій перевищує вимоги щодо посиленої безпеки обладнання.


На початок

Продукти, яких це стосується

Workstations, Fixed Workstations, Mobile Workstations
Властивості статті
Article Number: 000124038
Article Type: How To
Востаннє змінено: 27 жовт. 2025
Version:  7
Отримайте відповіді на свої запитання від інших користувачів Dell
Служба підтримки
Перевірте, чи послуги служби підтримки поширюються на ваш пристрій.