В этой статье содержится информация о настройках BIOS на вашем персональном компьютере.
- Что такое BIOS?
- Как настроить
См. статью Что такое BIOS и как изменить параметры BIOS на компьютере Dell
В начало
Для поддержки персонального компьютера с защищенным ядром необходимо настроить следующие параметры в BIOS системы.
- Параметр Secure Boot - Secure Boot Enable должен быть ВКЛЮЧЕН, а параметр Microsoft UEFI CA должен быть ВЫКЛЮЧЕН (рис. 1).
Рис. 1. - Включение Secure Boot в BIOS
- В настройках Security, SMM Security Mitigation необходимо выбрать параметр System Management Mode (SMM), SMM Security Mitigation. (Рис. 2.)
Рис. 2. - Включение SMM Security Mitigation в BIOS
- Параметр VT for Direct I/O необходимо выбрать в разделе настроек Virtualization Support, VT for Direct I/O. (рис. 3).
Рис. 3. - Включение VT for Direct I/O в BIOS
- Параметр Trusted Execution должен быть включен в разделе настроек Virtualization Support, Trusted Execution. (Рис. 4.)
Рис. 4. - Включение Trusted Execution в BIOS
Для компьютеров Intel Whiskey Lake с ОС Microsoft Windows 10 версии 19H1 и более поздней или Intel Comet Lake с ОС Windows 10 версии 20H1 и более поздней выполните следующие действия в операционной системе.
- В разделе Параметры, Обновление и безопасность, Безопасность Windows, Безопасность устройства, Изоляция ядра, «Сведения об изоляции ядра». (Рис. 5.)
Рис. 5. - Параметры изоляции ядра Windows
- Настройка целостности памяти — ВКЛ
- Защита доступа к памяти — присутствует
- Настройка защиты микропрограммы — ВКЛ
- После завершения в разделе «Безопасность устройства» отображается следующее: «Ваше устройство превышает требования к улучшенной безопасности оборудования.» (Рис. 6.)
Рис. 6. - Ваше устройство превышает требования к улучшенной безопасности оборудования.
В начало