L'articolo fornisce informazioni sull'impostazione dell'opzione del BIOS sul personal computer.
- Che cos'è il BIOS
- Come impostarlo
Fare riferimento a Cos'è il BIOS e come aggiornare il BIOS del sistema Dell
Torna all'inizio
Per il supporto di un personal computer con memoria centrale protetta, nel BIOS di sistema devono essere configurate le seguenti impostazioni.
- L'impostazione Secure Boot - Secure Boot Enable deve essere impostata su ON e l'opzione Microsoft UEFI CA su OFF (Figura 1).
Figura 1. - Secure Boot Enable nel BIOS
- L'opzione SMM Security Mitigation in Security, SMM Security Mitigation deve essere selezionata (Figura 2).
Figura 2. - Abilitazione di SMM Security Mitigation nel BIOS
- L'opzione VT for Direct I/O in Virtualization Support, VT for Direct I/O deve essere selezionata (Figura 3).
Figura 3. - VT for Direct I/O Enable nel BIOS
- L'opzione Trusted Execution deve essere abilitata nelle impostazioni Virtualization Support, Trusted Execution. (Figura 4).
Figura 4. - Abilitazione di Trusted Execution nel BIOS
Per i computer Intel Whiskey Lake con Microsoft Windows 10 19H1 e versioni successive o per i computer Intel Comet Lake con Windows 10 20H1 e versioni successive, attenersi alla procedura descritta di seguito nel sistema operativo.
- In Impostazioni, Aggiornamento e sicurezza, Sicurezza di Windows, Sicurezza dispositivi, Isolamento core, Dettagli isolamento core (Figura 5).
Figura 5. - Impostazioni di Isolamento core di Windows
- Impostare l'interruttore di Integrità della memoria su Attivato.
- La protezione dell'accesso alla memoria deve essere presente.
- Impostare l'interruttore Protezione firmware su Attivato.
- Al termine, in Sicurezza dispositivi viene visualizzato: "Your device exceeds the requirements for enhanced hardware security." (Figura 6).
Figura 6. - Your device exceeds the requirements for enhanced hardware security.
Torna all'inizio