Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Krav til BIOS og operativsystem for å tilfredsstille støtte til personlig datamaskin med sikker kjerne

Summary: Denne artikkelen gir informasjon om BIOS-innstillinger på datamaskinen din. Innstillinger i systemets BIOS må konfigureres til å støtte PC-er med sikret kjerne på Intel Whiskey Lake-systemer med Microsoft Windows 10 versjon 19H1 og nyere, og på Intel Comet Lake-systemer med Windows 10 versjon 20H1 og nyere. Utfør følgende trinn i operativsystemet. ...

This article applies to   This article does not apply to 

Symptoms


Denne artikkelen gir informasjon om hva som er innstillingen for BIOS-alternativet på din personlige datamaskin.


Innholdsfortegnelse:

  1. Hva er BIOS?
  2. Slik angir du oppsett

Cause

IA

Resolution

Hva er BIOS?

 

Se artikkelen Hva er BIOS, og hvordan kontrollere og oppdatere systemoppsettet eller BIOS på Dell-systemet


Tilbake til toppen


 

Slik angir du oppsett

 

Følgende innstillinger i system-BIOS må konfigureres for å støtte den personlige datamaskinen med sikker kjerne.

  1. Innstillingen Secure Boot - Secure Boot Enable (Sikker oppstart aktivert) må være ON (PÅ ) og Microsoft UEFI CA ( AV) (figur 1).
    Sikker oppstart aktivert i BIOS
    Figur 1. - Secure Boot Enable (Sikker oppstart aktivert) i BIOS
  2. Alternativet SMM Security Mitigation (System Management Mode) SMM Security Mitigation (Sikkerhetsbegrensning for systemadministrasjonsmodus) må være valgt i innstillingene Security (Sikkerhet, SMM Security Mitigation). (Figur 2.)
    SLN322174_en_US__4SMM sikkerhetsbegrensning
    Figur 2. - SMM Security Mitigation Enable (SMM-sikkerhetsløsninger aktivert) i BIOS
  3. Alternativet VT for direct I/O (VT for direkte I/O) må være valgt i innstillingene virtualiseringsstøtte og VT for direkte I/O. (Figur 3.)
    SLN322174_en_US__6VT for direkte IO
    Figur 3. - VT for Direct I/O Enable (VT for direkte I/U aktivert) i BIOS
  4. Alternativet for Trusted Execution (Pålitelig utføring) må være aktivert i innstillingene for Virtualization Support, Trusted Execution. (Figur 4.)
    SLN322174_en_US__8Trusted kjøring
    Figur 4. - Trusted Execution Enable (Pålitelig utføring aktivert) i BIOS

Intel Whiskey Lake-datamaskiner med Microsoft Windows 10 versjon 19H1 og nyere, eller for Intel Comet Lake-datamaskiner med Windows 10 versjon 20H1 og nyere, utfører følgende trinn i operativsystemet.

  1. Under Settings (Innstillinger), Update &Security (Oppdatering og sikkerhet), Windows Security (Windows-sikkerhet), Device Security (Enhetssikkerhet), Core isolation (Kjerneisolering), Core isolation details (Informasjon om kjerneisolering). (Figur 5.)
    SLN322174_en_US__10Core isolasjon
    Figur 5. - Innstillinger for Windows-kjerneisolering
    1. Angi minneintegritet –
    2. Memory access protection then should be - Present (Beskyttelse mot minnetilgang bør da være til stede)
    3. Angi fastvarebeskyttelse –
  2. Når dette er fullført, angir enhetssikkerheten: «Enheten overskrider kravene for forbedret maskinvaresikkerhet». (Figur 6.)

    SLN322174_en_US__12device sikkerhet
    Figur 6. – Enheten overskrider kravene for forbedret maskinvaresikkerhet.


Tilbake til

Affected Products

Workstations, Fixed Workstations, Mobile Workstations
Article Properties
Article Number: 000124038
Article Type: Solution
Last Modified: 11 May 2022
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.
Article Properties
Article Number: 000124038
Article Type: Solution
Last Modified: 11 May 2022
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.