Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Требования к BIOS и операционной системе для обеспечения поддержки защищенного ядра персонального компьютера

Summary: В этой статье содержится информация о настройках BIOS на вашем персональном компьютере. Параметры BIOS должны быть настроены на поддержку ПК с защищенным ядром. Для систем Intel Whiskey Lake с ОС Microsoft Windows 10 версии 19H1 и более поздней или Intel Comet Lake с ОС Windows 10 версии 20H1 и более поздней выполните следующие действия в операционной системе. ...

This article applies to   This article does not apply to 

Symptoms


В этой статье содержится информация о настройках BIOS на вашем персональном компьютере.


Содержание:

  1. Что такое BIOS?
  2. Как настроить

Cause

NA

Resolution

Что такое BIOS?

 

См. статью Что такое BIOS и как изменить параметры BIOS на компьютере Dell


В начало


 

Как настроить

 

Для поддержки персонального компьютера с защищенным ядром необходимо настроить следующие параметры в BIOS системы.

  1. Параметр Secure Boot - Secure Boot Enable должен быть ВКЛЮЧЕН, а параметр Microsoft UEFI CA должен быть ВЫКЛЮЧЕН (рис. 1).
    Включение Secure Boot в BIOS
    Рис. 1. - Включение Secure Boot в BIOS
  2. В настройках Security, SMM Security Mitigation необходимо выбрать параметр System Management Mode (SMM), SMM Security Mitigation. (Рис. 2.)
    SLN322174_en_US__4SMM security Mitigation
    Рис. 2. - Включение SMM Security Mitigation в BIOS
  3. Параметр VT for Direct I/O необходимо выбрать в разделе настроек Virtualization Support, VT for Direct I/O. (рис. 3).
    SLN322174_en_US__6VT for Direct IO
    Рис. 3. - Включение VT for Direct I/O в BIOS
  4. Параметр Trusted Execution должен быть включен в разделе настроек Virtualization Support, Trusted Execution. (Рис. 4.)
    SLN322174_en_US__8Trusted Execution
    Рис. 4. - Включение Trusted Execution в BIOS

Для компьютеров Intel Whiskey Lake с ОС Microsoft Windows 10 версии 19H1 и более поздней или Intel Comet Lake с ОС Windows 10 версии 20H1 и более поздней выполните следующие действия в операционной системе.

  1. В разделе Параметры, Обновление и безопасность, Безопасность Windows, Безопасность устройства, Изоляция ядра, «Сведения об изоляции ядра». (Рис. 5.)
    SLN322174_en_US__10Core isolation
    Рис. 5. - Параметры изоляции ядра Windows
    1. Настройка целостности памяти — ВКЛ
    2. Защита доступа к памяти — присутствует
    3. Настройка защиты микропрограммы — ВКЛ
  2. После завершения в разделе «Безопасность устройства» отображается следующее: «Ваше устройство превышает требования к улучшенной безопасности оборудования.» (Рис. 6.)

    SLN322174_en_US__12device security
    Рис. 6. - Ваше устройство превышает требования к улучшенной безопасности оборудования.


В начало

Affected Products

Workstations, Fixed Workstations, Mobile Workstations
Article Properties
Article Number: 000124038
Article Type: Solution
Last Modified: 11 May 2022
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.
Article Properties
Article Number: 000124038
Article Type: Solution
Last Modified: 11 May 2022
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.