微軟發布了對高度安全的 Windows 10 設備的新要求

閱讀時間圖標 3分鐘讀


讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。 工具提示圖標

請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 阅读更多

微軟現在發布了高度安全的 Windows 10 設備的新標準。 這些標準適用於所有運行 Windows 2 版本 1、Fall Creators Update 及更高版本的台式機、筆記本電腦、平板電腦、二合一、移動工作站和台式機。 在企業世界中,安全是選擇新硬件時的首要任務之一。 Microsoft 提出的這些新要求將幫助組織為其員工選擇合適的 Windows 10 設備。 當您的硬件達到或超過這些標準時,將啟用所有 Windows 企業安全功能。

以下是高度安全的 Windows 10 設備的硬件要求。

獨特之處 需求 更多資訊
處理器代 系統必須安裝在最新的、經過認證的矽芯片上,以適用於當前版本的 Windows
  • 英特爾至第 7 代處理器(英特爾 i3/i5/i7/i9-7x)、Core M3-7xxx 和 Xeon E3-xxxx 以及當前的英特爾凌動、賽揚和奔騰處理器
  • AMD 至第 7 代處理器(A 系列 Ax-9xxx、E 系列 Ex-9xxx、FX-9xxx)
流程架構 系統必須具有支持 64 位指令的處理器 基於虛擬化的安全 (VBS) 功能需要 Windows 管理程序,該管理程序僅在 64 位 IA 處理器或 ARM v8.2 CPU 上受支持
虛擬化
  • 系統必須具有支持輸入輸出內存管理單元 (IOMMU) 設備虛擬化的處理器,並且所有 I/O 設備必須受 IOMMU/SMMU 保護
  • 系統還必須具有具有二級地址轉換 (SLAT) 的虛擬機擴展
  • 這些硬件虛擬化功能的存在必須被取消屏蔽並報告為系統固件支持,並且這些功能必須可供操作系統使用
  • 對於 IOMMU,系統必須具有 Intel VT-d、AMD-Vi 或 ARM64 SMMU
  • 對於 SLAT,系統必須具有帶擴展頁表 (EPT) 的 Intel Vt-x,或帶快速虛擬化索引 (RVI) 的 AMD-v
可信平台模塊(TPM) 系統必須具有受信任的平台模塊 (TPM) 版本 2.0,並滿足 Microsoft 的最新要求 可信計算組(TCG) 規範 Intel (PTT)、AMD 或 Infineon、STMicroelectronics、Nuvoton 的離散 TPM
平台啟動驗證 系統必須實現加密驗證的平台啟動 Intel Boot Guard 處於 Verified Boot 模式,或 AMD Hardware Verified Boot,或具有類似功能的 OEM 等效模式
內存 系統必須有 8 GB 或更多的系統 RAM

以下是硬件隨附的固件要求。

獨特之處 需求 更多資訊
標準 系統必須具有實現統一擴展固件接口 (UEFI) 2.4 或更高版本的固件 欲了解更多信息,請參閱 聯合可擴展固件接口 (UEFI) 固件要求統一可擴展固件接口論壇規範
課程 系統必須具有實現 UEFI Class 2 或 UEFI Class 3 的固件 欲了解更多信息,請參閱 統一可擴展固件接口論壇規範
代碼完整性 收件箱中的所有驅動程序都必須符合基於 Hypervisor 的代碼完整性 (HVCI) 有關詳細信息,請參閱為代碼完整性啟用基於虛擬化的隔離部分 驅動程序與 Windows 10 中的 Device Guard 的兼容性
安全啟動 系統固件必須支持 UEFI Secure Boot,並且必須默認啟用 UEFI Secure Boot 有關更多信息,請參閱 UEFI 固件要求安全啟動
安全鐵道部 系統固件必須實現 Secure MOR 修訂版 2 欲了解更多信息,請參閱 安全 MOR 實施
更新機制 系統必須支持 Windows UEFI 固件膠囊更新規範 欲了解更多信息,請參閱 Windows UEFI 固件更新平台

資源: Microsoft微軟 通過: 湯姆斯硬件

有關主題的更多資訊: 高度安全的 Windows 10 電腦, 微軟, 要求, 10窗口, Windows 10 電腦

發表評論

您的電子郵件地址將不會被發表。 必填字段標 *