Aktivera eller inaktivera kärnisolering och minnesintegritet i Windows 11/10
Cyberattacker har förändrats under de senaste åren. Rogue hackare kan nu ta över din dator och låsa filer om du inte är redo att betala dem pengar. Dessa typer av attacker kallas Ransomware , och de använder utnyttjande på kärnnivå som försöker köra skadlig programvara med de högsta privilegierna, t.ex. WannaCry och Petya ransomware. För att mildra dessa typer av attacker har Microsoft rullat ut en funktion som låter dig aktivera Core Isolation och Memory Integrity(Core Isolation and Memory Integrity) för att förhindra sådana attacker.
Windows Defender Security Center erbjuder den här funktionen. Den kallas Device Security och(Device Security, ) erbjuder statusrapportering och hantering av säkerhetsfunktioner som är inbyggda i dina enheter – inklusive att slå på funktioner för att ge förbättrat skydd. Det fungerar dock inte på mjukvarunivå; hårdvaran måste stödja det också. Din firmware bör stödja virtualisering,(Virtualization,) vilket gör att Windows 11/10 datorn kan köra applikationer i en behållare, så att de inte får tillgång till andra delar av systemet.
Din enhet måste uppfylla kraven för standard hårdvarusäkerhet. Detta betyder att din enhet bör stödja minnesintegritet och kärnisolering och även ha:
- TPM 2.0 (även kallad din säkerhetsprocessor)
- Säker start aktiverad
- DEP
- UEFI MAT
Aktivera kärnisolering(Core Isolation) och minnesintegritet(Memory Integrity) i Windows 11
Det är förmodligen det enklaste sättet att aktivera eller inaktivera virtualiseringsbaserad säkerhet(Security) i Windows 11 . Med andra ord måste du aktivera Core-isolering(enable Core isolation) för att få det gjort. För det, gör följande:
- Sök efter Windows-säkerhet (windows security ) i sökrutan i Aktivitetsfältet.
- Klicka(Click) på det enskilda sökresultatet.
- Växla till fliken Enhetssäkerhet(Device security) .
- Klicka på alternativet Core isolation details .
- Slå på minnesintegritetsknappen (Memory integrity ) för att slå på den.
- Starta om din dator.
Aktivera kärnisolering(Core Isolation) och minnesintegritet(Memory Integrity) i Windows 11/10
- Logga in som administratör och öppna Windows Defender Security Center
- Leta efter alternativet Device Security .
- Här bör du kontrollera om Core Isolation under Virtualization är aktiverat på din PC.
- Kärnisolering(Core isolation) ger virtualiseringsbaserade säkerhetsfunktioner för att skydda enhetens kärndelar .(y)
- Klicka(Click) på Core isolation details, och du kommer att erbjudas att aktivera Memory Integrity .
Minnesintegritet(Memory integrity) (hypervisor-skyddad kodintegritet) är en säkerhetsfunktion i Core - isolering som förhindrar attacker från att infoga skadlig kod i processer med hög säkerhet. Växla(Toggle) för att slå på den.
När den har aktiverats kommer den att be dig starta om datorn för att helt aktivera Memory Integrity .
Om du senare får problem med programkompatibilitet kan du behöva stänga av detta.
Relaterat(Related) : Minnesintegritet är nedtonat eller kommer inte att slås på/av .
Aktivera eller inaktivera kärnisolering och(Core Isolation) minnesintegritet med(Memory Integrity) hjälp av Registry
Du kan också använda registret(Registry) för att aktivera eller inaktivera minnesintegritet för (Memory)kärnisolering(Core) med hjälp av Registerredigeraren(Registry Editor) , följ dessa steg:
- Tryck på Win+R för att öppna dialogrutan Kör.
- Skriv regedit och tryck på Enter - knappen.
- Klicka på alternativet Ja .(Yes)
- Navigera till Scenarier(Scenarios) i HKEY_LOCAL_MACHINE .
- Högerklicka på Scenarios > New > Key .
- Döp det till HypervisorEnforcedCodeIntegrity .
- Högerklicka på det > New > DWORD (32-bit) Value .
- Namnge den som Aktiverad(Enabled) .
- Dubbelklicka på den för att ställa in värdedata(Value) som 1 för att aktivera och 0 för att inaktivera.
- Klicka på OK -knappen.
- Starta om din dator.
Fortsätt läsa om du vill veta mer om dessa steg.
Försiktighetsåtgärd:(Precaution: ) Innan du går till REGEDIT- stegen, glöm inte att skapa en systemåterställningspunkt .
För att komma igång, tryck på Win+R för att öppna dialogrutan Kör(Run) , skriv regedit och tryck på Enter - knappen. Om UAC- prompten visas på skärmen klickar du på alternativet Ja för att (Yes )öppna Registerredigeraren .
Navigera sedan till följande sökväg:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios
Högerklicka på Scenarios - tangenten > New > Key , och namnge den som HypervisorEnforcedCodeIntegrity .
Sedan måste du skapa ett REG_DWORD- värde. För det, högerklicka på HypervisorEnforcedCodeIntegrity > New > DWORD (32-bit) Value och namnge det som Enabled .
Som standard kommer den med värdedata(Value) på 0 , vilket betyder att den är inaktiverad. Men om du vill aktivera den här funktionen dubbelklickar du på den för att ställa in värdedata(Value) som 1 .
Klicka på OK -knappen och starta om datorn.
Som sagt, det finns ytterligare två alternativ som kan vara tillgängliga beroende på hårdvaran på din dator.
- Säkerhetsprocessorn(Security Processor) visas bara om du har TPM tillgänglig med din PC-hårdvara. De är diskreta chips lödda till en dators moderkort av OEM . För att få ut det mesta av TPM måste OEM noggrant integrera systemhårdvara och firmware med TPM för att skicka kommandon och reagera på dess svar. De nyare TPM:erna(TPMs) kan också ge säkerhets- och integritetsfördelar till själva systemets hårdvara. Så se till att kolla efter alla dessa om du köper en ny PC.
- Säker start(Secure Boot) förhindrar att skadlig kod laddas upp innan ditt operativsystem. De är svåra att knäcka men med en säker start är det omhändertaget.
Windows 11/10 erbjuder även Hypervisor Protected Code Integrity ( HVCI ) när du börjar med rena installationer. De som använder gammal hårdvara kommer att ha möjlighet att anmäla sig efter uppgraderingen med hjälp av användargränssnittet i Windows Defender Security Center ( WDSC ). Denna förbättring kommer att säkerställa att kärnprocessen som verifierar kodintegritet körs i en säker körningsmiljö.
Läs(Read) : Virtualiseringsbaserad säkerhet är inte aktiverad i Windows 11(Virtualization-based Security not enabled in Windows 11) .
Related posts
Aktivera skydd av potentiellt oönskade program i Windows 11/10
Hur man utesluter en mapp från Windows Defender-skanning i Windows 11/10
Det går inte att aktivera Windows Defender i Windows 11/10
Hur man öppnar Windows Security Center i Windows 11/10
Utför Windows Defender Offline Scan vid uppstart i Windows 11/10
Bästa gratis mjukvara för ISO Mounter för Windows 11/10
Vad är WDAGUtilityAccount i Windows 11/10? Ska jag ta bort det?
Aktivera nätverksanslutningar i modern standby på Windows 11/10
Microsoft Intune synkroniserar inte? Tvinga Intune att synkronisera i Windows 11/10
Hur man öppnar och läser Small Memory Dump (dmp)-filer i Windows 11/10
Vad är en PPS fil? Hur konverterar man PPS till PDF i Windows 11/10?
Hur man ändrar standardwebbkamera i Windows 11/10-dator
Synkroniseringsinställningar fungerar inte eller är nedtonade i Windows 11/10
Hur man fixar 100 % disk, hög CPU, hög minnesanvändning i Windows 11/10
Hur man öppnar Systemegenskaper i Kontrollpanelen i Windows 11/10
Vad är kontoskydd i Windows 11/10 och hur man döljer det här avsnittet
Så här kontrollerar du avstängnings- och startloggen i Windows 11/10
Hur man ökar sidfilstorleken eller virtuellt minne i Windows 11/10
Hur man använder Charmap och Eudcedit inbyggda verktyg i Windows 11/10
Fixa Crypt32.dll inte hittades eller saknas fel i Windows 11/10