Dayakan dan Lumpuhkan Integriti Memori Pengasingan Teras dalam Windows
Dayakan Dan Lumpuhkan Integriti Memori Pengasingan Teras Dalam Windows
Dalam Windows 10 dan 11, sesetengah pengguna mendapati terdapat ciri yang dinamakan Pengasingan Teras dalam Keselamatan Windows. Untuk apa ciri ini digunakan? Adakah itu perlu untuk menghidupkannya untuk keselamatan anda? hidup Laman Web MiniTool , artikel ini akan menjawab soalan ini dan memberitahu anda cara mendayakan atau melumpuhkannya.
Apakah Pengasingan Teras & Integriti Memori?
Dalam dunia yang disambungkan tanpa wayar ini, potensi bahaya yang tidak kelihatan, seperti perisian hasad atau jenis serangan siber yang lain, ada di mana-mana dan mereka boleh menunggu dan mengambil masa yang sesuai untuk menyelinap ke dalam PC anda dan membawa masalah.
Sesetengah jenis serangan boleh menggunakan eksploitasi peringkat kernel yang cuba menjalankan perisian hasad dengan keistimewaan tertinggi, seperti WannaCry dan Petya ransomware. Serangan semacam ini boleh mengawal PC anda dan mengunci fail, meminta anda membayar wang kepada mereka atau sesuatu yang lebih teruk lagi.
Untuk menghadapi bahaya dan risiko siber ini, Microsoft mengeluarkan ciri ini - Pengasingan Teras & Integriti Memori - untuk memberikan perlindungan tambahan terhadap perisian hasad dan serangan lain dengan mengasingkan proses komputer daripada sistem pengendalian dan peranti anda.
Jadi apakah Pengasingan Teras?
Pengasingan Teras ialah keselamatan berasaskan maya yang digunakan untuk melindungi bahagian teras peranti anda. Apabila ciri ini didayakan, perkakasan yang disokong akan menggunakan virtualisasi untuk mencipta kawasan selamat memori sistem yang mengasingkan proses dan perisian tertentu dalam memori PC, supaya sistem pengendalian anda boleh menghalang kod berniat jahat.
Integriti Memori Pengasingan Teras boleh dikenali sebagai satu lagi lapisan keselamatan yang boleh melindungi proses sistem pengendalian penting daripada diganggu oleh apa-apa yang berjalan di luar kawasan selamat.
Untuk fungsi istimewa dan berkuasanya, ia memerlukan perkakasan dan perisian tegar anda untuk disokong maya dalam cara Windows 10/11 boleh menjalankan aplikasi dalam bekas dan menjadikan bahagian lain sistem tidak boleh diakses.
Pada mulanya, ciri ini hanya tersedia pada edisi Perusahaan Windows 10 tetapi kini ia telah dibangunkan dalam kalangan Windows 10/11 PC yang memenuhi perkakasan dan perisian tegar keperluan.
Jika anda perasan sebelum ini, ciri ini dimatikan secara lalai dalam keselamatan Peranti dan ciri di bawah menunjukkan kepada anda nama Integriti memori, yang dikenali sebagai Integriti Kod yang dilindungi Hipervisor (HVCI).
Integriti memori ialah subset Pengasingan Teras dan apabila ia didayakan, perkhidmatan ini boleh dijalankan di dalam bekas yang dilindungi hypervisor yang dicipta oleh Pengasingan Teras.
Dengan ciri hebat yang begitu hebat, anda mungkin tertanya-tanya mengapa Microsoft mematikannya secara lalai. Mengikut maklum balas pengguna, ciri ini boleh, lebih kurang, menurunkan prestasi PC anda dan isu keserasian dengan pemacu menjadi penghalang terbesar.
Ciri ini mempunyai keperluan yang tinggi untuk pemacu peranti dan perisian anda. Anda mesti memastikan pemacu peranti dan aplikasi Windows anda serasi dengan ciri Pengasingan Teras.
Apabila salah satu pemacu permulaan anda mengalami beberapa masalah dengan ciri tersebut, ciri tersebut akan dilumpuhkan secara automatik supaya operasi seterusnya dapat berjalan dengan baik. Itulah sebabnya anda mendapati ia dimatikan selepas permulaan walaupun anda telah mendayakannya secara manual.
Selain itu, sesetengah orang mendapati bahawa sesetengah peranti atau perisian akan menghadapi masalah selepas mendayakan Pengasingan Teras. Dalam keadaan tersebut, anda boleh menyemak kemas kini untuk peranti atau perisian ini.
Dan anda perlu perhatikan bahawa sesetengah aplikasi tidak boleh dijalankan dengan ciri Pengasingan Teras, seperti mesin maya atau penyahpepijat. Aplikasi ini akan meminta akses eksklusif kepada perkakasan virtualisasi sistem dan yang dilarang dalam situasi teras yang didayakan Pengasingan.
Dayakan/Lumpuhkan Integriti Memori Pengasingan Teras
Selepas mengetahui semua fungsinya yang berkuasa dan berkesan, apakah yang perlu anda lakukan untuk mendayakan Pengasingan Teras dan Integriti Memori? Seperti yang kami nyatakan di atas, untuk menjalankan ciri ini, anda perlu menjadikan pemacu dan aplikasi PC anda serasi. Jadi, sila pastikan peranti anda mematuhi piawaian untuk keselamatan perkakasan.
- TPM 2.0 (Modul Platform Dipercayai 2.0) dan DEP (Pencegahan Pelaksanaan Data) perlu didayakan.
- UEFI MAT (Unified Extensible Firmware Interface Memory Attributes Table) harus disokong.
- But Secure perlu didayakan.
Kemudian anda boleh mengikuti bahagian seterusnya untuk menyelesaikan keperluan dan mendayakan Integriti Memori Pengasingan Teras.
1. Dayakan CPU Maya
Maya CPU membenarkan satu CPU dibahagikan kepada berbilang CPU maya untuk digunakan oleh berbilang VM dan membolehkan satu pemproses berkelakuan seolah-olah ia adalah beberapa CPU berasingan.
Untuk mendayakan virtualisasi CPU, anda perlu memasukkan BIOS dengan menekan kekunci khusus selepas anda boot PC dan lihat skrin awal.
Catatan : Kekunci yang anda tekan bergantung pada pengilang. Esc , Padam , F1 , F2 , F10 , F11 , atau F12 adalah kunci yang kerap digunakan.
Kemudian pergi ke Maju tab di bahagian atas skrin dan klik pada Konfigurasi CPU .
Jika anda menggunakan CPU AMD, sila dayakan Fesyen SVM daripada Tetapan lanjutan ; jika anda menggunakan Intel CPU, sila dayakan pilihan dilabelkan Teknologi Intel Maya .
Selepas itu, anda boleh bertukar ke Keluar tab untuk menyimpan perubahan anda dan but semula PC anda. Untuk bahagian seterusnya, anda masih perlu memasukkan BIOS supaya anda boleh menekan kekunci dalam masa yang sesuai selepas but.
2. Dayakan But Secure
Secure Boot direka untuk memastikan bahawa hanya perisian yang dipercayai boleh dilaksanakan pada sistem. Ia boleh menghalang virus dan perisian hasad lain daripada berjalan pada sistem.
Untuk mendayakan Secure Boot, anda masih perlu memasuki skrin BIOS, beralih ke but tab pada menu atas, dan hidupkan But selamat pilihan. Kemudian simpan perubahan anda dan but semula PC anda untuk meneruskan bahagian seterusnya.
Jika anda memerlukan maklumat lanjut tentang mendayakan dan melumpuhkan Secure Boot, anda boleh membaca siaran ini: Apakah Boot Selamat? Cara Membolehkan dan Melumpuhkannya dalam Windows .
3. Dayakan TPM 2.0
TPM 2.0 digunakan untuk menyediakan berasaskan perkakasan, fungsi berkaitan keselamatan. Alat ini boleh digunakan dalam banyak ciri, seperti Windows Hello untuk perlindungan identiti dan BitLocker untuk perlindungan data. Ia boleh membantu menjana, menyimpan dan mengehadkan penggunaan kunci kriptografi.
Untuk mendayakan TPM 2.0, terdapat dua situasi yang boleh anda semak.
1. Semak dalam Pengurusan TPM anda
Langkah 1: Buka Lari kotak dialog dengan menekan Win + R dan input tpm.msc untuk memasuki tetingkap Pengurusan Modul Platform Dipercayai (TPM).
Langkah 2: Setelah tetingkap dibuka, ia akan menunjukkan kepada anda status atau anda boleh mengklik pada Status bahagian untuk mengesahkannya.
Terdapat tiga kemungkinan mesej muncul pada skrin. Sila tentukan langkah seterusnya berdasarkan situasi anda.
- TPM sedia untuk digunakan – Ini bermakna TPM 2.0 telah pun diaktifkan dan tiada tindakan lanjut diperlukan.
- TPM tidak disokong – Ini bermakna papan induk anda tidak menyokong alat ini.
- TPM yang serasi tidak dapat ditemui – Ini bermakna TPM disokong tetapi tidak diaktifkan dalam tetapan BIOS atau UEFI anda. Dengan cara ini, sila ikuti langkah seterusnya untuk mendayakan ciri dalam BIOS.
2. Dayakan TPM dalam BIOS
Anda perlu memasukkan BIOS mengikut langkah-langkah seperti yang telah kami nyatakan dan beralih ke Keselamatan tab di bahagian atas. Selepas mencari pilihan TPM, dayakannya.
Catatan : Nama TPM akan berubah dengan pengeluar papan induk anda yang berbeza, contohnya, pada perkakasan Intel, ia menamakan Intel Platform Trust Technology.
Akhir sekali, simpan perubahan anda dan keluar untuk memulakan semula PC anda. Kini, anda boleh mula mendayakan Pengasingan Teras & Integriti Memori.
Dayakan Integriti Memori Pengasingan Teras melalui Keselamatan Windows
Mendayakan Pengasingan Teras melalui Windows Security ialah kaedah paling mudah dan sebelum anda mula melakukannya, lebih baik anda memuat turun dan memasang sebarang kemas kini Windows yang belum selesai sekiranya terdapat sebarang isu ketidakserasian.
Langkah 1: Buka Lari kotak dialog, input windowsdefender: di dalam, dan tekan butang Ctrl + Shift + Enter kunci untuk membuka Windows Defender dengan akses pentadbir.
Langkah 2: Setelah tetingkap dibuka, sila pergi ke Keselamatan peranti tab dan dalam skrin seterusnya, klik pada Butiran pengasingan teras bawah Pengasingan teras .
Langkah 3: Kemudian di bawah Pengasingan teras , togol akan ditunjukkan dan anda boleh menghidupkan togol untuk mendayakan Integriti ingatan .
Anda juga boleh melumpuhkan Pengasingan Teras dan Integriti Memori melalui tetapan ini.
Dayakan Integriti Memori Pengasingan Teras melalui Editor Pendaftaran
Kaedah lain untuk mendayakan Pengasingan Teras ialah menggunakan Editor Pendaftaran . Ia lebih rumit daripada menggunakan Windows Security tetapi jika kaedah itu tidak berfungsi, anda boleh mencuba yang ini.
Catatan : Registry Editor agak penting dalam Windows jadi jangan sesuka hati menukar atau memadam sebarang kunci. Sekiranya berlaku kemalangan, adalah disyorkan untuk sandaran pendaftaran atau buat titik pemulihan sebelum sebarang perubahan padanya.
Langkah 1: Buka Lari dan taip regedit untuk masuk.
Langkah 2: Apabila tetingkap Registry Editor dibuka, salin laluan berikut dan tampalkannya ke dalam bar nave di bahagian atas dan tekan Masuk untuk mencarinya.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios
Langkah 3: Klik kanan pada Senario kunci dan pilih Baharu > Kunci untuk mencipta kunci baharu yang dinamakan sebagai HypervisorEnforcedCodeIntegrity .
Langkah 4: Kemudian klik kanan pada kekunci baharu HypervisorEnforcedCodeIntegrity dan pilih Baharu > Nilai DWORD (32-bit). untuk mencipta DWORD bernama sebagai Didayakan .
Langkah 5: Klik dua kali pada Didayakan dan data Nilai ditetapkan sebagai 0 secara lalai, yang bermaksud ciri itu dilumpuhkan; untuk mendayakannya, anda boleh menetapkan data Nilai sebagai 1 dan klik okey untuk menyelamatkan perubahan. Akhirnya, mulakan semula komputer anda.
MiniTool ShadowMaker
Adalah disyorkan untuk menghidupkan ciri Pengasingan Teras selagi peranti Windows anda boleh memenuhi keperluan asas untuk menjalankan ciri tersebut. Berhadapan dengan serangan siber yang semakin meningkat, anda memerlukan Pengasingan Teras, alat yang begitu berkuasa, untuk membantu mencegah risiko tersebut.
Walau bagaimanapun, tidak semua komputer boleh menjalankan ciri ini dengan jayanya tetapi, mujurlah, anda boleh menggunakan alat lain untuk melindungi data anda daripada serangan perisian hasad. Dengan cara ini, sandaran boleh menjadi alternatif anda.
MiniTool ShadowMaker , sebagai alat sandaran profesional, menawarkan pelbagai skim sandaran – pembezaan, tambahan dan sandaran penuh – untuk memenuhi permintaan anda dan menyediakan ciri jadual sandaran untuk menjimatkan tenaga anda.
Pergi untuk memuat turun dan memasang program ini dan versi percubaan 30 hari percuma akan tersedia.
Langkah 1: Buka program dan klik Teruskan Percubaan .
Langkah 2: Dalam Sandaran tab, pilih sumber sandaran dan destinasi anda. Adalah dinasihatkan supaya menyimpan sandaran anda pada pemacu keras luaran.
Langkah 3: Kemudian anda boleh klik Sandarkan Sekarang untuk memulakan tugas.
Bacaan Selanjutnya: Tidak Dapat Mendayakan Pengasingan Teras?
Jika anda telah mengikuti kaedah di atas dan menyemak semua keperluan, anda masih tidak boleh menghidupkan Pengasingan Teras atau ciri dikelabukan, anda boleh mencuba kaedah berikut.
- Mulakan semula komputer anda.
- Semak fail sistem yang rosak dan imej sistem yang buruk atau rosak dengan menggunakan imbasan SFC dan susulan dengan imbasan DISM.
- Tetapkan semula apl Windows Security.
- Kemas kini pemacu dan Windows.
- Bersihkan memasang Windows.
Pokoknya:
Ciri - Pengasingan Teras & Integriti Memori - pada asasnya penting dalam melindungi keselamatan komputer anda, terutamanya menghalang eksploitasi peringkat kernel yang cuba menjalankan perisian hasad dengan keistimewaan tertinggi. Adalah disyorkan untuk menghidupkannya dan mempunyai pelan sandaran untuk data penting anda.
Jika anda menghadapi sebarang masalah semasa menggunakan MiniTool ShadowMaker, anda boleh meninggalkan mesej di zon komen berikut dan kami akan membalas secepat mungkin. Jika anda memerlukan sebarang bantuan semasa menggunakan perisian MiniTool, anda boleh menghubungi kami melalui [e-mel dilindungi] .