Kā iespējot Core izolācijas aizsardzību operētājsistēmā Windows 10

Kā iespējot Core izolācijas aizsardzību operētājsistēmā Windows 10

Rakstā Windows Defender operētājsistēmā Windows 10 Tips.BlogCafeIT lietotājiem uzsvēra jauno aizsardzības līdzekli Core Isolation, kas palielina sistēmas drošību pret vīrusu vai ļaunprātīgas programmatūras uzbrukumiem.

Šis līdzeklis izmanto virtualizācijas tehnoloģiju, lai izveidotu stabilu drošības sienu, izvairoties no ļaunprātīgas programmatūras vai programmu uzbrukumiem. Tātad, kā operētājsistēmā Windows 10 izmantot Core izolācijas drošības līdzekli?

Daži vārdi par Core izolācijas funkciju

Windows 10 veidotāju atjauninājums ieviesa jaunu pieredzi, ko sauc par Windows drošību , lai palīdzētu jums vieglāk skatīt un kontrolēt atlasītos drošības pasākumus un labāk izprast drošības līdzekļus, kas ir aizsargāti. aizsargā jūs Windows 10 ierīcēs.

Sākot ar operētājsistēmas Windows 10 būvējumu 17093, Windows drošībai ir pievienota ierīces drošības lapa , lai sniegtu jums statusa ziņojumu un pārvaldītu ierīcē iebūvētos drošības līdzekļus, tostarp iespējojot līdzekļus, lai nodrošinātu uzlabotu aizsardzību.

Viena ierīces drošības opcija ir Core isolation , kas nodrošina uz virtualizāciju balstītus drošības līdzekļus, lai uzlabotu aizsardzību pret ļaunprātīgu programmatūru un citiem uzbrukumiem, izolējot datora procesus no operētājsistēmām un ierīcēm.

Atmiņas integritāte ir Core izolācijas iezīme. Iespējojot iestatījumu Atmiņas integritāte, varat palīdzēt novērst ļaunprātīga koda piekļuvi īpaši drošiem procesiem uzbrukuma gadījumā.

Atmiņas integritāte ir Windows līdzeklis, kas nodrošina, ka kods, kas darbojas Windows kodolā, ir izstrādāts tā, lai tas būtu drošs un uzticams. Tas izmanto aparatūras virtualizāciju un Hyper-V , lai aizsargātu Windows kodola režīma procesus no inficēšanās un ļaunprātīga vai nepārbaudīta koda izpildes.

Operētājsistēmā Windows strādājošā koda integritāti apstiprina atmiņas integritāte, padarot Windows izturīgu pret ļaunprātīgas programmatūras uzbrukumiem. Atmiņas integritāte ir spēcīga drošības robeža, kas palīdz bloķēt daudzu veidu ļaunprātīgas programmatūras darbību Windows 10 un Windows Server 2016 vidēs .

Lai Core Isolation Memory integritātes opcija būtu pieejama, UEFI programmaparatūras iestatījumos ir obligāti jāiespējo CPU virtualizācija.

Izmantojot Intel VT-x (vai AMD-V, ja jums ir Ryzen mikroshēma), Core isolation Memory integritātes līdzeklis izveido sistēmas atmiņas "burbuli" atsevišķi no pārējā datora. To izmanto, lai palaistu procesus, kurus sistēma patiešām nevēlas, lai uzbrucēji iejauktos, piemēram, drošības programmatūra un kritiski sistēmas procesi. Tas nozīmē, ka pat tad, ja esat inficēts ar ļaunprātīgu programmatūru, tās nevarēs pieskarties vissvarīgākajām jūsu sistēmas daļām.

Kā jau varat iedomāties, tas ir lielisks drošības tīkls, taču problēmas rodas cilvēkiem, kuri izmanto virtuālās mašīnas. Tā kā Memory Isolation ir "iztērējusi" sistēmas virtualizācijas līdzekli, lietotāji saņems kļūdu. Tāpēc, lai gan Core izolācijas līdzeklis parasti ir iespējots Windows 10 sistēmās, atmiņas integritāte bieži pēc noklusējuma tiek atspējota jaunināšanas laikā. Turklāt atmiņas integritātei ir tendence pati izslēgties, ja tiek konstatēts neatbalstīts draiveris.

Kā iespējot Windows 10 kodola izolāciju, izmantojot Windows drošību

1. darbība:

Vispirms mums ir jāpiekļūst Windows Defender drošības centram, dodoties uz Iestatījumi > Atjaunināšana un drošība , pēc tam noklikšķinot uz Windows drošība > Atvērt Windows Defender drošības centru .

Kā iespējot Core izolācijas aizsardzību operētājsistēmā Windows 10

2. darbība:

Windows Defender drošības centra saskarnē noklikšķiniet uz Ierīces drošība .

Kā iespējot Core izolācijas aizsardzību operētājsistēmā Windows 10

Pēc tam jaunajā saskarnē noklikšķiniet uz opcijas Pamata izolācijas informācija .

Kā iespējot Core izolācijas aizsardzību operētājsistēmā Windows 10

3. darbība:

Pēc tam funkcijā Atmiņas integritāte pārslēdzieties uz Ieslēgts režīmu , velkot tālāk esošo joslu.

Kā iespējot Core izolācijas aizsardzību operētājsistēmā Windows 10

4. darbība:

Pēc šīs funkcijas iespējošanas sistēma lūgs lietotājam restartēt datoru. Ja šī funkcija ir veiksmīgi iespējota, dators neparādīs nekādus paziņojumus. Tādējādi jūsu datorā ir iespējota galvenā izolācijas funkcija.

Piezīme lasītājiem , kodola izolācija tiks darbināta, pamatojoties uz virtualizācijas tehnoloģiju, tāpēc arī datora procesoram ir jāatbalsta virtualizācija. Jāiespējo arī virtualizācijas režīms BIOS vai UEFI. Piekļūstiet datora BIOS un noklikšķiniet uz Advanced, pēc tam atrodiet Virtualizācijas vai Intel virtualizācijas opciju, lai pārslēgtos uz Iespējošanas režīmu.

Kā iespējot Core izolācijas aizsardzību operētājsistēmā Windows 10

Piezīme lasītājiem: Core izolācijas funkcijas ieslēgšanas un restartēšanas laikā, ja rodas problēma, kā parādīts tālāk, lūdzu, novērsiet to, veicot tālāk norādītās darbības.

Kā iespējot Core izolācijas aizsardzību operētājsistēmā Windows 10

Nospiediet taustiņu kombināciju Winfows + R , lai atvērtu dialoglodziņu Palaist, un pēc tam ievadiet atslēgvārdu regedit , lai piekļūtu reģistram. Tālāk lietotājiem ir jāpiekļūst mapes ceļam, kā norādīts tālāk.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity

Pēc tam veiciet dubultklikšķi uz Enabled , lai atvērtu vērtību rediģēšanas saskarni, ievadiet vērtību 0 .

Kā iespējot Core izolācijas aizsardzību operētājsistēmā Windows 10

Tātad, jūs esat iespējojis Core izolācijas līdzekli programmā Windows Defender operētājsistēmā Windows 10. Instalēšanas un restartēšanas kļūdu gadījumā lietotājiem ir tikai jāpielāgo vērtība reģistra redaktorā, un tas arī viss.

Kā iespējot Core izolācijas aizsardzību, izmantojot reģistra redaktoru

Ja ir iespējota Core Isolation Memory integritāte, taču tā pastāvīgi izslēdzas, iespējams, jums veiksies ar reģistra redaktoru. Pirms izmaiņu veikšanas noteikti dublējiet reģistru .

1. darbība . Atveriet reģistra redaktoru

Nospiediet Windows taustiņu un ierakstiet Regedit. Noklikšķiniet uz pirmā rezultāta labāko spēļu sadaļā.

Kā iespējot Core izolācijas aizsardzību operētājsistēmā Windows 10

Atveriet reģistra redaktoru

2. darbība . Izveidojiet jaunu DWORD

Reģistra redaktorā pārejiet uz atslēgu:

Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios

Ar peles labo pogu noklikšķiniet uz tukšas vietas galvenajā panelī un atlasiet Jauns > DWORD (32 bitu) vērtība .

Kā iespējot Core izolācijas aizsardzību operētājsistēmā Windows 10

Izveidojiet jaunu DWORD

3. darbība . Nosauciet DWORD

DWORD ir jāsauc par HypervisorEnforcedCodeIntegrity.

Kā iespējot Core izolācijas aizsardzību operētājsistēmā Windows 10

Nosauciet DWORD

4. darbība . Rediģēt DWORD

Veiciet dubultklikšķi uz jaunizveidotā DWORD, lai atvērtu rediģēšanas saskarni. Lai atspējotu Core Isolation Atmiņas integritātes aizsardzību, ievadiet 0 un, lai to iespējotu, ievadiet 1 un pēc tam nospiediet OK.

Kā iespējot Core izolācijas aizsardzību operētājsistēmā Windows 10

Rediģēt DWORD

Redzēt vairāk:

Novēlam veiksmi!


Kā aktivizēt kioska režīmu operētājsistēmā Windows 10

Kā aktivizēt kioska režīmu operētājsistēmā Windows 10

Kioska režīms operētājsistēmā Windows 10 ir režīms, kas paredzēts tikai vienas lietojumprogrammas izmantošanai vai tikai 1 vietnei ar vieslietotājiem.

Kā mainīt vai atjaunot Camera Roll mapes noklusējuma atrašanās vietu operētājsistēmā Windows 10

Kā mainīt vai atjaunot Camera Roll mapes noklusējuma atrašanās vietu operētājsistēmā Windows 10

Šajā rokasgrāmatā ir parādīts, kā mainīt vai atjaunot Camera Roll mapes noklusējuma atrašanās vietu operētājsistēmā Windows 10.

Kā rediģēt saimniekdatoru failu sistēmā Windows 10

Kā rediģēt saimniekdatoru failu sistēmā Windows 10

Ja fails nav pareizi modificēts, rediģējot saimniekdatoru failu, jūs nevarēsit piekļūt internetam. Šis raksts palīdzēs jums rediģēt saimniekdatoru failu sistēmā Windows 10.

Norādījumi fotoattēlu lieluma pakešu maiņai operētājsistēmā Windows 10

Norādījumi fotoattēlu lieluma pakešu maiņai operētājsistēmā Windows 10

Fotoattēlu lieluma un ietilpības samazināšana atvieglos to kopīgošanu vai nosūtīšanu ikvienam. Jo īpaši operētājsistēmā Windows 10 varat mainīt fotoattēlu lielumu, veicot dažas vienkāršas darbības.

Kā izslēgt nesen apmeklēto vienumu un vietu rādīšanu sistēmā Windows 10

Kā izslēgt nesen apmeklēto vienumu un vietu rādīšanu sistēmā Windows 10

Ja drošības vai privātuma apsvērumu dēļ jums nav jāparāda nesen apmeklētie vienumi un vietas, varat to viegli izslēgt.

Kā lejupielādēt Windows 10 gadadienas atjauninājumu?

Kā lejupielādēt Windows 10 gadadienas atjauninājumu?

Microsoft tikko ir izlaidusi Windows 10 gadadienas atjauninājumu ar daudziem uzlabojumiem un jaunām funkcijām. Šajā jaunajā atjauninājumā jūs redzēsiet daudz izmaiņu. No Windows Ink irbuļa atbalsta līdz Microsoft Edge pārlūkprogrammas paplašinājumu atbalstam ir ievērojami uzlabota arī izvēlne Sākt un Cortana.

Microsoft tikko uzsāka vadības centra funkciju operētājsistēmai Windows 10

Microsoft tikko uzsāka vadības centra funkciju operētājsistēmai Windows 10

Viena vieta, kur kontrolēt daudzas darbības tieši sistēmas teknē.

Kā instalēt Microsoft Edge grupas politikas veidni operētājsistēmā Windows 10

Kā instalēt Microsoft Edge grupas politikas veidni operētājsistēmā Windows 10

Operētājsistēmā Windows 10 varat lejupielādēt un instalēt grupas politiku veidnes, lai pārvaldītu Microsoft Edge iestatījumus, un šajā rokasgrāmatā tiks parādīts process.

Kā instalēt tumšā režīma saskarni jebkuram Windows 10 ekrānam

Kā instalēt tumšā režīma saskarni jebkuram Windows 10 ekrānam

Dark Mode ir tumša fona saskarne operētājsistēmā Windows 10, kas palīdz datoram taupīt akumulatora enerģiju un samazināt ietekmi uz lietotāja acīm.

Kā optimizēt uzdevumjoslas vietu operētājsistēmā Windows 10

Kā optimizēt uzdevumjoslas vietu operētājsistēmā Windows 10

Uzdevumjoslā ir ierobežota vieta, un, ja regulāri strādājat ar vairākām lietotnēm, jums var ātri pietrūkt vietas, lai piespraustu vairāk iecienītāko lietotņu.