Kako omogočiti zaščito izolacije jedra v sistemu Windows 10

Kako omogočiti zaščito izolacije jedra v sistemu Windows 10

V članku Windows Defender on Windows 10 je Tips.BlogCafeIT uporabnikom poudaril novo zaščitno funkcijo Core isolation, ki povečuje varnost sistema pred napadi virusov ali zlonamerne programske opreme.

Ta funkcija uporablja tehnologijo virtualizacije za ustvarjanje trdnega varnostnega zidu, s čimer se izogne ​​napadom zlonamerne programske opreme ali programov. Kako torej uporabiti varnostno funkcijo izolacije jedra v sistemu Windows 10?

Nekaj ​​besed o funkciji izolacije jedra

Windows 10 Creators Update je predstavil novo izkušnjo, imenovano Varnost sistema Windows , ki vam pomaga lažje videti in nadzorovati izbrane varnostne ukrepe ter bolje razumeti varnostne funkcije, ki so bile zavarovane. vas ščiti v napravah s sistemom Windows 10.

Od različice Windows 10 build 17093 je bila stran Varnost naprave dodana Varnosti sistema Windows, da dobite poročilo o stanju in upravljate varnostne funkcije, ki so vgrajene v vašo napravo – vključno z omogočanjem funkcij za zagotavljanje izboljšane zaščite.

Ena možnost varnosti naprave je izolacija jedra , ki zagotavlja varnostne funkcije, ki temeljijo na virtualizaciji, za izboljšanje zaščite pred zlonamerno programsko opremo in drugimi napadi z izolacijo računalniških procesov od operacijskih sistemov in naprav.

Celovitost pomnilnika je značilnost izolacije jedra. Če omogočite nastavitev integritete pomnilnika, lahko preprečite zlonamerni kodi dostop do zelo varnih procesov v primeru napada.

Celovitost pomnilnika je funkcija sistema Windows, ki zagotavlja, da je koda, ki se izvaja v jedru sistema Windows, zasnovana tako, da je varna in vredna zaupanja. Uporablja virtualizacijo strojne opreme in Hyper-V za zaščito procesov jedrnega načina Windows pred okužbo in izvajanjem zlonamerne ali nepreverjene kode.

Celovitost kode, ki se izvaja v sistemu Windows, je potrjena s celovitostjo pomnilnika, zaradi česar je Windows odporen na napade zlonamerne programske opreme. Celovitost pomnilnika je močna varnostna meja, ki pomaga preprečiti zagon številnih vrst zlonamerne programske opreme v okoljih Windows 10 in Windows Server 2016 .

V nastavitvah vdelane programske opreme UEFI je obvezno omogočiti virtualizacijo procesorja, da bo na voljo možnost celovitosti pomnilnika izolacije jedra.

Z uporabo Intel VT-x (ali AMD-V, če imate čip Ryzen) funkcija celovitosti izolacije pomnilnika Core ustvari "mehurček" sistemskega pomnilnika, ločenega od preostalega računalnika. To se uporablja za zagon procesov, za katere sistem res ne želi, da bi jih napadli posegali, kot so varnostna programska oprema in kritični sistemski procesi. To pomeni, da tudi če ste okuženi z zlonamerno programsko opremo, se ta ne bo mogla dotakniti najpomembnejših delov vašega sistema.

Kot si lahko predstavljate, je to odlična varnostna mreža, vendar se pojavijo težave pri ljudeh, ki uporabljajo virtualne stroje. Ker je izolacija pomnilnika "izkoristila" virtualizacijsko funkcijo sistema, bodo uporabniki prejeli sporočilo o napaki. Čeprav je funkcija izolacije jedra na splošno omogočena v sistemih Windows 10, je celovitost pomnilnika pri nadgradnji pogosto privzeto onemogočena. Poleg tega se celovitost pomnilnika ponavadi izklopi, če naleti na nepodprt gonilnik.

Kako omogočiti izolacijo jedra Windows 10 prek varnosti sistema Windows

Korak 1:

Najprej moramo dostopati do varnostnega središča Windows Defender tako, da odpremo Nastavitve > Posodobitev in varnost , nato kliknemo Varnost Windows > Odpri varnostno središče Windows Defender .

Kako omogočiti zaščito izolacije jedra v sistemu Windows 10

2. korak:

V vmesniku varnostnega središča Windows Defender kliknite Varnost naprave .

Kako omogočiti zaščito izolacije jedra v sistemu Windows 10

Nato v novem vmesniku kliknite možnost Podrobnosti o izolaciji jedra .

Kako omogočiti zaščito izolacije jedra v sistemu Windows 10

3. korak:

Nato pri funkciji za celovitost pomnilnika preklopite v način Vklop , tako da povlečete vrstico spodaj.

Kako omogočiti zaščito izolacije jedra v sistemu Windows 10

4. korak:

Ko omogočite to funkcijo, bo sistem od uporabnika zahteval ponovni zagon računalnika. Če je ta funkcija uspešno omogočena, računalnik ne bo prikazal nobenih obvestil. Tako je bila v vašem računalniku omogočena funkcija izolacije jedra.

Opomba za bralce , izolacija jedra bo delovala na podlagi tehnologije virtualizacije, zato mora računalniški procesor podpirati tudi virtualizacijo. Omogočen mora biti tudi način virtualizacije v BIOS-u ali UEFI. Odprite BIOS v računalniku in kliknite Napredno, nato poiščite možnost Virtualization ali Intel virtualization, da preklopite v način Enable.

Kako omogočiti zaščito izolacije jedra v sistemu Windows 10

Opomba bralcem: če med postopkom vklopa funkcije izolacije jedra in ponovnega zagona naletite na težavo, kot je prikazano spodaj, jo odpravite tako, da sledite spodnjim korakom.

Kako omogočiti zaščito izolacije jedra v sistemu Windows 10

Pritisnite kombinacijo tipk Winfows + R , da odprete pogovorno okno Zaženi, in nato vnesite ključno besedo regedit za dostop do registra. Nato morajo uporabniki dostopati do poti do mape, kot je spodaj.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity

Nato dvokliknite Omogočeno , da prikažete vmesnik za urejanje vrednosti, vnesite vrednost 0 .

Kako omogočiti zaščito izolacije jedra v sistemu Windows 10

Torej ste omogočili funkcijo izolacije jedra v programu Windows Defender v sistemu Windows 10. V primeru napak pri namestitvi in ​​ponovnem zagonu morajo uporabniki samo prilagoditi vrednost v urejevalniku registra in to je to.

Kako omogočiti zaščito izolacije jedra prek urejevalnika registra

Če imate omogočeno Core isolation Memory Integrity, vendar ugotovite, da se nenehno izklaplja, boste morda imeli več sreče z urejevalnikom registra. Prepričajte se, da varnostno kopirate register , preden naredite kakršne koli spremembe.

Korak 1 . Odprite urejevalnik registra

Pritisnite tipko Windows in vnesite Regedit. Kliknite prvi rezultat v razdelku z najboljšimi ujemanji.

Kako omogočiti zaščito izolacije jedra v sistemu Windows 10

Odprite urejevalnik registra

2. korak Ustvari nov DWORD

V urejevalniku registra se pomaknite do ključa:

Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios

Z desno miškino tipko kliknite prazen prostor na glavni plošči in izberite Novo > DWORD (32-bitna) vrednost .

Kako omogočiti zaščito izolacije jedra v sistemu Windows 10

Ustvari nov DWORD

3. korak Poimenujte DWORD

DWORD se mora imenovati HypervisorEnforcedCodeIntegrity.

Kako omogočiti zaščito izolacije jedra v sistemu Windows 10

Poimenujte DWORD

4. korak . Uredi DWORD

Dvokliknite na novo ustvarjeni DWORD, da odprete vmesnik za urejanje. Če želite onemogočiti izolacijo jedra, zaščito celovitosti pomnilnika, vnesite 0 , če jo želite omogočiti, vnesite 1 in pritisnite OK.

Kako omogočiti zaščito izolacije jedra v sistemu Windows 10

Uredi DWORD

Poglej več:

Želim vam uspeh!


Microsoft izda posodobitev Windows 10 build 16299.402, odpravlja številne napake, ima namestitveni program brez povezave

Microsoft izda posodobitev Windows 10 build 16299.402, odpravlja številne napake, ima namestitveni program brez povezave

Microsoft je pred kratkim izdal kumulativno posodobitev s kodo KB4093105 za Windows 10 Fall Creators Update z namestitvenim programom brez povezave.

Kako izbrisati datoteko thumbs.db v sistemu Windows 10

Kako izbrisati datoteko thumbs.db v sistemu Windows 10

V tem priročniku vas vodijo korak za korakom, kako izbrisati datoteko thumbs.db in odstraniti omrežne mape v sistemu Windows 10.

Kako namestiti Windows 10 prek omrežja

Kako namestiti Windows 10 prek omrežja

Ta priročnik predstavlja, kako namestiti Windows 10 po zraku. Koraki, obravnavani v tem priročniku, so za skrbnike sistema Windows. Če ste domači uporabnik, uporabite korake v članku: Kako namestiti Windows 10 z USB-ja.

Kako omogočiti/preprečiti napravam, da prebudijo računalnike z operacijskim sistemom Windows 10

Kako omogočiti/preprečiti napravam, da prebudijo računalnike z operacijskim sistemom Windows 10

Ta vodnik vam bo pokazal, kako dovoliti ali preprečiti napravam, da prebudijo vaš računalnik z operacijskim sistemom Windows 10 iz stanja spanja ali mirovanja.

Kako pripeti katero koli datoteko v meni Start v sistemu Windows 10

Kako pripeti katero koli datoteko v meni Start v sistemu Windows 10

V sistemu Windows 10 lahko preprosto pripnete katero koli datoteko v meni Start. Če želite to narediti, si oglejte spodnji članek iz Tips.BlogCafeIT.

Kako dodati vrsto številskih tipk na tipkovnico Windows 10

Kako dodati vrsto številskih tipk na tipkovnico Windows 10

Velika tipkovnica ima namensko vrsto številskih tipk, medtem ko je pri majhni tipkovnici ta del odstranjen, da se zmanjša velikost. Uporabniki lahko za vnašanje številk uporabljajo številske tipke na vrhu tipk s črkami. Nekatere aplikacije vas prisilijo, da uporabite vrsto številskih tipk in v tem primeru lahko uporabite AutoHotkey, da na tipkovnico dodate vrsto številskih tipk.

Navodila za ustvarjanje čudovitega vmesnika Windows 10 z naborom tem Amatical in programsko opremo Rainmeter

Navodila za ustvarjanje čudovitega vmesnika Windows 10 z naborom tem Amatical in programsko opremo Rainmeter

Ta tih vmesnik vam bo dal občutek sprostitve med stresnimi delovnimi dnevi.

Navodila za onemogočanje pozdravnega zaslona sistema Windows 10 po posodobitvi

Navodila za onemogočanje pozdravnega zaslona sistema Windows 10 po posodobitvi

V posodobitvi Windows 10 Creator, ki je bila izdana prejšnji teden, lahko uporabnike moti pozdravni zaslon z izjemnimi Microsoftovimi funkcijami. V tem članku vas bo Tips.BlogCafeIT vodil, kako onemogočiti ta zaslon.

Omogočite način USB Write Protection v sistemu Windows 10

Omogočite način USB Write Protection v sistemu Windows 10

Morda niste vedeli, vendar Windows 10 omogoča aktiviranje načina "Zaščita pred pisanjem" za zaščito pomnilniških naprav USB. Ko je ta način aktiviran, bodo dovoljenja za snemanje na prenosnih trdih diskih (pogoni USB itd.) omejena. To je izjemno uporabno, saj je dodatna varnostna možnost v vašem sistemu.

Optimizirajte pomnilnik USB v sistemu Windows 10 za boljše delovanje

Optimizirajte pomnilnik USB v sistemu Windows 10 za boljše delovanje

Po mnenju Microsofta Windows 10 od posodobitve oktobra 2018 ne optimizira več zunanjih naprav za shranjevanje z boljšo zmogljivostjo.