Ali veste, kaj je temeljna celovitost izolacijskega pomnilnika v sistemu Windows? Tukaj je opisano, kaj je in kako ga vklopite in izklopite.
Odvisno od vašega scenarija boste morda želeli, da je celovitost pomnilnika izolacije jedra vklopljena ali izklopljena. Na primer, ker lahko funkcija vpliva na zmogljivost, je idealno, da jo izklopite, ko želite računalnik z operacijskim sistemom Windows uporabljati za igranje iger. Če pa je vaš računalnik izključno za poslovne namene, boste morda želeli vklopiti to funkcijo, da bo bolj varen.
Ne glede na primer je omogočanje in onemogočanje celovitosti izolacijskega pomnilnika jedra precej enostavno. Razpravljali bomo tudi o tem, kaj storiti, če ga ne morete vklopiti.
Kaj je Core Isolation Memory Integrity?
Izolacija jedra je varnostni ukrep, ki ščiti sistemske procese v sistemu Windows pred zlonamerno programsko opremo, tako da jih loči od operacijskega sistema in njegovih naprav. Windows za to uporablja virtualizacijo. Celovitost pomnilnika, ki je del izolacije jedra, ločuje samo visokovarne procese od ostalih in preprečuje, da bi zlonamerna programska oprema med napadom dostopala do njih.
Kako vklopiti ali izklopiti integriteto izolacije jedra
V tem razdelku bomo razpravljali o dveh načinih za omogočanje ali onemogočanje celovitosti pomnilnika izolacije jedra: v aplikaciji Varnost sistema Windows in v urejevalniku registra.
Uporaba varnostne aplikacije Windows
Pritisnite Win + I da odprete nastavitve, in če do njih ne morete dostopati, preberite naš vodnik na kaj storiti, če ne morete odpreti aplikacije Nastavitve. Nato izberite Zasebnost in varnost v meniju na levi strani in nato kliknite na Varnost sistema Windows na desni strani.
Na strani Varnost sistema Windows kliknite Odprite Varnost sistema Windows za zagon aplikacije.
V levem stranskem meniju aplikacije Varnost sistema Windows izberite Varnost naprave. Nato na desni strani kliknite na Podrobnosti o izolaciji jedra povezava.
Kliknite preklopni gumb pod Celovitost spomina za vklop in izklop celovitosti pomnilnika izolacije jedra.
Zdaj morate samo znova zagnati napravo, da bodo spremembe začele veljati.
Uporaba urejevalnika registra
Pritisnite Win + R da odprete Windows Run. V besedilno polje vnesite regedit in nato udaril Vnesite tipko na tipkovnici. Ko se pojavi poziv UAC, kliknite ja.
Močno vam svetujemo, da preden naredite kakršne koli spremembe v registru sistema Windows, natančno veste, kaj počnete. Če niste seznanjeni z registrom Windows, preberite našo osvežitev kaj je register Windows in kako ga urediti.
Nato kopirajte in prilepite naslednje besedilo v naslovno vrstico urejevalnika registra in pritisnite Vnesite ključ:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity
Dvokliknite na Omogočeno vrednost v desni plošči urejevalnika registra, da jo uredite.
Nato vstopite 1 v Podatki o vrednosti besedilno polje in kliknite v redu če želite omogočiti celovitost pomnilnika izolacije jedra. Če ga želite onemogočiti, vnesite 0 v Podatki o vrednosti besedilno polje.
Kaj storiti, ko ne morete vklopiti Core Isolation Memory Integrity
Včasih lahko dobite sporočilo o napaki, ki vam pove, da je »Celovitost pomnilnika izklopljena. Vaša naprava je morda ranljiva." Toda ko jo vklopite v aplikaciji Varnost sistema Windows, ugotovite, da je stikalo za celovitost izolacijskega pomnilnika jedra zatemnjeno. Včasih morda ni zatemnjen, vendar se noče vklopiti, ne glede na to, kolikokrat ga kliknete.
Razlogov, zakaj se to lahko zgodi, je veliko – največji so težave z gonilniki. V vsakem primeru morate najprej poskusiti vklopiti in izklopiti funkcijo z urejevalnikom registra (kot smo razpravljali zgoraj). Če to ne deluje, preberite naš vodnik popravljanje celovitosti pomnilnika, ki je zatemnjena v sistemu Windows 11.
Prevzem nadzora nad celovitostjo izolacijskega pomnilnika jedra
Core Isolation Memory Integrity je funkcija, ki doda dodatno plast zaščite pred zlonamerno programsko opremo. Ker so s tem povezani stroški zmogljivosti, se sami odločite, ali želite žrtvovati nekaj zmogljivosti za varnejši računalnik z operacijskim sistemom Windows. Toda ne glede na to, kaj počnete, je omogočanje ali onemogočanje funkcije precej preprosto.