Омогућите и онемогућите интегритет меморије изолације језгра у Виндовс-у
Omogucite I Onemogucite Integritet Memorije Izolacije Jezgra U Vindovs U
У Виндовс 10 и 11, неки корисници сматрају да постоји функција под називом Цоре Исолатион у Виндовс Сецурити. За шта се ова функција користи? Да ли је то неопходно да бисте га укључили ради ваше безбедности? на МиниТоол Вебсите , овај чланак ће одговорити на ова питања и рећи вам како да га омогућите или онемогућите.
Шта је изолација језгра и интегритет меморије?
У овом бежично повезаном свету, невидљиве потенцијалне опасности, као што су малвер или други типови сајбер-напада, су свуда и могу да сачекају и искористе прави тренутак да се ушуњају у ваш рачунар и донесу проблеме.
Неки типови напада могу да прибегну експлоатацији на нивоу кернела који покушавају да покрену малвер са највишим привилегијама, као што су ВаннаЦри и Петиа рансомваре. Ова врста напада може преузети контролу над вашим рачунаром и закључати датотеке, тражити да им платите новац или нешто још горе.
Да би се носио са овим сајбер опасностима и ризицима, Мицрософт је издао ову функцију – Изолација језгра и интегритет меморије – да би обезбедио додатну заштиту од малвера и других напада изоловањем рачунарских процеса од вашег оперативног система и уређаја.
Дакле, шта је изолација језгра?
Цоре Исолатион је сигурност заснована на виртуелизацији која се користи за заштиту основних делова вашег уређаја. Када је ова функција омогућена, подржани хардвер ће користити виртуелизацију да створи безбедно подручје системске меморије изолујући одређене процесе и софтвер у меморији рачунара, тако да ваш оперативни систем може да спречи злонамерни код.
Интегритет меморије изолације језгра може бити познат као још један безбедносни слој који може да заштити важне процесе оперативног система од неовлашћеног утицаја било чега што ради ван безбедне области.
Због својих посебних и моћних функција, захтева да ваш хардвер и фирмвер буду подржани за виртуелизацију на начин на који Виндовс 10/11 може да покреће апликације у контејнеру и да друге делове система учини недоступним.
У почетку је ова функција доступна само у Ентерприсе издањима оперативног система Виндовс 10, али сада је развијена међу Виндовс 10/11 рачунарима који испуњавају одређени хардвер и фирмвер захтевима.
Ако сте раније приметили, ова функција је подразумевано искључена у Девице Сецурити (Безбедност уређаја), а доленаведена функција вам показује назив Интегритет меморије, познат као Интегритет кода заштићен хипервизором (ХВЦИ).
Интегритет меморије је подскуп изолације језгра и када је омогућен, ова услуга може да ради унутар контејнера заштићеног хипервизором који је креирала изолација језгра.
Са тако одличном моћном функцијом, можда ћете се запитати зашто је Мицрософт подразумевано искључио. Према повратним информацијама корисника, ова функција може, мање-више, смањити перформансе вашег рачунара, а проблем компатибилности са драјверима постаје највећа препрека.
Ова функција има високе захтеве за управљачке програме и софтвер вашег уређаја. Морате осигурати да драјвери уређаја и Виндовс апликације буду компатибилни са функцијом изолације језгра.
Једном када један од ваших покретачких драјвера има проблема са овом функцијом, она ће бити аутоматски онемогућена како би следеће операције могле добро да раде. Зато сматрате да је искључен након покретања иако сте га ручно омогућили.
Осим тога, неки људи сматрају да ће неки уређаји или софтвер наићи на проблеме након омогућавања изолације језгра. Под тим околностима, можете да проверите да ли постоје ажурирања за овај уређај или софтвер.
И морате да приметите да неке апликације не могу да раде са функцијом изолације језгра, као што су виртуелне машине или програми за отклањање грешака. Ове апликације ће тражити ексклузивни приступ хардверу за виртуелизацију система, а то је забрањено у ситуацији у којој је омогућена изолација језгра.
Омогући/онемогући интегритет меморије изолације језгра
Након што знате сву његову моћну и ефикасну функцију, шта треба да урадите да бисте омогућили изолацију језгра и интегритет меморије? Као што смо горе поменули, да бисте покренули ову функцију, морате да учините компатибилним управљачке програме и апликације за рачунар. Дакле, уверите се да је ваш уређај у складу са стандардима за хардверску безбедност.
- ТПМ 2.0 (Модул поуздане платформе 2.0) и ДЕП (Спречавање извршења података) треба да буде омогућено.
- УЕФИ МАТ (Табела меморијских атрибута обједињеног проширеног интерфејса фирмвера) треба да буде подржан.
- Сигурно покретање треба да буде омогућено.
Затим можете да пратите следеће делове да бисте завршили захтеве и омогућили интегритет меморије изолације језгра.
1. Омогућите виртуелизацију процесора
Виртуелизација ЦПУ-а омогућава да се један ЦПУ подели на више виртуелних ЦПУ-а за коришћење од стране више ВМ-ова и омогућава да се један процесор понаша као да је неколико одвојених ЦПУ-а.
Да бисте омогућили виртуелизацију ЦПУ-а, потребно је да унесете БИОС притиском на наменски тастер након што покренете рачунар и видите почетни екран.
Белешка : Тастер који притиснете зависи од произвођача. изаћи , Избриши , Ф1 , Ф2 , Ф10 , Ф11 , или Ф12 су често коришћени кључеви.
Затим идите на Напредно картицу на врху екрана и кликните на ЦПУ конфигурација .
Ако користите АМД ЦПУ, омогућите СВМ Фасхион из Напредна подешавања ; ако користите Интел ЦПУ, омогућите опцију која је означена Интелова технологија виртуелизације .
Након тога, можете се пребацити на Изађи картицу да сачувате промене и поново покренете рачунар. За следећи део, још увек морате да уђете у БИОС да бисте могли да притиснете тастер у одговарајућем тренутку након покретања.
2. Омогућите безбедно покретање
Сецуре Боот је дизајниран да осигура да се на систему може извршити само поуздани софтвер. Може да спречи покретање вируса и другог злонамерног софтвера на систему.
Да бисте омогућили безбедно покретање, још увек морате да уђете у екран БИОС-а, пређите на Боот картицу у горњем менију и укључите Безбедно покретање опција. Затим сачувајте промене и поново покрените рачунар да бисте наставили са следећим делом.
Ако вам треба више информација о омогућавању и онемогућавању безбедног покретања, можете прочитати овај пост: Шта је безбедно покретање? Како то омогућити и онемогућити у Виндовс-у .
3. Омогућите ТПМ 2.0
ТПМ 2.0 се користи за обезбеђивање хардверских функција које се односе на безбедност. Овај алат се може применити у многим функцијама, као што су Виндовс Хелло за заштиту идентитета и БитЛоцкер за заштиту података. Може помоћи у генерисању, чувању и ограничавању употребе криптографских кључева.
Да бисте омогућили ТПМ 2.0, постоје две ситуације које можете проверити.
1. Проверите то у свом ТПМ менаџменту
Корак 1: Отворите Трцати дијалог прозор притиском на Вин + Р и унос тпм.мсц да бисте ушли у прозор за управљање модулом поуздане платформе (ТПМ).
Корак 2: Када се прозор отвори, показаће вам статус или можете кликнути на Статус одељак да то потврди.
На екрану се појављују три могуће поруке. Молимо вас да одлучите о следећем потезу на основу ваше ситуације.
- ТПМ је спреман за употребу – То значи да је ТПМ 2.0 већ активиран и да нису потребне додатне радње.
- ТПМ није подржан – То значи да ваша матична плоча не подржава овај алат.
- Није могуће пронаћи компатибилни ТПМ – То значи да је ТПМ подржан, али није активиран у вашим БИОС или УЕФИ поставкама. На овај начин пратите следеће кораке да бисте омогућили функцију у БИОС-у.
2. Омогућите ТПМ у БИОС-у
Потребно је да уђете у БИОС кораком као што смо поменули и да пређете на Безбедност картица на врху. Након што пронађете опцију ТПМ, омогућите је.
Белешка : Назив ТПМ-а ће се променити са различитим произвођачима ваше матичне плоче, на пример, на Интел хардверу, назива се Интел Платформ Труст Тецхнологи.
Коначно, сачувајте промене и изађите да поново покренете рачунар. Сада можете почети да омогућавате изолацију језгра и интегритет меморије.
Омогућите интегритет меморије изолације језгра преко Виндовс безбедности
Омогућавање изолације језгра преко Виндовс безбедности је најједноставнији метод и пре него што то почнете, боље је да преузмете и инсталирате било које ажурирање за Виндовс на чекању у случају било каквих проблема са некомпатибилношћу.
Корак 1: Отворите Трцати оквир за дијалог, унос виндовсдефендер: унутра и притисните Цтрл + Схифт + Ентер кључ за отварање Виндовс заштитника са администраторским приступом.
Корак 2: Када се прозор отвори, идите на Сигурност уређаја картицу и на следећем екрану кликните на Детаљи изолације језгра испод Изолација језгра .
Корак 3: Затим испод Изолација језгра , приказаће се прекидач и можете га укључити да бисте омогућили Интегритет меморије .
Такође можете да онемогућите изолацију језгра и интегритет меморије преко ове поставке.
Омогућите интегритет меморије изолације језгра преко уређивача регистра
Други метод за омогућавање изолације језгра је коришћење Уредник регистра . Компликованији је од коришћења Виндовс безбедности, али ако тај метод не може да функционише, можете да пробате овај.
Белешка : Уређивач регистра је веома важан у Виндовс-у, тако да немојте случајно мењати или брисати ниједан кључ. У случају незгоде, препоручује се да резервну копију регистра или креирајте тачку враћања пре било какве промене на њему.
Корак 1: Отворите Трцати и тип регедит ући.
Корак 2: Када се отвори прозор уређивача регистра, копирајте следећу путању и налепите је у траку на врху и притисните Ентер да га лоцирам.
ХКЕИ_ЛОЦАЛ_МАЦХИНЕ\СИСТЕМ\ЦуррентЦонтролСет\Цонтрол\ДевицеГуард\Сценариос
Корак 3: Кликните десним тастером миша на Сценарији кључ и изаберите Ново > Кључ да бисте креирали нови кључ под називом као ХипервисорЕнфорцедЦодеИнтегрити .
Корак 4: Затим кликните десним тастером миша на нови кључ ХипервисорЕнфорцедЦодеИнтегрити и бирај Ново > ДВОРД (32-битна) вредност да бисте креирали ДВОРД под називом као Омогућено .
Корак 5: Двапут кликните на Омогућено а подаци о вредности су подразумевано подешени на 0, што значи да је функција онемогућена; да бисте га омогућили, можете да подесите податке о вредности као 1 и кликните У реду да сачувате промену. Коначно, поново покрените рачунар.
МиниТоол СхадовМакер
Препоручује се да укључите функцију изолације језгра све док ваш Виндовс уређај може да испуни основне захтеве за покретање функције. Суочени са све чешћим сајбер-нападима, потребна вам је изолација језгра, тако моћан алат, да бисте спречили те ризике.
Међутим, не могу сви рачунари успешно покренути ову функцију, али, на срећу, можете користити друге алате да заштитите своје податке од напада злонамерног софтвера. На овај начин резервна копија може бити ваша алтернатива.
МиниТоол СхадовМакер , као професионални алат за прављење резервних копија, нуди различите шеме резервних копија – диференцијалне, инкременталне и потпуне резервне копије – како би задовољиле ваше захтеве и пружа функцију распореда резервних копија ради уштеде ваше енергије.
Идите на преузимање и инсталирање овог програма и бесплатна 30-дневна пробна верзија ће бити доступна.
Корак 1: Отворите програм и кликните Кееп Триал .
Корак 2: У Бацкуп на картици, изаберите извор и одредиште резервне копије. Веома је препоручљиво да сачувате резервну копију на спољном чврстом диску.
Корак 3: Затим можете кликнути Направите резервну копију одмах да започне задатак.
Додатно читање: Не можете омогућити изолацију језгра?
Ако сте следили горе наведене методе и проверили све захтеве, и даље не можете да укључите изолацију језгра или је функција засивљена, можете испробати следеће методе.
- Поново покрените рачунар.
- Проверите да ли постоје оштећене системске датотеке и лоше или оштећене слике система коришћењем СФЦ скенирања и праћењем ДИСМ скенирања.
- Ресетујте апликацију Виндовс безбедност.
- Ажурирајте управљачке програме и Виндовс.
- Чиста инсталација Виндовс-а.
Суштина:
Функција – Изолација језгра и интегритет меморије – је суштински важна у заштити безбедности вашег рачунара, посебно у спречавању оних експлоатација на нивоу кернела који покушавају да покрену малвер са највишим привилегијама. Препоручује се да га укључите и имате резервни план за важне податке.
Ако сте наишли на било какве проблеме приликом коришћења МиниТоол СхадовМакер-а, можете оставити поруку у следећој зони за коментаре и ми ћемо вам одговорити што је пре могуће. Ако вам је потребна помоћ приликом коришћења МиниТоол софтвера, можете нас контактирати путем [е-маил заштићен] .