От чего зависит целостность памяти от службы изоляции ядра Windows?

В зависимости от сценария, с которым вы столкнулись, вы можете включить или отключить целостность памяти, зависящую от базовой службы изоляции. Например, поскольку эта функция может отрицательно сказаться на производительности, рекомендуется отключить ее, если вы хотите использовать компьютер с Windows для игр. Но если ваш компьютер предназначен только для работы, вы можете включить эту функцию, чтобы сделать ее еще более безопасной.

В любом случае включить и отключить целостность памяти очень просто. Мы также обсудим, что делать, если он не может быть включен. Проверять Как отключить VBS для повышения производительности в Windows 11.

От чего зависит целостность памяти от службы изоляции ядра Windows? - Окна

Какова целостность памяти базовой службы изоляции?

Первичная изоляция — это мера безопасности, которая защищает системные процессы в Windows от вредоносных программ, отделяя их от операционной системы и ее оборудования. Для этого Windows использует виртуализацию. Целостность памяти, которая является частью изоляции ядра, отделяет только высокозащищенные и сложные процессы от остальных и предотвращает доступ вредоносных программ к ним во время атаки.

Думайте об этом как о охраннике в охраняемой будке. Эта изолированная среда (защищенный отсек в нашей аналогии) защищена от несанкционированного доступа злоумышленником благодаря функции целостности памяти. Приложение, которое хочет запустить потенциально опасный фрагмент кода, должно передать код целостности памяти внутри виртуального киоска, чтобы его можно было проверить. Когда целостность памяти определяет, что код безопасен, он возвращает его в Windows для выполнения. Обычно это происходит очень быстро.

Как включить или отключить целостность памяти базовой изоляции

В этом разделе мы обсудим два способа включения или отключения интеграции памяти изоляции ядра: в приложении безопасности Windows и в редакторе реестра.

Использование приложения безопасности Windows

Нажмите на Win + I Чтобы открыть настройки, и если вы не можете получить к ним доступ, прочитайте наше руководство о том, что делать, если вы не можете Откройте приложение «Настройки». Далее выберите Конфиденциальность и безопасность в списке на боковой панели, затем нажмите Безопасность Windows на правой стороне.

От чего зависит целостность памяти от службы изоляции ядра Windows? - Окна

На странице Безопасность Windows щелкните Откройте Безопасность Windows Для запуска приложения.

От чего зависит целостность памяти от службы изоляции ядра Windows? - Окна

В левом меню приложения «Безопасность Windows» выберите Безопасность устройства. Затем справа нажмите на ссылку Основные детали изоляции.

От чего зависит целостность памяти от службы изоляции ядра Windows? - Окна

Щелкните переключатель рядом с интеграция памяти Для включения и выключения целостности памяти базовой изоляции.

От чего зависит целостность памяти от службы изоляции ядра Windows? - Окна

Теперь вам просто нужно перезагрузить устройство, чтобы изменения вступили в силу.

с помощью редактора реестра

Нажмите на Win + R чтобы открыть диалоговое окно «Выполнить». В текстовом поле введите regedit , затем нажмите клавишу. Enter с клавиатурой. Когда появится приглашение UAC, нажмите Да.

Предупреждение: Мы настоятельно рекомендуем, прежде чем вносить какие-либо изменения в реестр Windows, вы должны точно знать, что вы делаете. Если вы не знакомы с реестром Windows, прочтите наше обновление. О том, что такое реестр Windows и как его редактировать.

Затем скопируйте и вставьте следующий путь в адресную строку редактора реестра и нажмите клавишу Enter:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity

Дважды щелкните значение Включено в левой панели редактора реестра для его редактирования.

От чего зависит целостность памяти от службы изоляции ядра Windows? - Окна

После этого введите 1 в текстовом поле Значение данных и щелкните Ok Если вы хотите включить целостность памяти изоляции ядра. Если вы хотите отключить его, введите 0 в текстовом поле данных значения.

Что делать, если не удается включить целостность основной изолирующей памяти?

Иногда вы можете получить сообщение об ошибке, в котором говорится, что «Целостность памяти отключена. Ваше устройство может быть уязвимо для взлома». Но когда вы запустите его в приложении Windows Security, вы обнаружите, что переключатель базовой интеграции памяти изоляции неактивен. В других случаях он может не отображаться серым цветом, но отказываться включаться независимо от того, сколько раз вы нажимаете на него.

Есть много причин, по которым это может произойти, и главная из них — драйверы. В любом случае вам следует сначала попробовать включить и выключить эту функцию с помощью редактора реестра (как мы обсуждали выше). Если это не сработает, прочитайте наше руководство о том, как Исправить целостность памяти, выделенную серым цветом в Windows 11.

Контроль целостности первичной изоляции памяти

Интеграция основной карантинной памяти — это функция, которая добавляет дополнительный уровень защиты от вредоносных программ. Поскольку с этим связана стоимость производительности, вам решать, хотите ли вы пожертвовать некоторой производительностью ради более безопасного ПК с Windows. Но независимо от того, что вы делаете, включить или отключить эту функцию очень просто. Вы можете просмотреть сейчас Как безопасно очистить компьютер, зараженный вредоносным ПО, и скопировать файлы.

Перейти к верхней кнопке