Ota Core Isolation Memory Integrity käyttöön ja poista se käytöstä Windowsissa
Ota Core Isolation Memory Integrity Kayttoon Ja Poista Se Kaytosta Windowsissa
Windows 10:ssä ja 11:ssä jotkut käyttäjät huomaavat, että Windowsin suojauksessa on ominaisuus nimeltä Core Isolation. Mihin ominaisuutta käytetään? Onko se tarpeen ottaa se käyttöön turvallisuutesi vuoksi? Päällä MiniTool-verkkosivusto , tämä artikkeli vastaa näihin kysymyksiin ja kertoo, kuinka se otetaan käyttöön tai poistetaan käytöstä.
Mikä on ytimen eristäminen ja muistin eheys?
Tässä langattomiin verkkoihin yhdistetyssä maailmassa näkymättömiä mahdollisia vaaroja, kuten haittaohjelmia tai muun tyyppisiä kyberhyökkäyksiä, on kaikkialla, ja ne voivat odottaa ja tarttua oikeaan hetkeen hiipiessään tietokoneellesi ja tuoda mukanaan ongelmia.
Jotkut hyökkäykset voivat turvautua ydintason hyväksikäyttöihin, jotka yrittävät ajaa haittaohjelmia korkeimmilla oikeuksilla, kuten WannaCry ja Petya ransomware. Tällainen hyökkäys voi hallita tietokonettasi ja lukita tiedostoja, pyytää sinua maksamaan niille rahaa tai jotain vielä pahempaa.
Selviytyäkseen näistä kybervaaroista ja riskeistä Microsoft julkaisi tämän ominaisuuden – Core Isolation & Memory Integrity – lisäsuojan haittaohjelmia ja muita hyökkäyksiä vastaan eristämällä tietokoneprosessit käyttöjärjestelmästäsi ja laitteestasi.
Joten mikä on Core Isolation?
Core Isolation on virtualisointiin perustuva tietoturva, jota käytetään suojaamaan laitteesi ydinosia. Kun tämä ominaisuus on käytössä, tuettu laitteisto luo virtualisoinnin avulla suojatun alueen järjestelmämuistiin eristäen tietyt prosessit ja ohjelmistot tietokoneen muistissa, jotta käyttöjärjestelmäsi voi estää haitallisen koodin.
Core Isolation Memory Integrity voidaan kutsua toiseksi suojakerrokseksi, joka voi suojata tärkeitä käyttöjärjestelmän prosesseja siltä, että mikään suojatun alueen ulkopuolella käynnissä olevaan toimintaan ei puutu.
Erityisiä ja tehokkaita toimintoja varten se edellyttää, että laitteistosi ja laiteohjelmistosi ovat virtualisoituja, jotta Windows 10/11 voi ajaa sovelluksia säiliössä ja tehdä järjestelmän muista osista käyttökelvottomia.
Aluksi tämä ominaisuus on saatavilla vain Windows 10:n Enterprise-versioissa, mutta nyt se on kehitetty Windows 10/11 -tietokoneille, jotka täyttävät tietyt laitteistot ja laiteohjelmisto vaatimukset.
Jos olet huomannut aiemmin, tämä ominaisuus on oletusarvoisesti käytössä Laitteen suojauksessa, ja alla oleva ominaisuus näyttää nimen Muistin eheys, joka tunnetaan nimellä Hypervisor-protected Code Integrity (HVCI).
Muistin eheys on Core Isolationin osajoukko, ja kun se on käytössä, tämä palvelu voi toimia Core Isolationin luomassa hypervisor-suojatussa säilössä.
Tällaisen erinomaisen tehokkaan ominaisuuden ansiosta saatat ihmetellä, miksi Microsoft asetti sen oletusarvoisesti pois päältä. Käyttäjien palautteen mukaan tämä ominaisuus voi enemmän tai vähemmän heikentää tietokoneesi suorituskykyä ja yhteensopivuusongelmista ohjaimien kanssa tulee suurin haitta.
Tällä ominaisuudella on korkeat vaatimukset laiteohjaimille ja ohjelmistoille. Sinun on varmistettava, että laiteohjaimet ja Windows-sovellukset ovat yhteensopivia Core Isolation -ominaisuuden kanssa.
Kun jollakin käynnistysohjaimellasi on ongelmia ominaisuuden kanssa, se poistetaan automaattisesti käytöstä, jotta seuraavat toiminnot voivat toimia hyvin. Tästä syystä huomaat, että se on pois päältä käynnistyksen jälkeen, vaikka olet ottanut sen käyttöön manuaalisesti.
Lisäksi jotkut ihmiset huomaavat, että jotkin laitteet tai ohjelmistot joutuvat ongelmiin Core Isolationin käyttöönoton jälkeen. Näissä olosuhteissa voit tarkistaa tämän laitteen tai ohjelmiston päivitykset.
Ja sinun on huomattava, että jotkut sovellukset, kuten virtuaalikoneet tai virheenkorjaajat, eivät voi toimia Core Isolation -ominaisuuden kanssa. Nämä sovellukset pyytävät yksinoikeutta järjestelmän virtualisointilaitteistoon, ja se on kielletty Core Isolation -käytössä.
Ota käyttöön/poista käytöstä ydineristysmuistin eheys
Kun olet tuntenut sen tehokkaat ja tehokkaat toiminnot, mitä sinun pitäisi tehdä, jotta ytimen eristäminen ja muistin eheys otetaan käyttöön? Kuten edellä mainittiin, tämän ominaisuuden käyttäminen edellyttää, että tietokoneesi ohjaimet ja sovellukset ovat yhteensopivia. Varmista siis, että laitteesi on laitteistosuojausstandardien mukainen.
- TPM 2.0 (Trusted Platform Module 2.0) ja DEP (Data Execution Prevention) on otettava käyttöön.
- UEFI MAT (Unified Extensible Firmware Interface Memory Attributes Table) on tuettava.
- Suojattu käynnistys on otettava käyttöön.
Sitten voit seurata seuraavia osia täyttääksesi vaatimukset ja ottaaksesi Core Isolation Memory Integrityn käyttöön.
1. Ota CPU virtualisointi käyttöön
Suorittimen virtualisointi mahdollistaa yhden CPU:n jakamisen useisiin virtuaalisiin prosessoreihin useiden virtuaalikoneiden käyttöön ja mahdollistaa yhden prosessorin käyttäytymisen ikään kuin se olisi useita erillisiä suorittimia.
Jotta voit ottaa suorittimen virtualisoinnin käyttöön, sinun on syötettävä BIOS painamalla erillistä näppäintä, kun olet käynnistänyt tietokoneen ja näet aloitusnäytön.
Huomautus : Painamasi näppäin riippuu valmistajasta. poistu , Poistaa , F1 , F2 , F10 , F11 , tai F12 ovat usein käytettyjä avaimia.
Siirry sitten kohtaan Pitkälle kehittynyt -välilehti näytön yläreunassa ja napsauta CPU-kokoonpano .
Jos käytät AMD-suoritinta, ota se käyttöön SVM muoti alkaen Lisäasetukset ; jos käytät Intel-suoritinta, ota käyttöön vaihtoehto on merkitty Intelin virtualisointitekniikka .
Tämän jälkeen voit siirtyä kohtaan Poistu -välilehti tallentaaksesi muutokset ja käynnistääksesi tietokoneesi uudelleen. Seuraavaa osaa varten sinun on vielä siirryttävä BIOSiin, jotta voit painaa näppäintä sopivan ajan kuluttua käynnistyksen jälkeen.
2. Ota suojattu käynnistys käyttöön
Secure Boot on suunniteltu varmistamaan, että järjestelmässä voidaan suorittaa vain luotettuja ohjelmistoja. Se voi estää virusten ja muiden haittaohjelmien käynnistämisen järjestelmässä.
Jos haluat ottaa suojatun käynnistyksen käyttöön, sinun on silti avattava BIOS-näyttö ja siirryttävä kohtaan Saapas -välilehti ylävalikossa ja ota käyttöön Suojattu käynnistys vaihtoehto. Tallenna sitten muutokset ja käynnistä tietokone uudelleen jatkaaksesi seuraavaa osaa.
Jos tarvitset lisätietoja suojatun käynnistyksen käyttöönotosta ja poistamisesta käytöstä, voit lukea tämän viestin: Mikä on suojattu käynnistys? Kuinka ottaa se käyttöön ja poistaa se käytöstä Windowsissa .
3. Ota TPM 2.0 käyttöön
TPM 2.0:aa käytetään tarjoamaan laitteistopohjaisia turvallisuuteen liittyviä toimintoja. Tätä työkalua voidaan käyttää monissa ominaisuuksissa, kuten Windows Hellossa henkilöllisyyden suojaamisessa ja BitLockerissa tietojen suojaamisessa. Se voi auttaa luomaan, tallentamaan ja rajoittamaan salausavainten käyttöä.
Voit ottaa TPM 2.0:n käyttöön tarkistamalla kaksi tilannetta.
1. Tarkista se TPM-hallinnasta
Vaihe 1: Avaa Juosta valintaikkuna painamalla Win + R ja syöttö tpm.msc päästäksesi Trusted Platform Module (TPM) -hallintaikkunaan.
Vaihe 2: Kun ikkuna avautuu, se näyttää tilan tai voit napsauttaa Tila -osio varmistaaksesi sen.
Näytölle tulee kolme mahdollista viestiä. Ole hyvä ja päätä seuraava siirto tilanteesi perusteella.
- TPM on valmis käytettäväksi – Se tarkoittaa, että TPM 2.0 on jo aktivoitu eikä lisätoimia tarvita.
- TPM:ää ei tueta - Se tarkoittaa, että emolevysi ei tue tätä työkalua.
- Yhteensopivaa TPM:ää ei löydy – Se tarkoittaa, että TPM on tuettu, mutta sitä ei ole aktivoitu BIOS- tai UEFI-asetuksissa. Tällä tavalla noudata seuraavia vaiheita ottaaksesi toiminnon käyttöön BIOSissa.
2. Ota TPM käyttöön BIOSissa
Sinun on syötettävä BIOS ohjeiden mukaisesti, kuten olemme maininneet, ja vaihdettava kohtaan Turvallisuus välilehti yläreunassa. Kun olet löytänyt TPM-vaihtoehdon, ota se käyttöön.
Huomautus : TPM:n nimi muuttuu emolevyn eri valmistajien mukaan, esimerkiksi Intel-laitteistossa se nimetään Intel Platform Trust Technologyksi.
Tallenna lopuksi muutokset ja poistu käynnistääksesi tietokoneesi uudelleen. Nyt voit ottaa Core Isolation & Memory Integrity -toiminnon käyttöön.
Ota Core Isolation Memory Integrity käyttöön Windowsin suojauksen kautta
Core Isolationin ottaminen käyttöön Windows Securityn kautta on yksinkertaisin tapa, ja ennen kuin aloitat sen, sinun on parempi ladata ja asentaa kaikki odottavat Windows-päivitykset, jos sinulla on yhteensopivuusongelmia.
Vaihe 1: Avaa Juosta valintaikkuna, syöttö windowsdefender: sisään ja paina Ctrl + Vaihto + Enter avain avataksesi Windows Defenderin järjestelmänvalvojan oikeuksin.
Vaihe 2: Kun ikkuna avautuu, siirry kohtaan Laitteen suojaus -välilehti ja napsauta seuraavassa näytössä Ydineristyksen yksityiskohdat alla Ytimen eristys .
Vaihe 3: Sitten alle Ytimen eristys , kytkin tulee näkyviin ja voit ottaa sen käyttöön kytkemällä sen päälle Muistin eheys .
Voit myös poistaa ytimen eristyksen ja muistin eheyden käytöstä tällä asetuksella.
Ota Core Isolation Memory Integrity käyttöön rekisterieditorin kautta
Toinen tapa ottaa Core Isolation käyttöön on käyttää Rekisterieditori . Se on monimutkaisempaa kuin Windowsin suojauksen käyttäminen, mutta jos tämä menetelmä ei toimi, voit kokeilla tätä.
Huomautus : Rekisterieditori on varsin tärkeä Windowsissa, joten älä muuta tai poista vahingossa mitään avainta. Onnettomuuden sattuessa on suositeltavaa varmuuskopioi rekisteri tai luo palautuspiste ennen kuin siihen tehdään muutoksia.
Vaihe 1: Avaa Juosta ja tyyppi regedit päästä sisään.
Vaihe 2: Kun Rekisterieditori-ikkuna avautuu, kopioi seuraava polku ja liitä se yläreunan nave-palkkiin ja paina Tulla sisään sen paikantamiseksi.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios
Vaihe 3: Napsauta hiiren kakkospainikkeella Skenaariot avain ja valitse Uusi > Avain luodaksesi uuden avaimen nimeltä HypervisorEnforcedCodeIntegrity .
Vaihe 4: Napsauta sitten hiiren kakkospainikkeella uutta avainta HypervisorEnforcedCodeIntegrity ja valitse Uusi > DWORD (32-bittinen) arvo luodaksesi DWORD-nimisen Käytössä .
Vaihe 5: Kaksoisnapsauta Käytössä ja Arvotiedot on oletusarvoisesti asetettu 0:ksi, mikä tarkoittaa, että ominaisuus on poistettu käytöstä; Ota se käyttöön asettamalla arvotiedot muodossa 1 ja napsauta OK tallentaaksesi muutoksen. Lopuksi käynnistä tietokone uudelleen.
MiniTool ShadowMaker
On suositeltavaa ottaa Core Isolation -ominaisuus käyttöön niin kauan kuin Windows-laitteesi täyttää ominaisuuden perusvaatimukset. Yhä lisääntyvien kyberhyökkäysten edessä tarvitset Core Isolationin, niin tehokkaan työkalun, joka auttaa estämään näitä riskejä.
Kaikki tietokoneet eivät kuitenkaan pysty käyttämään tätä ominaisuutta onnistuneesti, mutta onneksi voit suojata tietosi haittaohjelmahyökkäyksiltä muilla työkaluilla. Tällä tavalla varmuuskopiointi voi olla vaihtoehtosi.
MiniTool ShadowMaker , ammattimaisena varmuuskopiointityökaluna, tarjoaa erilaisia varmuuskopiointimenetelmiä – differentiaali-, lisä- ja täyden varmuuskopion – vastaamaan vaatimuksiasi ja tarjoaa varmuuskopiointiaikatauluominaisuuden energian säästämiseksi.
Lataa ja asenna tämä ohjelma, niin ilmainen 30 päivän kokeiluversio on saatavilla.
Vaihe 1: Avaa ohjelma ja napsauta Jatka oikeudenkäyntiä .
Vaihe 2: kohdassa Varmuuskopioida -välilehti, valitse varmuuskopion lähde ja kohde. On erittäin suositeltavaa tallentaa varmuuskopio ulkoiselle kiintolevylle.
Vaihe 3: Sitten voit napsauttaa Takaisin ylös nyt aloittaaksesi tehtävän.
Lisälukemista: Ydineristystä ei voi ottaa käyttöön?
Jos olet noudattanut yllä olevia menetelmiä ja tarkistanut kaikki vaatimukset, et edelleenkään voi ottaa Core Isolationia käyttöön tai ominaisuus näkyy harmaana, voit kokeilla seuraavia menetelmiä.
- Käynnistä tietokoneesi uudelleen.
- Tarkista vioittuneiden järjestelmätiedostojen ja huonojen tai vaurioituneiden järjestelmäkuvien varalta SFC-skannauksella ja DISM-skannauksella.
- Nollaa Windowsin suojaussovellus.
- Päivitä ajurit ja Windows.
- Puhdas asennus Windows.
Bottom Line:
Ominaisuus – Core Isolation & Memory Integrity – on olennaisen tärkeä tietokoneesi turvallisuuden turvaamisessa, erityisesti estämään ne ydintason hyväksikäytöt, jotka yrittävät ajaa haittaohjelmia korkeimmilla oikeuksilla. On suositeltavaa ottaa se käyttöön ja tehdä varmuuskopiointisuunnitelma tärkeistä tiedoistasi.
Jos sinulla on ongelmia MiniTool ShadowMakerin käytössä, voit jättää viestin seuraavaan kommenttialueeseen, niin vastaamme mahdollisimman pian. Jos tarvitset apua MiniTool-ohjelmiston käytössä, voit ottaa meihin yhteyttä kautta [sähköposti suojattu] .